Technologia Microsoft, która stanowi usługę katalogową LDAP ze scentralizowaną funkcją zarządzania dla kont użytkowników, kont komputerów, grup i zarządzania konfiguracją na wielu serwerach i komputerach z systemem Windows.
Proste pytanie z prawdziwego życia, zainspirowane komentarzem tutaj : Active Directory obsługuje replikację między lokacjami przy użyciu SMTP zamiast bezpośredniego RPC od pierwszego wprowadzenia w Windows 2000. Ale czy ktokolwiek kiedykolwiek z niego korzystał? Jeśli tak, dlaczego został wybrany? Czy skonfigurowanie i utrzymanie było łatwe czy kłopotliwe? Czy to było …
Skonfigurowałem host Samba 3 z integracją AD i systemem plików obsługującym ACL. Za pomocą klienta Windows mogę ustawić uprawnienia użytkowników i grup. Do tej pory Samba mapuje tylko uprawnienia rwx POSIX ACL, co uniemożliwia mi korzystanie z uprawnień „Modyfikuj” lub „Pełna kontrola” w systemie Windows. Przeczytałem także kilka rzeczy na …
Mam konto usługi Windows. Muszę przyznać mu uprawnienia do podszywania się pod inne konto w grupie w innej zaufanej domenie bez delegowania. Tak skutecznie moje konto serwisowe mówi teraz „Och, jestem Barnie@otherdomain.com”. Wiem, że jest to możliwe, ponieważ zostało skonfigurowane dla innej domeny - ale zanim dołączyłem i nie wiem, …
Szukam interfejsu internetowego interfejsu GUI lub jakiegoś narzędzia do monitorowania, które pokaże status replikacji dla domeny. Wiem, że mogę użyć repadmin z różnymi opcjami w wierszu poleceń, aby sprawdzić status. Pomyślałem o stworzeniu skryptu, który mogłyby być uruchomione, gdy są zainteresowane statusem, ale prawdopodobnie będą bardziej zainteresowani jakąś stroną statusu.
Mam zestaw prywatnych repozytoriów Subversion na komputerze z systemem Windows Server 2003, do którego programiści uzyskują dostęp za pośrednictwem SVNServe za pośrednictwem protokołu svn: //. Obecnie używamy plików authz i passwd dla każdego repozytorium do kontrolowania dostępu, jednak wraz z rosnącą liczbą repozytoriów i programistów rozważam przejście na używanie ich …
Przepraszam, jeśli niewłaściwie używam tutaj warunków; Właściwie niewiele wiem o usłudze Active Directory i powiązanych technologiach. Zasadniczo mam komputer z systemem Linux i chciałbym, aby (lub mój użytkownik na tym komputerze) był powiązany z moim użytkownikiem w Domenie, aby móc przeglądać sieć i wszystkie inne rzeczy, które ma Windows. Czy …
Jakie zmiany są stosowane do klienta, który dołącza do domeny AD? Jak powinien zachowywać się członek domeny po odłączeniu od sieci? Czy użytkownicy mogą się zalogować? Czy zasady użytkowników domeny będą nadal obowiązywać, gdy urządzenie jest poza siecią? Jeśli znasz kompleksowy zasób, który zapewnia kompleksowe wprowadzenie do usługi Active Directory, …
Czy istnieje sposób ustawienia domyślnego sufiksu UPN do tworzenia nowych użytkowników Active Directory? Na przykład, jeśli mam domenę AD corp.mydomain.com i dodałem alternatywny sufiks UPN w obszarze Domeny i relacje zaufania, który jest po prostu mydomain.com, czy istnieje sposób, aby domena ta była domyślna podczas tworzenia nowej użytkownicy? Wiem, że …
Jest to związane z tym pytaniem: Grupa Administratorzy domeny odmówiła dostępu do dysku d: Mam serwer członkowski w zupełnie nowym środowisku AD Lab. Mam użytkownika usługi Active Directory, ADMIN01który jest członkiem Domain Adminsgrupy Grupa Domain Adminsglobalna jest członkiem lokalnej Administratorsgrupy serwera członkowskiego Następujące uprawnienia są skonfigurowane w katalogu głównym mojego …
Właśnie zaimplementowałem serwer ADFS, aby połączyć narzędzie czatu innej firmy z naszą Active Directory poprzez SAML 2.0. Na razie wszystko działa dobrze, ale jest mały problem: gdy tylko użytkownik się zaloguje, narzędzie do czatu automatycznie tworzy dla niego konto. To problem, ponieważ każde konto powoduje opłaty. Czy jest jakiś sposób …
Mamy konto domeny, które jest blokowane przez 1 z 2 serwerów. Wbudowana kontrola tylko tyle nam mówi (zablokowane z SERVER1, SERVER2). Konto zostaje zablokowane w ciągu 5 minut, wydaje się, że około 1 żądanie na minutę. Początkowo próbowałem uruchomić procmon (z sysinternals), aby sprawdzić, czy po odblokowaniu konta pojawił się …
Zwykle możesz powiedzieć, kiedy konto AD jest zablokowane, ponieważ wyświetli się obok pola wyboru „Odblokuj” wspomniane konto. Chociaż chciałem wiedzieć, czy istnieje jakikolwiek powód, aby zaznaczyć to pole wyboru, gdy konto nie jest zablokowane? Jeśli tak, co robi „Odblokowywanie” tego konta?
Szukam informacji o tym, jak zintegrować U2F (używając YubiKey lub podobnych urządzeń) z domeną Windows Active Directory (będzie to Windows 2016 Server). Szczególnie interesuje mnie zabezpieczenie logowania systemu Windows na stacjach roboczych / serwerach, aby wymagały tokena U2F jako drugiego czynnika (samo hasło nie powinno w ogóle działać). Krótko mówiąc, …
Chcę używać mojej stacji roboczej z linuksem w naszej sieci firmowej, ale napotkałem kilka problemów, a konkretnie 802.1xi. Jestem rootem na moim komputerze i administratorem domeny Windows, więc powinienem mieć dostęp do wszystkiego, czego potrzebuję, aby to działało. Obecnie mój komputer z linuksem ma ograniczoną łączność, co prowadzi mnie do …
Powiązane z moim poprzednim pytaniem, dlaczego używanie nazwy domeny głównej jako nazwy lasu usługi Active Directory jest złym pomysłem ... Mam pracodawcę, którego będę określać jako ITclulessinc, w celu uproszczenia (i uczciwości). Ten pracodawca ma zewnętrznie hostowaną witrynę internetową www.ITcluelessinc.com i kilka domen Active Directory. Ponieważ wiele lat temu nie …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.