Pytania otagowane jako active-directory

Technologia Microsoft, która stanowi usługę katalogową LDAP ze scentralizowaną funkcją zarządzania dla kont użytkowników, kont komputerów, grup i zarządzania konfiguracją na wielu serwerach i komputerach z systemem Windows.

3
Usuwanie starych komputerów w domenie
Domena Windows, którą zarządzam, ma setki nazw komputerów, których nie rozpoznaję i chciałbym usunąć stare, które nie są używane przed próbą odnalezienia źle nazwanych. Czy jest jakiś sposób, aby sprawdzić, kiedy ostatni komputer zalogował się do sieci? Albo przez dhcpd, albo zdarzenie logowania użytkownika, albo coś innego.


5
Czy serwery Windows Web powinny być członkami domeny Active Directory
Pod względem bezpieczeństwa i łatwości zarządzania - jaka jest najlepsza praktyka? Powinny serwery sieciowe Być dodawanym do domeny Active Directory i zarządzanym z niej lub Czy należysz do grupy roboczej „serwer WWW”, która jest niezależna od katalogu aktywnego „serwer zasobów”? Nie ma wymogu, aby istniały konta użytkowników na serwerach internetowych, …

5
Wyświetl wszystkie grupy i ich członków za pomocą programu PowerShell na Win2008r2
Jestem nowy w PowerShell, ale czytałem instrukcje i trochę ćwiczyłem. Moim celem jest wyświetlenie listy wszystkich użytkowników we wszystkich grupach zabezpieczeń pod określoną ścieżką. Znalazłem sposób, aby to zrobić: get-adgroup -Filter * -SearchBase "OU=Groups,DC=corp,DC=ourcompany,DC=Com" | %{Get-ADGroupMember $_.name} | ft name Problem w tym, że nie widzę nazwy grupy. Dostaję tylko …

5
Znajdź nazwę GPO z GUID?
Monitoruję dzienniki reklam, gdy ktoś modyfikuje obiekt AD, widziałem dziennik, ale w wierszu podano tylko identyfikator GUID tych zasad grupy. Zatem biorąc pod uwagę identyfikator GUID zasad grupy, czy można uzyskać nazwę wyświetlaną w gpmc.msc? (Mam na myśli użycie protokołu LDAP, aby to uzyskać)


4
Jak utworzyć ograniczonego „administratora domeny”, który nie ma dostępu do kontrolerów domeny?
Chcę utworzyć konto podobne do administratora domeny, ale bez dostępu do kontrolerów domeny. Innymi słowy, to konto będzie miało pełne uprawnienia administratora do dowolnego komputera klienckiego w domenie, będzie mogło dodawać komputery do domeny, ale będzie mieć ograniczone prawa użytkownika do serwerów. To konto będzie używane przez osobę pełniącą rolę …

2
Logowanie do Microsoft SQL Server przy użyciu poświadczeń Active Directory
Nasze serwery Microsoft SQL działają na serwerach Windows, które są częścią domeny Active Directory. Aby ułatwić zarządzanie użytkownikami, konfiguracja autoryzacji SQL odbywa się za pomocą grup użytkowników usługi Active Directory, jak wyjaśniono w tym poście . Teraz działa to dobrze, dopóki wszyscy pracują w domenie. Ludzie logują się na komputer …

1
Czy mogę używać mojej nazwy domeny publicznej jako wewnętrznej nazwy domeny AD zamiast wewnętrznego .local?
Przejmuję projekt, a lokalna nazwa domeny to domain.com; mają też stronę internetową w domenie.com. Zawsze korzystałem z domain.local dla AD i zastanawiam się, czy jest to najlepsza praktyka, czy jest powód, aby tego nie robić. Uruchomienie wewnętrznego nslookup dla domain.com rozwiązuje prawidłowy adres IP, a rekordy rDNS są poprawnie skonfigurowane. …


1
Zaimportuj moduł AD PowerShell podczas sekwencji zadań MDT
Napisałem ten krótki skrypt programu PowerShell, aby zmienić nazwę komputera w ramach sekwencji zadań MDT: Import-Module ActiveDirectory $AdminUsername = 'domain.com\administrator' $AdminPassword = 'password' | ConvertTo-SecureString -asPlainText -Force $cred = New-Object System.Management.Automation.PSCredential -ArgumentList $AdminUsername, $AdminPassword $Domain = Get-ADDomainController –DomainName domain.com -Discover -NextClosestSite $Site = $Domain.Site $DomainComputer = Get-WmiObject Win32_BIOS $Serial = …

2
New-ADUser -Name Długość za długa
Muszę dodać około 500 użytkowników do jednostki organizacyjnej w AD Wypisałem wszystko, czego potrzebuję, jednak pojawia się błąd: the name provided is not a properly formed Oto skrypt New-ADUser -Name C080CAB1-9756-409F-914D-AE3971F67DE7 -Path "OU=Staging,DC=domain,DC=local" -accountPassword (convertto-securestring "zagreb+scotch8355" -asplaintext -force) -PasswordNeverExpires $True -CannotChangePassword $false -Enabled $true Przeprowadziłem kilka testów, aby stwierdzić, na …

2
Przeprowadź migrację AD DS Server 2003 do Server 2008 R2
Chciałbym uzyskać kilka opinii Znalazłem ten artykuł online i chciałem wiedzieć, czy warto go śledzić http://www.msserverpro.com/migrating-active-directory-domain-controller-from-windows-server-2003-sp2-to-windows-server-2008-r2/ Kilka rzeczy, które należy zrobić. 1. Przenieś wszystkie ustawienia Active Directory ze starego serwera Server 2003 na nowy Server 2008R2 2. Skonfiguruj wszystkich użytkowników na nowym serwerze za pomocą csvde. csvde -f output.csv -- …

2
Jaka jest standardowa metoda zarządzania zmianą hasła administratora lokalnego dla wszystkich komputerów w domenie?
Chociaż wydaje się, że istnieją trzy dostępne opcje, z których jedna jest faktycznie bezpieczna, wydaje się, że istnieją tylko dwie dostępne opcje, które będą miały wpływ na maszyny, które nie zostały włączone w momencie zmiany lub są mobilne i nie były w sieci w momencie zmiany. Żadne z tych dwóch …


Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.