Запитання з тегом «active-directory»

Технологія Microsoft, яка становить службу каталогів LDAP з централізованою функцією управління для облікових записів користувачів, облікових записів комп'ютерів, груп та управління конфігурацією на багатьох серверах та настільних комп'ютерах Windows.

4
Хтось коли-небудь використовував посилання на сайт SMTP?
Просте запитання в реальному житті, натхнене коментарем тут : Active Directory підтримує реплікацію між сайтами, використовуючи SMTP замість прямого RPC з моменту свого першого впровадження в Windows 2000. Але хтось насправді ним користувався? Якщо так, то чому його обрали? Легко чи клопітно було налаштувати та утримувати? Це було надійно?

3
Чи може Samba підтримувати повні Windows-ACL?
Я створив хост Samba 3 з інтеграцією AD та файловою системою з підтримкою ACL. Використовуючи клієнт Windows, я можу встановити дозволи користувачів та груп. На сьогоднішній день Samba просто відображає дозволи rwx POSIX ACL, що не дозволяє використовувати дозволи "Змінити" або "Повний контроль" у Windows. Я також прочитав кілька речей …

2
Який дозвіл AD потрібен, щоб дозволити себе видати особу?
У мене є обліковий запис служби Windows. Мені потрібно надати дозвіл на представлення іншого облікового запису в групі іншого довіреного домену без делегування. Настільки ефективно, на моєму обліковому записі служби зараз написано "О, я Barnie@otherdomain.com". Я знаю, що це можливо, оскільки він був створений для іншого домену - але до …

4
Інструмент моніторингу реплікації домену Windows
Я шукаю веб-інтерфейс GUI або якийсь інструмент моніторингу, який покаже статус реплікації для домену. Я знаю, що я можу використовувати repadmin з різними параметрами в командному рядку для запиту стану. Я думав над створенням сценарію, який вони могли б запустити, коли їх цікавить статус, але їх, мабуть, більше зацікавить якась …

3
Як я можу переключити існуючий набір сховищ Subversion на використання ActiveDirectory? (svnserve / windows)
У мене є набір приватних сховищ Subversion у вікні Windows Server 2003, до якого розробники отримують доступ через SVNServe через протокол svn: //. В даний час ми використовуємо файли authz і passwd для кожного сховища для контролю доступу, однак зі зростаючою кількістю сховищ та розробників, я розглядаю можливість переходу на …

7
Як я можу з машиною Linux приєднатися до домену Windows?
Вибачте, якщо я тут зловживаю умовами; Я насправді мало знаю про Active Directory та пов'язані з ним технології. В основному у мене є комп’ютер Linux, і я хотів би, щоб він (або мій користувач на цьому комп’ютері) асоціювався з моїм користувачем у домені, щоб я міг переглядати мережу та все …

3
Що відбувається, коли комп'ютер приєднується до домену Active Directory?
Які зміни застосовуються до клієнта, коли він приєднується до домену AD? Як повинен поводитись член домену при відключенні від мережі? Чи користувачі можуть увійти? Чи застосовуватимуться політики користувачів домену, коли вони не в мережі? Якщо ви знаєте про всебічний ресурс, який забезпечує всебічне введення в Active Directory, будь ласка, опублікуйте …

5
Встановіть за замовчуванням суффікс UPN для створення нових користувачів в Active Directory
Чи є спосіб встановити за замовчуванням суфікс UPN для створення нових користувачів Active Directory? Наприклад, якщо я маю corp.mydomain.com як свій домен AD, і я додав альтернативний суфікс UPN під доменами та трастами, який є лише mydomain.com, чи є спосіб, щоб цей домен був за замовчуванням під час створення нового …

2
Чому видалення групи EVERYONE заважає адміністраторам домену отримати доступ до диска?
Це пов’язано з цим питанням: Групі адміністраторів домену заборонено доступ до d: диск У мене є сервер-член у абсолютно новому середовищі AD-лабораторії. У мене є користувач Active Directory, ADMIN01який є членом Domain Adminsгрупи Domain AdminsГлобальна група є членом місцевого сервера - члена Administratorsгрупи Наступні дозволи налаштовані в корені мого нового …

1
ADFS - обмежитися групою AD
Я щойно реалізував сервер ADFS для підключення стороннього чату до нашого Active Directory через SAML 2.0. Наразі все працює добре, але є невелика проблема: як тільки користувач входить у систему, інструмент чату автоматично створює обліковий запис для нього. Це проблема, тому що кожен рахунок призводить до плати. Чи є спосіб …

5
Визначте, який процес / програма викликає помилку попередньої автентифікації Kerberos (код 0x18)
У нас є доменний рахунок, який блокується через 1 з 2 серверів. Вбудований аудит лише нам це говорить (заблокований із SERVER1, SERVER2). Обліковий запис закриється протягом 5 хвилин, здається, приблизно 1 запит на хвилину. Спочатку я спробував запустити прокмон (від sysinternals), щоб побачити, чи виникли якісь нові СТАРТ ПРОЦЕСУ після …

1
Що робить "Розблокування" облікового запису AD, який не заблокований?
Зазвичай ви можете повідомити, коли обліковий запис AD заблоковано, оскільки він поруч із прапорець біля пункту "Розблокувати" вказаний обліковий запис підкаже вам. Хоча, я хотів знати, чи є якась причина, щоб я перевірив це поле, коли обліковий запис не заблоковано? Якщо так, що робить "Розблокування" цього облікового запису?

1
U2F (YubiKey тощо) та Active Directory
Я шукаю інформацію про те, як інтегрувати U2F (за допомогою YubiKey або подібних пристроїв) у домен Active Directory Windows (буде сервер Windows 2016). Особливо мені цікаво забезпечити вхід Windows на робочі станції / сервери, щоб вимагати маркер U2F як другий фактор (тільки пароль не повинен працювати взагалі). Коротше кажучи, мета …

1
linux 802.1x у дротовій мережі Windows
Я хочу використовувати свою робочу станцію linux у мережі нашої компанії, але я зіткнувся з кількома проблемами, зокрема, вважаю 802.1xi. Я корінь на своїй машині та адміністраторі домену Windows, тому я мав би змогу отримати доступ до всього, що мені потрібно, щоб це працювало. В даний час моя машина Linux …

1
Ліс Active Directory з тим самим іменем, що і коренева DNS-зона, і перегляд веб-сайту з тим самим іменем
Пов’язане з цим попереднім моїм питанням про те, чому це погана ідея використовувати ім'я кореневого домену як ліс вашого імені Active Directory ... У мене є роботодавець, якого я буду називати ITcluelessinc, для простоти (і чесності). Цей роботодавець має веб-сайт, розміщений зовні, www.ITcluelessinc.com та кілька доменів Active Directory. Будучи незрозумілими …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.