Active Directory (AD) to implementacja protokołu LDAP lub standardu X.500 przez Microsoft. Jego celem jest zarządzanie obiektami z komputera podłączonego do sieci i udostępnianie ich użytkownikom i administratorom sieci.
Użytkownik mówi, że poszedł na lunch, a potem nie mógł zalogować się do swojego komputera. Po prostu się zawiesza, podczas gdy faktycznie loguje się w trybie awaryjnym, a inne konta, takie jak mój administrator w domenie, również mogą się zalogować. Sprawdziłem, że procesy uruchamiania uruchomiły niektóre narzędzia, a później przywróciło …
Zastanawiam się, jak mogę ukryć dysk z mapą przed zdalnymi użytkownikami (server2012r2), nasz zmapowany dysk K jest wspólny dla wszystkich, więc przy każdym logowaniu do domeny zobaczą dysk K zmapowany na swoich komputerach, więc chcę wiedzieć, czy tam jest w jakikolwiek sposób mogę ukryć dysk K przed niektórymi użytkownikami, nie …
Chciałbym, aby mój osobisty folder domowy był chroniony przez EFS bez dostępu mojego administratora domeny. Skonfiguruję osobne konto lokalne, aby móc zalogować się przy użyciu mojego osobistego konta Microsoft zamiast konta domeny. Na tym koncie lokalnym użyłem EFS w całym folderze domowym. Jednak po kliknięciu szczegółów prawym przyciskiem myszy pojawia …
Mam plik wsadowy (nie napisany przeze mnie), który pozwala użytkownikom w sieci firmowej zresetować swoją datę i godzinę, aby mieli prawidłową godzinę. To jest kod: @echo off cd psexec psexec -u DOMAIN\administrator -p PASSWORD net time /set /y Jak widać, był to absolutnie okropny pomysł, ponieważ każdy użytkownik mógł otworzyć …
Mam już procedury usuwania użytkownika z naszej domeny, gdy opuszcza on swoją rolę. W wielu przypadkach jest to tak proste, jak usunięcie użytkownika z AD. Czy powinienem pójść dalej, na przykład usuwając folder użytkownika na komputerze? Poszukałem „Wycofanie użytkownika systemu Windows”, ale wydaje się, że nie ma żadnej dokumentacji ani …
Jaka jest poprawna metoda zastosowania różnych ustawień zasad grupy do wielu grup użytkowników? Przykład scenariusza: Windows Server 2008, domena „CompanyName”. Załóżmy, że wszyscy użytkownicy przełączają się między wszystkimi komputerami z profilem mobilnym. GP = zasady grupy, GPO = obiekt zasad grupy, OU = jednostka organizacyjna. Mam dwie jednostki organizacyjne w …
Jak można udowodnić, że użytkownicy nie mogą instalować oprogramowania na swoim komputerze lokalnym bez uprawnień administratora lokalnego? Właściciele systemu są w stanie wyświetlić GPO i pokazać, że jedynymi grupami z dostępem do WBUDOWANE \ Administratorzy domain\Domain Adminsi domain\CustomAdminGroup, ale nie są w stanie przedstawić żadnych dowodów, że zdolność do instalacji …
Mamy tylko sharepoint, Office 365, Excel 2013 - bez domeny. Próbuję zablokować określone kolumny w arkuszu programu Excel. Kiedy klikam „Uprawnienia” w „Zezwalaj użytkownikom na edycję zakresów”, wpisuję osobę, a ponieważ nie jesteśmy połączeni z Active Directory, system nie może faktycznie udzielić tych uprawnień. Co robić, nie widzę też tej …
Mam komputery przyłączone do domeny Active Directory. Moi użytkownicy mają profile mobilne, ponieważ będą korzystać z różnych komputerów w biurze. Obecnie komputery będą domyślną nazwą użytkownika dla ostatniej osoby, która się zalogowała. Gdzie w zasadach grupy jest ustawienie, aby użytkownicy musieli wprowadzać swoją nazwę użytkownika przy każdym logowaniu?
W przypadku instalowania programów przy użyciu egzotycznego menedżera pakietów, chciałbym wykonać plik .bat (powtarzany przy każdym logowaniu aż do sukcesu) raz na każdym komputerze podłączonym do aktywnego katalogu, z określonym użytkownikiem z wystarczającymi uprawnieniami. Powiedzmy, że moje polecenie brzmi: rem Windows batch net use s: \\myServer\exotic_share c:\exotic\bin\install_stuffs.exe s:\exotic\stuff_to_install Czy można …
Próbuję dodać konto domeny AD do lokalnej grupy administratorów za pomocą VBScript / Powershell, ale nic nie pomaga. FYI: Dodawanie konta po dołączeniu domeny Należy to zrobić, aby zapewnić dostęp administratora. To właśnie zrobiłem do tej pory. function global:AddUser(){ $SERVER = "vmtest" #Computer Name $userNameToAdd = "DomainName\DomainID" $group =[ADSI]"WinNT://$SERVER/Administrators,group" $group …
Czy ktoś wie, czy możliwe jest skonfigurowanie zasad grupy w środowisku AD, aby wyświetlać komunikat, gdy konto jest używane do logowania do domeny za pomocą komunikatu takiego jak: „logowanie przy użyciu konta w domenie AD jest zabronione”
Używamy plików cookie i innych technologii śledzenia w celu poprawy komfortu przeglądania naszej witryny, aby wyświetlać spersonalizowane treści i ukierunkowane reklamy, analizować ruch w naszej witrynie, i zrozumieć, skąd pochodzą nasi goście.
Kontynuując, wyrażasz zgodę na korzystanie z plików cookie i innych technologii śledzenia oraz potwierdzasz, że masz co najmniej 16 lat lub zgodę rodzica lub opiekuna.