Запитання з тегом «active-directory»

Технологія Microsoft, яка становить службу каталогів LDAP з централізованою функцією управління для облікових записів користувачів, облікових записів комп'ютерів, груп та управління конфігурацією на багатьох серверах та настільних комп'ютерах Windows.

5
Active Directory: чи потрібно запис "A" для домену вказувати на контролер домену?
Наразі у нас є налаштування Active Directory, і скажіть, що це ім’я "example.com". Записи DNS для example.com мають дві записи А, що вказують на два контролери домену. Я хотів би, щоб внутрішні користувачі могли отримати доступ до нашого веб-сайту за допомогою http://example.com/, але ми не запускаємо сайт за допомогою контролерів …

8
Це рекомендований / дійсний підхід для дозволів файлового сервера?
Файлові сервери - це факт життя в ІТ, і мені цікаво, чи існують загальноприйняті практики (я вагаюся тут використовувати слово "найкраще") для того, як створювати групи та застосовувати дозволи для управління клієнтським доступом до спільної папки на файловий сервер. На моїй теперішній роботі я закінчив успадковувати безлад різних способів зробити …

3
У який момент домен підходить до мережі краще, ніж робоча група?
У який момент домен підходить до мережі краще, ніж робоча група? Чи є поріг, нижче якого домен просто занадто багато працює для здобутих переваг? Чи є момент, після якого робочою групою занадто важко керувати, а домен більш практичний? Які критерії ви використовуєте для прийняття цього рішення?

1
Як я можу змінити групову політику за допомогою облікового запису локального адміністратора?
У мене є місцевий адміністратор на моїй машині, але якимось чином не можу змінити налаштування заставки. Я вважаю, що його якось відключили груповою політикою, чи є спосіб це перекрити?

2
У веб-браузері не вдається роздільна здатність DNS, але nslookup успішний
Ми невелика організація на 300 місць зі змішаним середовищем BYOD та Active Directory (Windows Server 2012 Standard, Windows 7 Enterprise), і у нас виникає дуже дивна проблема, пов’язана з відмовами дуже конкретного масштабу для вирішення доменного імені нашої організації на нашому домені -поєднані, керовані фірмою машини. Для цього обговорення я …

2
Клієнти Win7 відмовляються від кешованих облікових даних на samba4 RODC
Я встановлюю тестове середовище для клієнта, який збирається розгорнути samba4 на 1400 віддалених сайтах, і я зіткнувся з проблемою. Це моя робота, зрештою, зіткнутися з проблемами і потім їх вирішити. Активна Директорія лісовий корінь та один домен: main.adlab.netdirect.ca створено на Windows 2008 R2 2008 FFL 2008 DFL Головний офіс AD1: …

1
Недоліком додати UPN замість того, щоб намагатися виправити наше доменне ім’я AD?
На жаль, я успадкував домен Active Directory, ім'ям якого є ім'я DNS, яке компанія не має - ми називатимемо її ABC.com. Я хотів би, щоб це було щось під company.com замість цього (за відповіддю MDMarra на ім'я AD, я, мабуть, використовую ad.company.com, оскільки ви ніколи не хочете використовувати ім'я DNS, …

3
У світі Windows / Active Directory що таке привілей, і чим це відрізняється від дозволів?
Я щойно зрозумів, що між цими двома є різниця після того, як мені довелося змінити привілей, щоб змінити дозволи на папку (а потім знову встановити їх). PS Якщо це дурне питання, я прошу вибачення, що все ще розгадую багато цих речей.

1
Чи можливо, щоб дочірній домен та OU у батьківському домені спільно використовували те саме ім'я?
Я додаю це питання / запитання, тому що я просто натрапив на це обмеження сьогодні, і мені не вдалося знайти жодної документації про це; там є старий KB стаття про цю проблему, але в даний час не індексується Google (ймовірно , тому , що вона була опублікована років тому і …

2
Використання Azure AD для натискання налаштувань групової політики
Я намагаюсь використовувати Azure Active Directory замість традиційного контролера домену. Я хотів би використати Azure AD для автентифікації користувачів та натискання налаштувань GPO, таких як перенаправлення папок, відображення дисків та налаштування конфіденційності Windows 10. Я створив обліковий запис Office 365, який, наскільки я розумію, створює рекламний сервер AD. Я також …

2
Найкращий спосіб відстежити перерахування імені користувача Brute-Force / Помилка спроб імені користувача AD
У нас є сервер Windows, у якому розміщена програма, яка використовує дані домену при вході в програму. Під час недавнього тестування ручки тестувальники змогли використовувати програму для перерахування дійсних імен користувачів домену на основі відповіді програми (Це дало іншу відповідь на недійсне ім'я користувача та невірний пароль). Додаток виправлено, щоб …

1
Які практичні ризики ввімкнути незахищені оновлення DNS для Windows?
Які практичні ризики ввімкнути незахищені оновлення DNS для Windows? Наскільки я виявив, що включення незахищених оновлень DNS є необхідною умовою для того, щоб клієнти DHCP Linux могли реєструвати свої імена в FQDN. Я хочу знати, які практичні ризики пов'язані з цим, щоб оцінити, чи нормально це ввімкнено чи ні. Наскільки …

2
Перемістити облікові записи користувачів з Azure AD на локальну AD?
Моя компанія використовує Office 365 для Exchange, SharePoint, Lync тощо, включаючи вбудоване адміністрування користувачів через Azure Active Directory. Тепер ми хочемо перейти на локальну AD на Windows Server. Він повинен синхронізувати зміни з Azure, але адміністрування політики основного користувача та групи відбувається на сервері Windows. Як ми спочатку отримуємо облікові …

3
Шпаклівка Kerberos / аутентифікація GSSAPI
Я налаштував декілька серверів Linux для аутентифікації з Active Directory Kerberos за допомогою sssd на RHEL6. Я також увімкнув аутентифікацію GSSAPI, сподіваючись на вхід без паролів. Але я не можу отримати Putty (0.63) для автентифікації без пароля. GSSAPI працює між системами Linux (клієнт openSSH), які налаштовані для аутентифікації AD, використовуючи …

2
Як заблокувати спадщину / застосування одного ГПО?
Через завантаженість, отриману в результаті останніх спалахів вимушеного програмного забезпечення (Cryptolocker / Cryptowall / тощо), мені нещодавно було призначено впровадити політику обмеження програмного забезпечення для блокування виконання програми з тимчасових каталогів. Це, як правило, працює досить добре, але у нас виникає проблема, коли нам потрібно встановити програмне забезпечення, оскільки ці …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.