Запитання з тегом «active-directory»

Технологія Microsoft, яка становить службу каталогів LDAP з централізованою функцією управління для облікових записів користувачів, облікових записів комп'ютерів, груп та управління конфігурацією на багатьох серверах та настільних комп'ютерах Windows.

7
Як дозволити активним користувачам каталогів віддалений робочий стіл?
Це вперше налаштування або навіть використання активного каталогу. Я налаштував це і додав комп'ютери (фактично VM в Hyper V) до активного каталогу, і якщо я використовую гіпер-V для підключення до віртуальних машин, я можу використовувати користувачів із домену активного каталогу для входу в ВМ. Однак якщо я спробую увійти через …

3
Яким повинен бути порядок серверів DNS для контролера домену AD і чому?
Це канонічне запитання щодо налаштувань DNS Active Directory. Пов'язані: Що таке доменні служби Active Directory та як це працює? Припускаючи середовище з декількома контролерами домену (припустимо, що вони також працюють DNS): в якому порядку повинні бути вказані сервери DNS у мережевих адаптерах для кожного контролера домену? Чи повинен 127.0.0.1 використовуватись …

4
Як працює SSO з Active Directory, завдяки чому користувачі прозоро входять у веб-додаток інтранет?
Мені кажуть, що можна зробити веб-додаток, який не потребує входу. Користувач входить у систему Windows, яка засвідчує автентифікацію за допомогою пошуку Active Directory (LDAP). Потім вони повинні мати можливість перейти до мого веб-сайту і ніколи не бачити підказки для входу. Ці клієнти посилаються на це як єдиний вхід (можливо, неправильно …

12
Помилка встановлення групової політики 1274
Я намагаюся розгорнути MSI через групову політику в Active Directory. Але це помилки, які я отримую в журналі системних подій після входу: Не вдалося призначити додаток XStandard від встановлення політики. Помилка була: %% 1274 Не вдалося видалити призначення програми XStandard з установки політики. Помилка була: %% 2 Не вдалося застосувати …

2
Ваш системний адміністратор не дозволяє використовувати збережені облікові дані для входу на віддалений комп'ютер
У нашому офісі всі наші клієнти Windows 7 отримують це повідомлення про помилку, коли ми намагаємось передати RDP на віддалений сервер Windows 2008 поза офісом: Ваш системний адміністратор не дозволяє користувачу збережених облікових даних входити на віддалений комп'ютер XXX, оскільки його особистість не повністю підтверджена. Введіть нові облікові дані А …

5
Дізнатися, чому користувач заблокований в Active Directory
Обліковий запис користувача залишається заблокованим в Active Directory. Ймовірно, це викликано додатком, який використовує автентифікацію Windows для підключення до SQL Server. Чи є спосіб дізнатися, який додаток викликає це, і чому програма може викликати невдалі спроби входу?

1
Який сенс входу в систему як "username@mydomain.com: щось"
Моя машина Windows 2008 R2 приєднана до домену. На екрані входу, якщо я введіть "ім'я користувача@mydomain.com: щось" як ім'я користувача, я все одно можу правильно ввійти, яке значення додається в кінці? Я навіть бачу, що поточний користувач відображається як "username@mydomain.com: щось" на екрані користувача комутатора. Це функція в Windows? Або …

8
Чи найкращі практики мати окремий вхід для домену для адміністраторів домену?
Я, як правило, люблю налаштовувати окремі входи для себе, один із регулярними дозволами користувача та окремий для адміністративних завдань. Наприклад, якщо домен був XXXX, я створив би XXXX \ bpeikes та XXXX \ adminbp. Я завжди робив це, тому що відверто кажучи, я не довіряю собі ввійти в систему як …

12
Active Directory: видалення та відключення відійшли співробітників [закрито]
Коли працівник залишає вашу організацію, ви видаляєте чи вимикаєте його обліковий запис Active Directory? Наш SOP полягає в тому, щоб вимкнути, експортувати / очистити поштову скриньку Exchange, а після закінчення "деякого часу" (як правило, щокварталу) видалити рахунок. Чи є потреба в цій затримці? Після експорту та очищення своєї поштової скриньки, …


7
Чи є еквівалент SU для Windows
Чи існує спосіб (під час входу в систему як адміністратор або як член групи адміністраторів) маскуватися під непривілейованим користувачем? Особливо в умовах AD. наприклад, у світі Unix я міг би зробити наступне (як root): # whoami root # su johnsmith johnsmith> whoami johnsmith johnsmith> exit # exit Мені потрібно щось …

5
Загальна мудрість щодо автентифікації Active Directory для серверів Linux?
Яка загальна думка в 2014 році щодо автентифікації / інтеграції Active Directory для серверів Linux та сучасних операційних систем Windows Server (орієнтована на CentOS / RHEL)? За роки з моїх перших спроб інтеграції у 2004 році, схоже, найкращі практики навколо цього змінилися. Я не зовсім впевнений, який метод наразі має …

3
Що таке групова політика і як вона працює?
Це канонічне запитання щодо основ групової політики Active Directory Що таке групова політика? Як це працює і чому я повинен його використовувати? Примітка. Це запитання та відповіді до нового адміністратора, який може не знати, як він функціонує та наскільки він потужний.

5
Чи повинен я ще мати фізичний постійний струм, навіть після сервера 2012?
Ще в дні перед Windows Server 2012, як здається, рекомендується, щоб принаймні один контролер фізичного домену сидів поруч з вашими віртуалізованими постійними комп'ютерами. Одне виправдання для цього було тому, що якщо ваші хости Hyper-V були кластеризовані, тоді вони вимагали, щоб постійний струм контактував під час завантаження. Це має для мене …

5
Як використовувати Google Apps як постачальник OD / AD / LDAP
Я бачу багато рішень, що дозволяють Google Apps використовувати зовнішні послуги AD та LDAP для входу. Однак у мене вже встановлено багато користувачів у Google Apps, і я намагаюся йти навпаки. Тобто я хочу дозволити користувачам входити на мої зовнішні сервери за допомогою облікових записів, створених у Google Apps. Хтось …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.