Запитання з тегом «active-directory»

Технологія Microsoft, яка становить службу каталогів LDAP з централізованою функцією управління для облікових записів користувачів, облікових записів комп'ютерів, груп та управління конфігурацією на багатьох серверах та настільних комп'ютерах Windows.

3
Як я можу перерахувати атрибути користувача Active Directory з комп'ютера Linux?
Як я можу перерахувати атрибути користувача Active Directory з комп'ютера Linux? До домену вже приєднано комп'ютер Linux. Я можу використовувати "getent", щоб отримати інформацію про користувача та групу, але вона не відображає повних атрибутів активного каталогу активного каталогу.

1
Автоматичне відкриття служби NTP
Чи є якісь методи, які я міг би використовувати для автоматичного відкриття для NTP? Нещодавно я перейшов на нову роботу, яка має материнську компанію, яка нещодавно почала надавати Active Directory. Я впроваджував SSSD та інші речі, що підтверджують автентичність проти AD та налаштовують NTP. Однак у них є велика кількість …

2
Чому б вам не відновити постійний струм, який був резервний файл 6 місяців тому?
Чому б вам не відновити постійний струм, який був резервний файл 6 місяців тому? Коли я навчаюсь доменних служб Active Directory, я натрапив на це питання в одному з блогів, але детальної відповіді мені не вдалося знайти. Тож будь-хто може мені пояснити цю концепцію.


2
Як дозволити не-адміністраторам керувати членством вибраних груп доменів?
Я на Windows Server 2012, Active Directory увімкнено та працює. Весь проект, яким ми керуємо, має 2 виділені групи, одну для менеджерів, які мають доступ до всіх пов'язаних файлів (включаючи рахунки-фактури, розклади та все, що їм потрібно для управління проектом, або, принаймні, я здогадуюсь, це може бути купа анімованих gif-файлів …

3
Яке поле використовувати під час автентифікації на Active Directory?
Об'єкти користувача Active Directory містять ряд полів, які можна вважати ідентифікатором. Далі перелічено деякі з них із їх міткою в ADUC та назвою атрибутів: Повна назва - cn ? - ім'я Користувач sAMAccountName вхід - sAMAccountName Користувач UPN Logon: userPrincipalName ? - відзначився Ім'я Я намагаюся змусити наших розробників стандартизувати …

2
Тимчасове членство в групі AD
Ми обмежуємо роботу EXE по всій організації. Але виходячи з обґрунтування та схвалення, ми додаємо користувачів до (конкретних) груп AD протягом 24 годин. В даний час процес видалення користувачів з цих груп AD після X годин є ручним. Я намагаюся якось автоматизувати це. Але мені було цікаво, чи існує якийсь …

1
На скільки часу може відключити клієнта в AD?
Ми створюємо тренувальне середовище, яке використовуватиметься після літніх канікул. Керівництво хоче, щоб ми створили клієнтів зараз перед відпусткою. Оскільки клієнтів потрібно відправляти далеко, вони будуть відключені до початку навчання. Це означає, що клієнти будуть не на зв’язку з AD протягом приблизно 15 тижнів. Крім того, оскільки тут нікого не буде, …

2
Чому мій контролер домену змушує мій маршрутизатор надсилати рекламу унікальних локальних адрес?
В даний час я оцінюю Server 2012 як контролер домену в невеликій неоднорідній мережі робочих станцій і серверів Linux та Windows, і все це згодом буде приєднано до домену. Це 100% двоканальна мережа; кожен пристрій має підключення IPv4 та IPv6. Маршрутизатор - це сервер Linux, на якому працює radvd 1.9.1 …

7
Як документувати / відстежувати свої дозволи
Я адміністратор Windows, тому ті, що інтегруються з Windows, ймовірно, будуть найбільш корисні. Моя основна проблема в цьому випадку полягає лише у спільному використанні файлів, але в міру збільшення використання SharePoint це ускладнить лише це. У мене налаштовані всі мої каталоги, і багато груп безпеки, які налаштовані з політикою мінімального …

3
Для чого використовується поле Location у Active Directory?
Чи використовується поле Місце розташування в Active Directory для чогось іншого, крім списку, де об'єкти розташовані фізично? Мене цікавить, чи це просто поле, полегшене користувачеві, яке допоможе людям знайти принтери тощо, або якщо зміна цього поля матиме інший ефект.

1
Заміна контролера домену Windows Server 2003
У цей суботній вечір ми замінимо існуючі контролери / dns-сервери домену Windows Server 2003 на контролери домену / dns-сервери Windows Server 2008 R2. Поточний функціональний рівень лісу та домену - це Windows Server 2003, і ​​я вже запускав adprep / forestprep та adprep / domainprep / gprep з носія W2K8R2 …

8
Пристрої ActiveSync, які призводять до блокування облікових записів
Коли користувач з будь-якої причини змінює пароль свого облікового запису (прочитано: термін дії), а старий пароль зберігається на своєму мобільному пристрої, підключеному через EAS. Це призведе до блокування його акаунта майже негайно - як слід відповідно до політики блокування, визначеної в AD. Зробити цю частину було легко. Важка частина утримує …

2
Як створити додатковий контролер домену за допомогою сервера Windows Server 2008 R2 Server?
Зараз я запускаю Windows Server 2008 R2, чи може хто-небудь сказати мені, як я можу копіювати активний каталог на інший сервер, який був встановлений за допомогою встановлення Server Core.

3
Керування обліковими даними сервера для Linux та Windows
Ми відносно невеликий магазин (що стосується кількості систематичних систем) із поєднанням серверів RHEL, Solaris, Windows 2003 та Windows 2008; близько 200 серверів усього. Для наших облікових записів адміністратора ( rootв Linux та admnistratorWindows) у нас є схема паролів, що залежить від місця розташування центру обробки даних та кількох інших документально …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.