Запитання з тегом «active-directory»

Технологія Microsoft, яка становить службу каталогів LDAP з централізованою функцією управління для облікових записів користувачів, облікових записів комп'ютерів, груп та управління конфігурацією на багатьох серверах та настільних комп'ютерах Windows.

7
Google Apps, AD та SSO
Ми невеликий магазин, який працює з Google Apps (Enterprise) для наших електронних запитів. Любіть це. Всередині ми використовуємо Windows AD (2003). Ніяких скарг також немає. Я хотів би, щоб якийсь метод SSO переходив між AD і Google Apps таким чином, що AD - це єдине місце, де мої люди мають …


5
Зворотні записи DNS, не зареєстровані при використанні DHCP
Я натрапив на дивну поведінку з машинами Windows, яка, здається, досить узгоджується між усіма версіями Windows від Vista / 2008 до 8.1 / 2012 R2; це не відбувається натомість при використанні Windows XP або Windows Server 2003. Проблема полягає в наступному: коли мережевий адаптер налаштований для DHCP і DHCP-сервер не …

5
Ім'я мого загальнодоступного веб-сайту та доменне ім’я AD однакові. Як я можу потрапити на свій зовнішній веб-сайт із внутрішньої мережі?
Я використовую свій домен example.orgу своїй фірмі. Я можу використовувати www.example.orgдля перегляду свого веб-сайту. Якщо я пробую http://example.orgз аутсайту своєї фірми, проблем немає, але якщо я спробую це всередині, мої сервери Windows DNS доставляють IP-адреси контролерів домену. Як я можу це вирішити? Чи можу я запобігти реєстрації мій постійного струму …

6
Чи є різниця між контролером домену та каталогом Active?
Якщо я хочу визначити контролер домену, то я б сказав, що DC там, де встановлений активний каталог або Acitve Directory просто означає: Безпечна централізована аутентифікація та управління та контролер домену = ADDS + DNS. Але я плутаюся, коли читаю тут це Я також думаю, що ДУЖЕ ЛЕГКО сказати ДОМЕЙНИЙ КОНТРОЛЕР …

1
Таємниця входу в обліковий запис адміністратора AD - остання часова мітка входу в систему
Ми знайшли обліковий запис адміністратора домену - який ми не використовуємо, за винятком випадків аварійного відновлення, - атрибут LastLogonTimeStamp має останню дату. Наскільки мені відомо, ніхто не повинен був використовувати цей обліковий запис у відповідний період часу (і на кілька місяців пізніше), але, можливо, якийсь ідіот налаштував його для виконання …

3
Що далі після злому облікового запису домену Windows?
Ми готуємося до сценарію, коли один із облікових записів у домені стає порушеним - що робити далі? Деактивація облікового запису була б моїм першим відгуком, але кілька тижнів тому тут були пенітери, і вони мали змогу використовувати хешовані входи користувача адміністратора, який залишив пару місяців тому. Наші два відповіді поки …


1
Підсумок групової політики говорить про те, що DC є членом "BUILTIN \ Administrators"
Всякий раз , коли я біжу в майстри Результат групової політики і виберіть контролер домену в якості цільового комп'ютера, зведеним показує BUILTIN\Administratorsв списку «Security Group Membership , коли групова політика була застосована» в розділі Конфігурація комп'ютера, як показано на малюнку нижче: (Домен, користувач та ім’я комп’ютера залишилися) Оскільки контролери домену …

3
Windows 2008 R2 CA та автоматична реєстрація: як позбутися> 100 000 виданих сертифікатів?
Основна проблема, яка у мене виникає, полягає в тому, що у мене> 100 000 марних машинних сертифікатів, захаращуючи мій СА, і я хотів би видалити їх, не видаляючи всі серти, або перескочивши час сервера вперед та вимкнувши деякі корисні серти на там. Це сталося в результаті прийняття пари за замовчуванням …

10
Помилка служби DHCP Windows 2008 - "... не вдалося переглянути сервер каталогів для авторизації."
У мене невелике середовище під керуванням Windows 2008 R2, де служба DHCP на контролері домену виходить з ладу кожні два тижні. Найбільш видимою помилкою є Event ID 1059повідомлення переглядача подій: "The DHCP service failed to see a directory server for authorization." У налаштуваннях є два контролери домену та звичайні сервіси …

5
На серверах Windows 2008 R2 AD на вентиляційних системах без флеш-пам’яті
У нас є декілька відділень, де наявність сервера AD / DNS має велике значення для роботи користувачів. Застосовуються такі характеристики: Немає серверної кімнати з кондиціонером, і немає бюджету для встановлення Офіси розташовані в країнах, що розвиваються, тому висока температура, вологість і пил поширені У цих офісах немає ІТ-персоналу Отримати запчастини …

3
Віртуалізація Active Directory
Моя компанія прагне спробувати віртуалізувати всі наші сервери, і ми намагаємось з’ясувати, чи віртуалізація активного каталогу - це добра ідея. Чи це навіть щось, що можна зробити, і якщо так, то є якісь недоліки в налаштуванні цього способу. Моя мережа налаштована на декілька фізичних серверів, декілька віртуальних серверів та SAN. …

4
Як я можу масово скинути паролі для всіх користувачів в ОУ?
Я розробник в своїй організації, але мені було доручено скинути паролі для користувачів 10-метрів електронної пошти в ОУ в Active Directory. Мені дали належні дозволи, потім надіслали наступну статтю TechNet , але я не впевнений, де б це запустити чи як саме воно працює. Прошу вибачення, якщо це питання занадто …

6
Аутентифікація каталогів Linux + Active + лише вхід у певні групи
У мене є кілька вікон Linux, які використовують автентифікацію Windows Active Directory, яка працює чудово (Samba + Winbind). Я хотів би зараз зробити це лише дозволити певним людям або певним групам входити в систему за допомогою облікових даних Active Directory. Наразі кожен, хто має дійсний обліковий запис AD, може увійти. …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.