Запитання з тегом «domain-controller»

Контролер домену - це сервер у домені Microsoft Active Directory або NT4, який відповідає за центральну автентифікацію.

1
Політика облікового запису адміністраторів домену (після аудиту PCI)
Одним із наших клієнтів є компанія PCI Tier 1, і їхні аудитори зробили пропозицію щодо нас як системних адміністраторів та наших прав доступу. Ми адмініструємо їх повністю на базі Windows інфраструктури приблизно з 700 настільних ПК / 80 серверів / 10 контролерів домену. Вони пропонують перейти до системи, де у …

1
Підсумок групової політики говорить про те, що DC є членом "BUILTIN \ Administrators"
Всякий раз , коли я біжу в майстри Результат групової політики і виберіть контролер домену в якості цільового комп'ютера, зведеним показує BUILTIN\Administratorsв списку «Security Group Membership , коли групова політика була застосована» в розділі Конфігурація комп'ютера, як показано на малюнку нижче: (Домен, користувач та ім’я комп’ютера залишилися) Оскільки контролери домену …

4
Синхронізація часу Hyper-V для контролера домену VM
У нас є два фізичні гіпер-V сервери, що працюють між ними 8 VM, кожен фізичний сервер має на ньому контролер домену, який працює в VM, а всі сервери - 2008R2 PDC VM встановлений на NTP і синхронізується з time.microsoft.com, а решта, включаючи фізичні сервери, є NT5DS. Цей головний PDC VM, …

1
Що означає "DEL:" у виділеному імені AD-об'єкта?
Вибачте - я насправді не системний адміністратор Windows, а просто намагаюся заграти через деякі взаємодії LDAP на Java. Я знаходжу тону об’єктів з "DEL:" у відзначеномуName. Це осиротілі предмети, які чекають вивезення сміття? Як їх видалити? Я не можу їх знайти через ADUC, але я можу знайти їх через Java …

3
Вилучення ролей FSMO з мертвого контролера домену Windows
Я бачив інші питання та документи щодо цього, але є деякі речі, які все ще мене бентежать. Ось документи та запитання, які я бачив: Вийдіть з мертвого контролера домену Windows 2003 Захоплення ролей FSMO у Петрі Використання NTDSUtil.exe для передачі або вилучення ролей FSMO до контролера домену - Microsoft Knowledgebase …

1
Для чого контролер домену (DC) використовує сертифікат?
Усі говорять про контролери домену та про те, що у них повинен бути встановлений сертифікат, але в кінці дня це необов’язково. Щойно встановлено, що насправді використовує цей сертифікат? Я розумію, що вона принаймні потрібна для: Автентифікація смарт-карт ЛДАПС Однак я хочу дізнатися, чи існують конкретні нативні дії DC або Active …

2
Чому б вам не відновити постійний струм, який був резервний файл 6 місяців тому?
Чому б вам не відновити постійний струм, який був резервний файл 6 місяців тому? Коли я навчаюсь доменних служб Active Directory, я натрапив на це питання в одному з блогів, але детальної відповіді мені не вдалося знайти. Тож будь-хто може мені пояснити цю концепцію.

3
Як перетворити обліковий запис домену в локальний рахунок
У мене ноутбук Windows 7, який був підключений до контролера домену Windows. Контролер домену більше не працює і його вимкнено. Ноутбук, який зараз є окремим, працює чудово, але я хочу знати, як впливати на збереження облікового запису, який я використовую як обліковий запис домену, хоча він ніколи не приєднається до …

5
Чи може запит LDAP в AD надати доменне ім’я netbios для одного облікового запису при використанні Глобального каталогу?
Я використовую редактор ADSI для перегляду властивостей LDAP одного облікового запису користувача в AD. Я бачу такі властивості, як userPrincipalName, але я не бачу жодного повноцінного доменного імені (FQDN) або доменного імені netbios. Ми створимо Глобальний каталог (GC), щоб надати нам доступ LDAP до декількох доменів, а через конфігурацію в …

5
Заміна контролера домену W2K3 - що мені потрібно знати?
У мене є мережа з близько 70 машин, на даний момент з двома постійними комп'ютерами, на яких працює Windows Server 2003 (DC0 та DC1). DC0 - це п'ятирічний Poweredge 1850 року і останнім часом стає все більш відшаровується, а за останні два тижні впав удвічі. Я хочу замінити цю машину, …

2
Шифрування трафіку SMB за допомогою Samba
Ми використовуємо Samba на Ubuntu 14.04 LTS як PDC (основний контролер домену) з роумінговими профілями. Все працює добре, за винятком випадків, коли ми намагаємось застосувати шифрування за допомогою налаштування: server signing = mandatory smb encrypt = mandatory у [global]розділі /etc/samba/smb.conf. Після цього виграйте 8.0 та виграйте 8.1 клієнти (не пробували …

1
Чому на контролерах домену Windows 2K3 / 2K8 немає локальних користувачів та груп?
MS взяли великі болі, щоб видалити "Місцеві користувачі та групи" з інструментів графічного інтерфейсу, і навіть якщо ви поставите галочку lusrmgr.msc, вона скаржиться, що оснащення не працюватиме на контролері домену. Питання "чому б і ні?" Чому для постійного струму немає сенсу мати місцеві групи безпеки?

2
Демонтований контролер домену все ще автентифікує користувачів
Чому контрольований доменний ідентифікатор все ще автентифікує користувачів? Кожен раз, коли користувачі входять на робочі станції з обліковими записами домену, цей знижений постійний струм підтверджує їх автентичність. Її журнал безпеки показує їхні входи, виходи та спеціальні логотипи. У наших нових журналах безпеки постійних джерел безпеки відображаються деякі машинні входи та …

1
Контролер домену повертає LDAP-реферал для власного домену
У мене є 2 домени, у кожному з яких 2 контролери домену: company.local ad.company.com.au Обидва домени знаходяться в одному лісі і мають налаштування довіри у двох напрямках. Ми переходимо ad.company.com.auна даний момент, однак маємо деякі проблеми із системами, які потребують запиту на LDAP. Роблячи пошук LDAP на будь-якому контролері домену, …

1
Що в багатодоменному лісі, що ТОЧНО відбувається, коли деякі, але не всі, майстри інфраструктури знаходяться на глобальних каталогах?
Існує велика кількість статей TechNet, як ця, що говорить про те, що фантомний об’єкт не оновлюється, якщо майстер інфраструктури є також Глобальним каталогом, окрім того, що немає багато глибокої інформації про те, що насправді відбувається в цьому конфігурація. Уявіть таку конфігурацію: |--------------| | example.com | | | | dedicated IM …

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.