Запитання з тегом «active-directory»

Технологія Microsoft, яка становить службу каталогів LDAP з централізованою функцією управління для облікових записів користувачів, облікових записів комп'ютерів, груп та управління конфігурацією на багатьох серверах та настільних комп'ютерах Windows.

2
Які наслідки перетворення всіх моїх груп у універсальні групи?
У Exchange 2010 групи дистрибуції повинні бути універсальними. Це підтверджується документацією Ви можете створювати або вмикати поштою лише універсальні групи розповсюдження. Я намагаюся створити структуру групи безпеки на основі ролей, щоб у випадку, якщо хтось залишає або змінює завдання, вам потрібно буде лише змінити членство в групі на "роль" користувачів …

4
Active Directory + Google Authenticator - AD FS, чи як?
(Відредаговано так, щоб відповідати авторам відповідей. Нове, свіже, чисте запитання, розміщене тут: Active Directory + Google Authenticator - Родна підтримка в Windows Server? ) Дослідження зроблено досі Стаття про техніку про те, як використовувати автентифікатор google за допомогою федеральних служб Active Directory (AD FS): https://blogs.technet.microsoft.com/cloudpfe/2014/10/26/using-time-based-one-time -паркові слова для автентифікації для …

2
Як увімкнути BitLocker без запитів для кінцевого користувача
Я налаштував параметри BitLocker і TPM у груповій політиці таким чином, що всі параметри встановлені та ключі відновлення, що зберігаються в Active Directory. Всі наші машини мають операційну систему Windows 7 зі стандартним корпоративним зображенням і мають свої мікросхеми TPM увімкненими та активними в BIOS. Моя мета - зробити так, …

2
"Зона може бути видалена після" продовжує збільшуватися
Що ти намагаєшся зробити? Я намагаюся ввімкнути пошук DNS у зоні DNS, у якій є близько ста застарілих записів DNS. Що ви спробували, щоб це сталося? Я налаштовую DNS Scavenging відповідно до улюбленої публікації блогів TechNet у всіх: Не бійтеся DNS Scavenging. Просто будь терплячим. Я вперше відключив пошук усіх …

2
Демонтований контролер домену все ще автентифікує користувачів
Чому контрольований доменний ідентифікатор все ще автентифікує користувачів? Кожен раз, коли користувачі входять на робочі станції з обліковими записами домену, цей знижений постійний струм підтверджує їх автентичність. Її журнал безпеки показує їхні входи, виходи та спеціальні логотипи. У наших нових журналах безпеки постійних джерел безпеки відображаються деякі машинні входи та …

1
Контролер домену повертає LDAP-реферал для власного домену
У мене є 2 домени, у кожному з яких 2 контролери домену: company.local ad.company.com.au Обидва домени знаходяться в одному лісі і мають налаштування довіри у двох напрямках. Ми переходимо ad.company.com.auна даний момент, однак маємо деякі проблеми із системами, які потребують запиту на LDAP. Роблячи пошук LDAP на будь-якому контролері домену, …

3
Імена користувачів Active Directory: чому канонічне ім'я змінюється? Чи можу я щось зробити, щоб зробити їх однорідними?
Я адміністратор саморобної роботи в службі Active Directory, що використовується для входу в Windows на ~ 30 ПК. Я успадкував цю систему від когось іншого, який також не мав прямого навчання Майкрософт, і, як результат, я перебуваю в темряві щодо кількох речей. Сама мережа має єдину машину Windows Server 2008 …

3
Розгортання принтерів через GPO / GPP - чи є програмний варіант?
З причин, що не знаходяться під моїм контролем, мені було доручено налаштувати GPO / GPP для розміщення наших 100+ принтерів для наших 1000+ клієнтів. Хороша новина полягає в тому, що у нас є понад десяток сайтів, і здебільшого мені дозволяють висувати всі принтери на сайті X на всі ПК клієнтів …

1
Чи можу я "об'єднати" дві групи за допомогою історії SID?
У мене є дві групи AD, які були помилково створені, а натомість мала бути лише одна група; вони містять таких самих користувачів. Однак цим групам призначаються різні дозволи на різні варіанти ресурсів (наприклад, спільні файли), і я не в змозі відстежувати їх і скидати їх лише на одну групу. Чи …

4
Моделюйте принтери в мережі AD
Мені потрібно створити лабораторію Active Directory, яка містить принтери та перевірити різні функціональні можливості принтера (додавання принтерів в AD, клієнтів, що приєднуються до принтерів, принтерів тощо) Чи є хороший спосіб правильно імітувати принтери в мережі? Або потрібні десь справжні фізичні принтери, які врешті-решт приєднані, навіть якщо вихід не виходить. Як …

1
AD міжлісова аутентифікація - групи, відсутні в PAC
У мене налаштування Active Directory складається з 2 лісів: 1 багатодоменний ліс з 1 кореневим доменом лісу та 2 прямими дочірніми доменами 1 однодоменний ліс для видавничих цілей DMZ Я створив 3 вихідних довіри в домені DMZ, 1 перехідну лісову довіру проти лісового кореневого домену та 2 Зовнішні неперехідні трасти …

1
Що в багатодоменному лісі, що ТОЧНО відбувається, коли деякі, але не всі, майстри інфраструктури знаходяться на глобальних каталогах?
Існує велика кількість статей TechNet, як ця, що говорить про те, що фантомний об’єкт не оновлюється, якщо майстер інфраструктури є також Глобальним каталогом, окрім того, що немає багато глибокої інформації про те, що насправді відбувається в цьому конфігурація. Уявіть таку конфігурацію: |--------------| | example.com | | | | dedicated IM …

1
Аутентифікація Kerberos, хост сервісу та доступ до KDC
У мене є веб-додаток (ім'я хоста: service.domain.com), і я хочу використовувати автентифікацію Kerberos для ідентифікації користувачів, які увійшли до домену Windows. Microsoft AD (Windows Server 2008 R2) надає послугу Kerberos. Служба - це веб-додаток Java, що використовує бібліотеку розширень Spring Security Kerberos для реалізації протоколу SPNEGO / Kerberos. Я створив …

5
Застосування GPO до одного користувача лише на одному комп’ютері
У мене є GPO, який мені потрібно застосувати до користувача DOMAIN\DumbGuy, але лише тоді, коли він увійде в систему DOMAIN\DumbGuysComputer$. Коли DOMAIN\NiceReceptionistвхід до DOMAIN\DumbGuysComputer$нього не повинен застосовуватися. Коли DOMAIN\DumbGuyвхід до DOMAIN\ReceptionstsComputer$нього не повинен застосовуватися. Це потрібно застосовувати лише до однієї людини на одному комп’ютері . Якщо я застосую груповий об'єкт …

1
Active Directory: чим відрізняються процес входу в комп'ютер і процес входу в систему?
Я вважаю, що правильно сказати, що користувачі та комп’ютери розглядаються як однакові принципи стосовно Active Directory. І користувачі, і комп'ютери мають паролі, і для користувачів, і для комп'ютерів потрібно входити в домен незалежно. Я розумію, що служба NetLogon, яка запускається автоматично, відповідає за вхід комп'ютера в домен при запуску. У …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.