Technologia Microsoft, która stanowi usługę katalogową LDAP ze scentralizowaną funkcją zarządzania dla kont użytkowników, kont komputerów, grup i zarządzania konfiguracją na wielu serwerach i komputerach z systemem Windows.
Domena Windows, którą zarządzam, ma setki nazw komputerów, których nie rozpoznaję i chciałbym usunąć stare, które nie są używane przed próbą odnalezienia źle nazwanych. Czy jest jakiś sposób, aby sprawdzić, kiedy ostatni komputer zalogował się do sieci? Albo przez dhcpd, albo zdarzenie logowania użytkownika, albo coś innego.
Zamknięte. To pytanie jest nie na temat . Obecnie nie przyjmuje odpowiedzi. Chcesz poprawić to pytanie? Zaktualizuj pytanie, aby było na temat błędu serwera. Zamknięte 5 lat temu . Czy ktoś zna jakieś przydatne narzędzia do czyszczenia usługi Active Directory w domenie Server 2003? Chcę posprzątać stare komputery itp. I …
Pod względem bezpieczeństwa i łatwości zarządzania - jaka jest najlepsza praktyka? Powinny serwery sieciowe Być dodawanym do domeny Active Directory i zarządzanym z niej lub Czy należysz do grupy roboczej „serwer WWW”, która jest niezależna od katalogu aktywnego „serwer zasobów”? Nie ma wymogu, aby istniały konta użytkowników na serwerach internetowych, …
Jestem nowy w PowerShell, ale czytałem instrukcje i trochę ćwiczyłem. Moim celem jest wyświetlenie listy wszystkich użytkowników we wszystkich grupach zabezpieczeń pod określoną ścieżką. Znalazłem sposób, aby to zrobić: get-adgroup -Filter * -SearchBase "OU=Groups,DC=corp,DC=ourcompany,DC=Com" | %{Get-ADGroupMember $_.name} | ft name Problem w tym, że nie widzę nazwy grupy. Dostaję tylko …
Monitoruję dzienniki reklam, gdy ktoś modyfikuje obiekt AD, widziałem dziennik, ale w wierszu podano tylko identyfikator GUID tych zasad grupy. Zatem biorąc pod uwagę identyfikator GUID zasad grupy, czy można uzyskać nazwę wyświetlaną w gpmc.msc? (Mam na myśli użycie protokołu LDAP, aby to uzyskać)
Martwi mnie to od dłuższego czasu. Wszyscy wiemy, że Active Directory to baza danych LDAP. Wiemy również, że usługa DNS systemu Windows, gdy jest uruchomiona na kontrolerze domeny, może przechowywać dane w AD zamiast plików strefy zwykłego tekstu, dzięki czemu korzysta z automatycznej replikacji AD i eliminuje potrzebę korzystania z …
Chcę utworzyć konto podobne do administratora domeny, ale bez dostępu do kontrolerów domeny. Innymi słowy, to konto będzie miało pełne uprawnienia administratora do dowolnego komputera klienckiego w domenie, będzie mogło dodawać komputery do domeny, ale będzie mieć ograniczone prawa użytkownika do serwerów. To konto będzie używane przez osobę pełniącą rolę …
Nasze serwery Microsoft SQL działają na serwerach Windows, które są częścią domeny Active Directory. Aby ułatwić zarządzanie użytkownikami, konfiguracja autoryzacji SQL odbywa się za pomocą grup użytkowników usługi Active Directory, jak wyjaśniono w tym poście . Teraz działa to dobrze, dopóki wszyscy pracują w domenie. Ludzie logują się na komputer …
Przejmuję projekt, a lokalna nazwa domeny to domain.com; mają też stronę internetową w domenie.com. Zawsze korzystałem z domain.local dla AD i zastanawiam się, czy jest to najlepsza praktyka, czy jest powód, aby tego nie robić. Uruchomienie wewnętrznego nslookup dla domain.com rozwiązuje prawidłowy adres IP, a rekordy rDNS są poprawnie skonfigurowane. …
Przenoszę moją lokalną domenę AD do AWS i nie jestem pewien, jak najlepiej to zrobić. Scenariusz : mam 2 domeny wstępne (.local i .net). Odchodzę na emeryturę jednego z nich i przechodzę do drugiego. Oba są uważane za produkcję, ponieważ oba są aktywnie wykorzystywane. Zanim zacznę przenosić wszystko z jednego …
Muszę dodać około 500 użytkowników do jednostki organizacyjnej w AD Wypisałem wszystko, czego potrzebuję, jednak pojawia się błąd: the name provided is not a properly formed Oto skrypt New-ADUser -Name C080CAB1-9756-409F-914D-AE3971F67DE7 -Path "OU=Staging,DC=domain,DC=local" -accountPassword (convertto-securestring "zagreb+scotch8355" -asplaintext -force) -PasswordNeverExpires $True -CannotChangePassword $false -Enabled $true Przeprowadziłem kilka testów, aby stwierdzić, na …
Chciałbym uzyskać kilka opinii Znalazłem ten artykuł online i chciałem wiedzieć, czy warto go śledzić http://www.msserverpro.com/migrating-active-directory-domain-controller-from-windows-server-2003-sp2-to-windows-server-2008-r2/ Kilka rzeczy, które należy zrobić. 1. Przenieś wszystkie ustawienia Active Directory ze starego serwera Server 2003 na nowy Server 2008R2 2. Skonfiguruj wszystkich użytkowników na nowym serwerze za pomocą csvde. csvde -f output.csv -- …
Chociaż wydaje się, że istnieją trzy dostępne opcje, z których jedna jest faktycznie bezpieczna, wydaje się, że istnieją tylko dwie dostępne opcje, które będą miały wpływ na maszyny, które nie zostały włączone w momencie zmiany lub są mobilne i nie były w sieci w momencie zmiany. Żadne z tych dwóch …
Pracuję w organizacji z 15 fizycznymi lokalizacjami. Centrala firmy ma dwa DC, które pełnią między nimi wszystkie role FSMO. Każda zdalna strona ma jeden DC na miejscu. Kiedy zacząłem tu pracować, witryny AD nie zostały skonfigurowane. Moje pytanie brzmi: co zyskuje się, konfigurując je, jeśli mamy szybkie łącza WAN między …
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.