Technologia Microsoft, która stanowi usługę katalogową LDAP ze scentralizowaną funkcją zarządzania dla kont użytkowników, kont komputerów, grup i zarządzania konfiguracją na wielu serwerach i komputerach z systemem Windows.
Jesteśmy małym sklepem z Google Apps (Enterprise) na potrzeby naszych e-maili. Kocham to. Wewnętrznie korzystamy z Windows AD (2003). Nie ma też żadnych skarg. Chciałbym uzyskać metodę logowania jednokrotnego między AD a Google Apps, dzięki czemu AD jest jedynym miejscem, w którym moi ludzie muszą zarządzać (i okresowo ZMIENIAĆ!) Hasłami. …
Natknąłem się na dziwne zachowanie na komputerach z systemem Windows, które wydaje się dość spójne między wszystkimi wersjami systemu Windows od Vista / 2008 do 8.1 / 2012 R2; nie dzieje się to zamiast tego w systemie Windows XP lub Windows Server 2003. Problem polega na tym: gdy karta sieciowa …
Korzystam z mojej domeny example.orgw mojej firmie. Mogę użyć, www.example.orgaby wyświetlić moją stronę internetową. Jeśli spróbuję http://example.orgz zewnątrz mojej firmy, nie ma problemu, ale jeśli spróbuję od wewnątrz, moje serwery DNS systemu Windows dostarczają adresy IP kontrolerów domeny. Jak mogę to rozwiązać? Czy mogę uniemożliwić moim kontrolerom domeny rejestrację example.orgw …
Jeśli chcę zdefiniować kontroler domeny, powiedziałbym, że DC jest tam, gdzie jest zainstalowany katalog Active Directory lub Acitve Directory oznacza po prostu: Bezpieczne scentralizowane uwierzytelnianie i zarządzanie oraz kontroler domeny = ADDS + DNS. Ale ja się mylić, gdy czytam tu , że Myślę też, że BARDZO ŁATWE jest powiedzenie …
Znaleźliśmy konto administratora domeny - z którego nie korzystamy, z wyjątkiem scenariusza odzyskiwania po awarii - ma ostatnią datę w atrybucie LastLogonTimeStamp. O ile mi wiadomo, nikt nie powinien korzystać z tego konta w danym okresie (i kilka miesięcy później), ale być może jakiś idiota skonfigurował go do uruchomienia zaplanowanego …
Przygotowujemy się na scenariusz, w którym jedno z kont w domenie zostanie przejęte - co dalej? Wyłączenie konta byłoby moją pierwszą odpowiedzią, ale kilka tygodni temu mieliśmy tu pentesterów, którzy mogli korzystać z zaszyfrowanych danych logowania administratora, który opuścił kilka miesięcy temu. Nasze dwie dotychczasowe odpowiedzi to: Usuń konto i …
Dokumentacja zawiera przykładowe: New-ADServiceAccount service1 -DNSHostName service1.contoso.com -Enabled $true Ten parametr jest wymagany. Jaki jest dokładnie cel DNSHostNamei jak powinienem zdecydować, na co go ustawić?
Ilekroć biegnę z kreatora Wynik zasad grupy i wybrać kontroler domeny komputera docelowego, pokazy podsumowania BUILTIN\Administratorsna liście „Security Group Membership gdy Group Policy zostało zastosowane” w konfiguracji komputera, jak pokazano poniżej: (Pominięto domenę, nazwę użytkownika i komputera) Ponieważ kontrolery domeny nie są członkami administratorów (przynajmniej nie z tego, co widzę …
Podstawowym problemem, jaki mam, jest to, że mam ponad 100 000 bezużytecznych certyfikatów maszynowych, które zaśmiecają mój urząd certyfikacji i chciałbym je usunąć bez usuwania wszystkich certyfikatów lub przeskakiwania do przodu serwera i unieważniania niektórych przydatnych certyfikatów na tam. Stało się tak w wyniku zaakceptowania kilku domyślnych ustawień w naszym …
Mam małe środowisko z systemem Windows 2008 R2, w którym usługa DHCP na kontrolerze domeny nie działa co dwa tygodnie. Najbardziej widoczny błąd to, Event ID 1059a komunikat Podglądu zdarzeń to: "The DHCP service failed to see a directory server for authorization." Konfiguracja obejmuje dwa kontrolery domeny oraz zwykłe usługi …
Mamy wiele oddziałów, w których posiadanie serwera AD / DNS miałoby duży wpływ na komfort użytkowania. Obowiązują następujące cechy: Nie ma klimatyzowanej serwerowni i nie ma budżetu na jej skonfigurowanie Biura znajdują się w krajach rozwijających się, więc wysoka temperatura, wilgotność i kurz są powszechne W tych biurach nie ma …
Moja firma próbuje wirtualizować wszystkie nasze serwery i staramy się dowiedzieć, czy wirtualizacja active directory jest dobrym pomysłem. Czy jest to w ogóle coś, co można zrobić, a jeśli tak, to czy istnieją jakieś wady konfiguracji. Moja sieć jest skonfigurowana z wieloma serwerami fizycznymi, wieloma serwerami wirtualnymi i siecią SAN. …
Jestem programistą w mojej organizacji, ale moim zadaniem było zresetowanie haseł dla 10 000 użytkowników poczty e-mail w jednostce organizacyjnej w usłudze Active Directory. Otrzymałem odpowiednie uprawnienia, a następnie wysłałem następujący artykuł TechNet , ale nie jestem pewien, gdzie to uruchomię ani jak dokładnie to działa. Przepraszam, jeśli to pytanie …
Mam kilka Linux-ów, które używają uwierzytelniania Windows Active Directory, które działa dobrze (Samba + Winbind). Chciałbym teraz zezwolić tylko niektórym osobom lub określonym grupom na logowanie się przy użyciu poświadczeń Active Directory. Obecnie każdy z ważnym kontem AD może się zalogować. Chcę ograniczyć to tylko do kilku grup. Czy to …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.