Запитання з тегом «active-directory»

Технологія Microsoft, яка становить службу каталогів LDAP з централізованою функцією управління для облікових записів користувачів, облікових записів комп'ютерів, груп та управління конфігурацією на багатьох серверах та настільних комп'ютерах Windows.

2
Як правильно видаляти затяжні об'єкти, коли -тристрим було встановлено велику кількість постійних струмів протягом тривалого часу?
Я нещодавно був у середовищі, де було понад 120 контролерів домену на понад 100 сайтах по всьому світу. Цей домен розпочався в епоху Windows 2000 і з часом удосконалювався, тому сувора послідовність реплікації ніколи не встановлювалася за замовчуванням для нових постійних клієнтів і ніколи не була ввімкнена для жодного постійного …

2
Веб-сайт та домен Active Directory мають одне ім’я
У нашій мережі назва мережевого домену також є доменом веб-сайту організації (скажімо, example.com). Зовні люди можуть зайти example.comна відвідування нашого веб-сайту, але всередині це вказує на один з декількох контролерів домену, у нас є Active Directory, деякі з яких навіть не запускають веб-сервер. В результаті цього посилання на http://example.comте, щоб …

6
Active Directory проти OpenLDAP
Це для невеликої компанії (12 розробників), яка не впровадила жодну централізовану базу даних користувачів - вони органічно зростали та просто створювали облікові записи на комп’ютерах у міру необхідності. З точки зору управління, це кошмар - 10 комп'ютерів, всі з різними обліковими записами користувачів. Якщо користувач додано до одного комп’ютера, його …

3
Як ви керуєте Java у середовищі Windows / Active Directory?
Як я вважаю, багато людей, у нас є середовище Windows / Active Directory та безліч внутрішніх ліній бізнес-додатків, для яких потрібна Java. Наш досвід полягає в тому, що Java не грає добре в такому корпоративному мережевому середовищі. Початкова установка чудова (принаймні, MSI є в наші дні), але тримати речі, що …

4
Адміністратори домену проти адміністраторів у Windows AD DC [закрито]
Важко сказати, про що тут питають. Це питання є неоднозначним, розпливчастим, неповним, надто широким або риторичним і не може бути обґрунтованим відповіді в його сучасній формі. Для уточнення цього питання, щоб його можна було знову відкрити, відвідайте довідковий центр . Закрито 9 років тому . Прочитавши в статті "Документи Microsoft" …

3
Переміщення основного контролера домену на новий сервер
Щойно я придбав новий сервер, який буде новим основним контролером домену. Мені було цікаво, чи хтось знає якісь статті чи підручники про те, як це змінити? Я думаю, що це просто встановлення ролі та імпорт резервної копії Active Directory зі старого контролера домену. Я просто хочу переконатися, що я не …

5
Як ми можемо віддалено адмініструвати наш «флот» ноутбуків Windows 7?
Я працюю зі стартапом, який навчає дітей програмувати. Ми тільки що придбали наш перший «флот» ноутбуків - півдесятка оновлених блокнотів під управлінням Windows 7 - і я шукаю найкращий спосіб їх адмініструвати та підтримувати. Я вже визначив, що, мабуть, є сенс придбати ліцензійний ключ для тома, тому я можу використовувати …

9
Доменний комп'ютер не може вирішити внутрішні імена хостів, але nslookup може
У мене в домені комп'ютер Windows 7, який веде себе дивно. Можна пінг на www.google.com Він може пінгнути внутрішні хости, використовуючи їх IP-адресу Він може пінг локального контролера домену / DNS-сервера для цього офісу, використовуючи ім'я хоста та IP-адресу Він не може пінг інших внутрішніх хостів за своїм ім'ям хосту …

3
Чому я можу ввійти у поле, навіть якщо контролер домену AD не працює?
Сценарій: Поки мій постійний струм працює, я входжу в довільну машину. Я зупиняю постійний струм Я виходжу з довільної машини. Давайте також відкинемо це на добру міру. Коли машина повернеться до системи, я все одно можу ввійти в систему за допомогою облікових даних домену, навіть якщо DC не працює Чому …

1
Що таке відкритий DNS-розв’язувач, і як я можу захистити свій сервер від зловживань хакерами?
У мене немає найсильнішого досвіду комп'ютерної безпеки, але вчора один з серверів моєї компанії був закритий нашим хостом. Це сервер, призначений для відкритого IP-адреси, де я розміщую кілька додатків для веб-сервісів, включаючи веб-сайти та API. Мені сказали, що мій сервер "працює відкритим dns-роздільником, який використовується для передачі атаки відмови в …

4
Windows DHCP Server - отримуйте сповіщення, коли пристрій, який не приєднався до AD, отримує IP-адресу
СЦЕНАРІО Спростити це до найпростішого прикладу: У мене стандартний постійний струм для Windows 2008 R2 з роллю сервера DHCP. Він роздає IP-адреси за допомогою різних областей IPv4, проблем там немає. ЩО Я БУДУТЬ Я хотів би створити сповіщення / запис журналу подій / подібний кожен раз, коли пристрій отримує оренду …

3
Користувач у групі адміністратора домену не може отримати доступ до каталогу, група має дозвіл на доступ
Я зіткнувся з досить цікавою проблемою, граючи з одним із моїх лабораторій домену. На файловому сервері R2 2008 року є каталог, який використовується для перенаправлення папок для всіх користувачів в ОУ «Персонал». У каталозі встановлено такі дозволи: FILESERVER \ Administrators: Дозволити повний контроль над каталогом, підкаталогами та файлами DOMAIN \ …

3
Поширення кореневого сертифіката за допомогою сервісів сертифікатів Windows AD
Windows Server надає послугу авторизації сертифікатів. Однак з його документації незрозуміло, як (або якщо) кореневий сертифікат поширюється на клієнтів. Чи автоматично комп'ютери-учасники домену довіряють кореневому сертифікату? Якщо так, то як і коли вони отримують сертифікат? Чи потрібна взаємодія з користувачем для встановлення або довіри кореневого сертифіката? Чи опитується клієнт Active …

5
Mercurial (hg) з активним каталогом
Чи можна налаштувати Mercurial для аутентифікації користувачів в Active Directory? У моєму випадку hg може працювати в Windows, Linux або FreeBSD, але мені потрібно використовувати користувачів AD. Примітка: якщо це можливо, то, будь ласка, вкажіть мене на підручник.

3
Як отримати Squid для автентифікації з kerberos та Windows 2008/2003/7 / XP
Це те, що я налаштував недавно, і було досить великим болем. У моєму середовищі кальмари непомітно перевіряли автентифікацію клієнта Windows 7 проти сервера Windows 2008. NTLM насправді не є варіантом, оскільки для його використання потрібна зміна реєстру для кожного клієнта. MS рекомендують Kerberos ще з Windows 2000, тому нарешті прийшов …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.