Pytania otagowane jako active-directory

Technologia Microsoft, która stanowi usługę katalogową LDAP ze scentralizowaną funkcją zarządzania dla kont użytkowników, kont komputerów, grup i zarządzania konfiguracją na wielu serwerach i komputerach z systemem Windows.


3
Jaka powinna być kolejność serwerów DNS dla kontrolera domeny AD i dlaczego?
To jest pytanie kanoniczne dotyczące ustawień DNS usługi Active Directory. Związane z: Co to są usługi domenowe w usłudze Active Directory i jak to działa? Zakładając, że środowisko składa się z wielu kontrolerów domeny (załóżmy, że wszystkie one również uruchamiają DNS): w jakiej kolejności serwery DNS powinny być wymienione w …

4
Jak działa logowanie jednokrotne z Active Directory, dzięki czemu użytkownicy są logowani w przejrzysty sposób w intranetowej aplikacji internetowej?
Powiedziano mi, że można stworzyć aplikację internetową, która nie wymaga logowania. Użytkownik loguje się do systemu Windows, który uwierzytelnia się za pomocą wyszukiwania Active Directory (LDAP). Następnie powinni móc przejść do mojej aplikacji internetowej i nigdy nie widzieć monitu o zalogowanie się. Ci klienci nazywają to jednokrotnym logowaniem (być może …

12
Błąd instalacji zasad grupy błąd 1274
Próbuję wdrożyć plik MSI za pomocą zasad grupy w usłudze Active Directory. Ale są to błędy, które otrzymuję w dzienniku zdarzeń systemowych po zalogowaniu: Przypisanie aplikacji XStandard z instalacji zasad nie powiodło się. Błąd wynosił: %% 1274 Usunięcie przypisania aplikacji XStandard z instalacji zasad nie powiodło się. Błąd to: %% …

2
Administrator systemu nie zezwala na użycie zapisanych poświadczeń do zalogowania się na komputerze zdalnym
W naszym biurze wszyscy nasi klienci Windows 7 otrzymują ten komunikat o błędzie, gdy próbujemy RDP na zdalnym serwerze Windows 2008 Server poza biurem: Administrator systemu nie zezwala użytkownikowi zapisanych poświadczeń na logowanie się do zdalnego komputera XXX, ponieważ jego tożsamość nie jest w pełni zweryfikowana. Wprowadź nowe dane uwierzytelniające …


1
Jakie jest znaczenie zalogowania się jako „nazwa użytkownika@moja_domena.com: coś”
Mój komputer z systemem Windows 2008 R2 jest przyłączony do domeny. Jeśli na ekranie logowania wpiszesz „nazwa_użytkownika@moja_domena.com: coś” jako nazwę użytkownika, nadal mogę się poprawnie zalogować, co oznacza „: coś” na końcu? Widzę nawet, że bieżący użytkownik jest wyświetlany jako „nazwa użytkownika@moja_domena.com: coś” na ekranie użytkownika przełącznika. Czy jest to …

8
Czy najlepszym rozwiązaniem jest oddzielne logowanie do domeny dla administratorów domeny?
Zwykle lubię konfigurować osobne loginy dla siebie, jedną ze zwykłymi uprawnieniami użytkownika i osobną dla zadań administracyjnych. Na przykład, jeśli domeną byłby XXXX, skonfigurowałbym konto XXXX \ bpeikes i XXXX \ adminbp. Zawsze to robiłem, bo szczerze mówiąc, nie ufam sobie, że jestem zalogowany jako administrator, ale w każdym miejscu, …


12
Active Directory: usuwanie kontra wyłączanie zwolnionych pracowników [zamknięte]
Kiedy pracownik opuszcza organizację, czy usuwasz lub wyłączasz jego konto Active Directory? Nasza SOP polega na wyłączeniu, wyeksportowaniu / wyczyszczeniu skrzynki pocztowej Exchange, a następnie po upływie „pewnego czasu” (zwykle kwartalnego) usunięcie konta. Czy jest jakieś opóźnienie? Dlaczego po wyeksportowaniu i wyczyszczeniu skrzynki pocztowej nie powinienem usuwać konta tam i …

7
Czy istnieje odpowiednik SU dla Windows
Czy istnieje sposób (po zalogowaniu się jako administrator lub członek grupy administratorów) na maskowanie się jako użytkownik nieuprzywilejowany? Zwłaszcza w środowisku AD. np. w świecie Unixa mógłbym wykonać następujące czynności (jako root): # whoami root # su johnsmith johnsmith> whoami johnsmith johnsmith> exit # exit Muszę przetestować / skonfigurować coś …



5
Czy nadal powinienem mieć fizyczny kontroler domeny, nawet po wersji Server 2012?
W czasach wcześniejszych niż Windows Server 2012 zalecano, aby przynajmniej jeden fizyczny kontroler domeny znajdował się obok zwirtualizowanych kontrolerów domeny. Jednym z uzasadnień tego było to, że jeśli hosty Hyper-V były skupione w klastrach, wówczas wymagały one dostępu do kontrolera domeny podczas uruchamiania. Ma to dla mnie całkowity sens. Jednak …

5
Jak korzystać z Google Apps jako dostawcy OD / AD / LDAP
Widzę mnóstwo rozwiązań umożliwiających Google Apps korzystanie z zewnętrznych usług AD i LDAP do logowania. Jednak mam już mnóstwo użytkowników skonfigurowanych w Google Apps i staram się odwrócić. Oznacza to, że chcę umożliwić użytkownikom logowanie się do moich zewnętrznych serwerów przy użyciu kont utworzonych w Google Apps. Czy ktoś z …

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.