Technologia Microsoft, która stanowi usługę katalogową LDAP ze scentralizowaną funkcją zarządzania dla kont użytkowników, kont komputerów, grup i zarządzania konfiguracją na wielu serwerach i komputerach z systemem Windows.
Chciałbym wiedzieć, czy możliwe jest utworzenie pliku tabeli kluczy bezpośrednio z komputera klienckiego bez użycia ktpassnarzędzia po stronie systemu Windows Server. Głównym powodem, dla którego chciałbym tego zrobić, jest automatyczne włączenie integracji uwierzytelniania Kerberos z Windows Active Directory na komputerach z systemem Linux za pomocą niektórych skryptów powłoki. Dzięki
Chcę użyć, realmdaby dołączyć do domeny Active Directory z Ubuntu 14.04 LTS. Aby to zrobić po prostu zainstalować realmdi pewne zależności z tym poleceniem: aptitude install realmd sssd sssd-tools samba-common krb5-user. Po instalacji próbowałem dołączyć do mojej domeny za pomocą polecenia, realm --verbose join ad.example.com -U Administratorktóre poprosiło o hasło …
Jakie są wymagane kroki w celu uwierzytelnienia użytkowników z usługi Active Directory działającej w systemie Windows Server 2012 R2 we FreeBSD 10.0 przy użyciu sssdzaplecza AD przy działającym Kerberos TGT?
W zeszłym roku zbudowałem serwer Windows 2008 R2 i od tego czasu moje podwyższone konto blokuje się 10-12 razy dziennie. Po wielu badaniach i testach odkryłem, że serwer blokuje moje konto przy każdej nieudanej próbie aktualizacji Zasad Grupy (co około 90 minut). Nie znalazłem w sieci żadnych informacji wskazujących, że …
Trudno mi zdiagnozować sporadyczne powolne logowanie na komputerach w domenie. Trochę informacji o sieci, która ma ten problem: Moja domena obejmuje 5 witryn, wszystkie z połączeniami VPN. DC są mieszanką 2003, 2008 i 2012. Poziom funkcjonalności domeny to 2003. Klientami są głównie Windows 7 x64. Korzystamy z zasad grupy, w …
Chcę zainstalować nasz najnowszy pakiet AV za pomocą zasad instalacji oprogramowania GPO. (Jak na poniższym klipie ekranowym.) Niestety moja prośba o użycie DFS została odrzucona i będę musiał utworzyć obiekt zasad grupy dla każdej witryny w naszym środowisku (każda witryna jest własną podsiecią). Problemem jest to, że wielu użytkowników podróżuje …
Jesteśmy małą, 300-osobową organizacją z mieszanym środowiskiem BYOD i Active Directory (Windows Server 2012 Standard, Windows 7 Enterprise) i mamy bardzo dziwny problem związany z błędami o bardzo specyficznym zakresie w zakresie rozwiązywania nazwy domeny naszej organizacji w naszej domenie - połączone maszyny kontrolowane przez firmę. Na potrzeby tej dyskusji …
Jeśli mam komputery z systemem Windows podłączone do domeny, a kontroler domeny przechodzi w tryb offline, jakiego zachowania mogę się spodziewać na klientach (zakładając, że nie ma drugiego kontrolera domeny?) Czy użytkownicy będą mogli się zalogować? A może lepsze pytanie, jak zmienia się funkcjonalność logowania, jeśli w ogóle? Oczywiście udziały …
Jak mogę użyć PowerShell, aby znaleźć opcje witryny AD, takie jak +IS_INTER_SITE_AUTO_TOPOLOGY_DISABLEDw PowerShell? Grałem z następującą komendą, ale nie mogę zmusić jej do wyplucia czegoś przydatnego. Get-ADObject -Filter 'objectClass -eq "site"' -Searchbase (Get-ADRootDSE).ConfigurationNamingContext` -Properties options
Istnieją dwie szkoły myślenia dotyczące procesu likwidacji kontrolerów domen Active Directory, które są intensywnie wykorzystywane jako serwery DNS. Dodaj adres IP wychodzącego kontrolera domeny do nowego kontrolera domeny i upewnij się, że DNS nasłuchuje pod tym adresem. Zdegraduj starego kontrolera domeny, pozostaw na nim rolę DNS i skonfiguruj globalny serwer …
Jak mogę przypisać uprawnienia do Active Directory domyślnej tożsamości puli aplikacji [IIS APPPOOL {nazwa puli aplikacji}]? Próbuję to zrobić, aby umożliwić kwerendy grup użytkowników, użytkowników i aplikacji sieci Web sprawdzenie, czy istnieje konkretna nazwa użytkownika lub nazwa grupy. Dzięki.
Nie mogę wypromować mojego nowo zainstalowanego komputera z systemem Windows Server 2012 na kontrolerze domeny. Mam dwa istniejące kontrolery domeny. Podstawowa jest na poziomie systemu Windows Server 2003 i działa W2003Server, a druga to Windows Server 2003 R2. ( Aktualizacja: pierwotnie to pytanie dotyczyło nieśmiertelnego komunikatu ostrzegawczego dotyczącego kontrolera domeny, …
W naszej firmie prowadzimy kilka usług za pomocą wspólnego konta domeny. Niestety dane uwierzytelniające dla tego konta są szeroko rozpowszechnione i często wykorzystywane zarówno do celów usługowych, jak i pozazsługowych. Doprowadziło to do sytuacji, w której możliwe jest tymczasowe wyłączenie usług z powodu zablokowania tego wspólnego konta. Oczywiście ta sytuacja …
Mamy kilka serwerów działających jako kontrolery domeny, „DC01”, „DC02” i „DC03”. Z niektórych powodów musimy je ponownie uruchomić. Czy należy zastosować określoną procedurę? Informacje dodatkowe: „DC01” obecnie pełni wszystkie role FSMO. Czy powinienem przenieść role do innego DC przed ponownym uruchomieniem? Więcej informacji: DC01 to Windows 2008 Enterprise. DC02 i …
W jednej witrynie znajdują się 3 kontrolery domeny. Istnieją dodatkowe 3 kontrolery domeny dla 3 zdalnych witryn. Moje pytanie: Czy istnieje powód, dla którego należy nadal wykonywać kopię zapasową usługi Active Directory? Jeśli jeden z kontrolerów domeny ulegnie awarii, możesz wdrożyć inny serwer i pozwolić mu na replikację z innymi.
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.