Technologia Microsoft, która stanowi usługę katalogową LDAP ze scentralizowaną funkcją zarządzania dla kont użytkowników, kont komputerów, grup i zarządzania konfiguracją na wielu serwerach i komputerach z systemem Windows.
Obecnie mamy konfigurację usługi Active Directory i mówimy, że nazwa to „example.com”. Wpisy DNS na przykład example.com mają dwa rekordy A wskazujące na dwa kontrolery domeny. Chciałbym, aby użytkownicy wewnętrzni mogli uzyskać dostęp do naszej witryny za pomocą http://example.com/, ale nie uruchamiamy strony z kontrolerów domeny i nie chcę instalować …
Serwery plików są faktem w branży IT i jestem ciekawy, czy istnieją jakieś ogólnie przyjęte praktyki (waham się tutaj użyć słowa „najlepszy”) do tworzenia grup i stosowania uprawnień do zarządzania dostępem klienta do folderu współdzielonego na serwer plików. W mojej obecnej pracy odziedziczyłem mnóstwo bałaganu na różne sposoby, od dziesiątek …
W którym momencie domena lepiej pasuje do sieci niż grupa robocza? Czy istnieje próg, poniżej którego domena jest po prostu zbyt pracą, aby uzyskać korzyści? Czy jest punkt, w którym grupa robocza jest zbyt trudna do zarządzania, a domena jest bardziej praktyczna? Jakich kryteriów używasz przy podejmowaniu tej decyzji?
Mam dostęp do lokalnego administratora na moim komputerze, ale jakoś nadal nie mogę zmienić ustawienia wygaszacza ekranu. Uważam, że jest to w jakiś sposób wyłączone przez zasady grupy, czy istnieje sposób na obejście tego?
Konfiguruję środowisko testowe dla klienta, który zamierza wdrożyć samba4 w 1400 zdalnych witrynach i mam problem. W końcu moim zadaniem jest napotkać problemy, a następnie je rozwiązać. Active Directory root lasu i pojedyncza domena: main.adlab.netdirect.ca utworzony w systemie Windows 2008 R2 2008 FFL 2008 DFL Główne biuro AD1: Windows 2008 …
Niestety odziedziczyłem domenę Active Directory, której nazwa to nazwa DNS, której firma nie jest właścicielem - nazwiemy ją ABC.com. Chciałbym, żeby to było coś pod firmą.com (zgodnie z odpowiedzią MDMarra na temat nazewnictwa AD prawdopodobnie użyłbym ad.company.com, ponieważ nigdy nie chcesz używać nazwy DNS, której używasz do czegokolwiek innego), ale …
Właśnie zdałem sobie sprawę, że istnieje różnica między tymi dwoma po tym, jak musiałem zmienić uprawnienia do zmiany uprawnień do folderu (a następnie przywrócić je ponownie). PS Jeśli to głupie pytanie, przepraszam, wciąż zastanawiam się nad wieloma z tych rzeczy.
Dodam to pytanie, ponieważ natknąłem się dzisiaj na to ograniczenie i nie mogłem znaleźć żadnej dokumentacji na jego temat; tam jest stary KB artykuł na ten temat, ale nie jest to obecnie indeksowane przez Google (prawdopodobnie dlatego, że został on opublikowany rok temu i nigdy nie aktualizacja), a problem nie …
Próbuję użyć usługi Azure Active Directory zamiast tradycyjnego kontrolera domeny. Chciałbym użyć usługi Azure AD do uwierzytelnienia użytkowników i wypchnięcia ustawień obiektu zasad grupy, takich jak przekierowanie folderów, mapowanie dysków i ustawienia prywatności systemu Windows 10. Utworzyłem konto Office 365, które, jak rozumiem, tworzy backend AD. Utworzyłem również konto platformy …
Mamy system Windows Server z zainstalowaną na nim aplikacją, która korzysta z poświadczeń domeny podczas logowania do aplikacji. Podczas ostatniego testu piórem testerzy mogli użyć aplikacji do wyliczenia prawidłowych nazw użytkowników domeny na podstawie odpowiedzi aplikacji (dało to inną odpowiedź dla niepoprawnej nazwy użytkownika niż niepoprawne hasło). Aplikacja jest naprawiana, …
Jakie są praktyczne zagrożenia związane z włączaniem niezabezpieczonych aktualizacji DNS w systemie Windows? O ile znalazłem, włączanie niezabezpieczonych aktualizacji DNS jest warunkiem umożliwiającym klientom DHCP Linux rejestrowanie ich nazw w FQDN. Chcę wiedzieć, jakie są praktyczne ryzyka związane z tym, aby ocenić, czy można je włączyć, czy nie. O ile …
Moja firma korzysta z Office 365 dla Exchange, SharePoint, Lync itp., W tym wbudowanej administracji użytkowników za pośrednictwem Azure Active Directory. Teraz chcemy przejść na lokalną AD na Windows Server. Synchronizuje zmiany na platformie Azure, ale administracja podstawowymi użytkownikami i zasadami grupy odbywa się na serwerze Windows. Jak początkowo przenosimy …
Skonfigurowałem kilka serwerów Linux do uwierzytelniania przy użyciu Active Directory Kerberos przy użyciu sssd na RHEL6. Włączyłem także uwierzytelnianie GSSAPI w nadziei na logowanie bez hasła. Ale nie mogę uzyskać uwierzytelnienia Putty (0.63) bez hasła. GSSAPI działa między systemami Linux (klient openSSH) skonfigurowanymi do uwierzytelniania AD, używając ustawień .ssh / …
Ze względu na obciążenie generowane przez ostatnie epidemie oprogramowania ransomware (Cryptolocker / Cryptowall / itp.) Ostatnio miałem zadanie wdrożenia zasad ograniczeń oprogramowania w celu zablokowania wykonywania programu z katalogów tymczasowych. Zasadniczo działa to wystarczająco dobrze, ale mamy problem, gdy musimy zainstalować oprogramowanie, ponieważ te zasady ograniczeń oprogramowania uniemożliwiają instalatorom dostęp …
Nie jestem wielkim administratorem Microsoft. Ja jednak zrobić pracę intensywnie z nowych i istniejących wdrożeń Microsoft Exchange. Tak wyglądała kariera zawodowa. Pracuję z małym klientem 15 użytkowników, który nie jest zadowolony z lokalnego „faceta od komputerów”. Poprosili mnie o interwencję podczas kilku awarii systemu. Jedną z rzeczy, które zauważyłem podczas …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.