Вопросы с тегом «active-directory»

Технология Microsoft, которая представляет собой службу каталогов LDAP с функциями централизованного управления учетными записями пользователей, учетными записями компьютеров, группами и конфигурациями на многих серверах и настольных компьютерах Windows.

1
ADFS - ограничить группу AD
Я только что внедрил сервер ADFS для подключения стороннего инструмента чата к нашему Active Directory через SAML 2.0. Пока все работает нормально, но есть небольшая проблема: как только пользователь входит в систему, инструмент чата автоматически создает для него учетную запись. Это проблема, потому что каждая учетная запись вызывает сборы. Есть …

2
Группа безопасности против группы рассылки
В нашей настройке AD есть много групп безопасности, но только 1 группа рассылки (созданная предыдущим администратором). Оба типа групп содержат списки доменных объектов (пользователей в том, на который я смотрел). В чем разница между группой безопасности и группой рассылки?

1
Два способа развертывания принтеров через групповую политику
Я заметил два варианта развертывания принтеров с помощью групповой политики: Создайте и свяжите групповую политику в GP Management, добавьте принтер (ы) через Конфигурация пользователя> Настройки> Настройки панели управления> Принтеры. Перейдите в раздел «Управление печатью», щелкните правой кнопкой мыши общий ресурс принтера и выберите «Развернуть с групповой политикой». Затем выберите имя …

3
Где я могу хранить конфиденциальные данные в Active Directory?
По сути, я храню закрытый ключ (Hash) в любом из атрибутов OctetString в Active Directory. У меня вопрос: какой атрибут по умолчанию защищен и имеет ли смысл хранить там личные данные? Это значение следует считать аналогичным паролю, к которому даже администраторы не должны иметь доступа (если это возможно), как текущий …

13
Windows: контроллеры домена могут также выполнять другие функции?
Этот вопрос был обсуждением того, нужен ли Active Directory для запуска служб терминалов. Но цепочка ответов и комментариев (в основном я) подняла связанный с этим вопрос о контроллерах домена. Это явно плохая практика иметь только один контроллер домена в среде AD. Также очевидно, что рекомендуется устанавливать каждый контроллер домена на …

3
Windows 10: администратор домена AD с отсутствующими правами?
Возможно, мой заголовок не верен, но я не знаю, как еще назвать его на данный момент. Если я захожу на компьютер под управлением Windows 10 с основной учетной записью администратора домена AD, при входе в приложение языковых настроек появляется сообщение об ошибке. (Моя Windows на другом языке, так что это …

2
Правила для строки имени пользователя Active Directory
Я гуглил, но не смог найти правильный набор ограничений в имени пользователя в настройках активного каталога. Пожалуйста, помогите мне рассказать, какие специальные символы не разрешены в настройках имени пользователя Active Directory. Разрешается ли одиночная кавычка (') или нет.

2
Разрешения на создание spn
В соответствии с некоторыми документами, которые я прочитал, учетная запись службы для сервера SQL создаст имя участника-службы при запуске ядра базы данных, что позволит выполнять проверку подлинности Kerberos. Мне не удалось найти какую-либо документацию, в которой указано, какое разрешение потребуется учетной записи для создания имени участника-службы. Итак, какие разрешения должна …

2
GPO Enforced Precedence
Каков приоритет для Enforeced GPO, я не могу найти ни одной статьи MS, которая дает утонченный ответ. Мое нынешнее понимание таково: Допустим, у нас есть 5 GPO - от GPO1 до GP05. Я буду использовать вопрос экзамена, чтобы поместить в контекст. GPO Linked to Enforced GP01 - contoso.com - No …

2
Почему пользователи, созданные на контроллере домена, всегда являются частью домена?
Почему пользователи, созданные на контроллере домена, всегда являются частью домена? Когда я хочу создать локального пользователя на контроллере домена net user <username> <password> /add, я обнаруживаю, что пользователь автоматически включается в Domain Usersгруппу. Я хочу создать учетную запись локального администратора на контроллере домена, не являющемся частью домена, который может интерактивно …

2
отключить максимальную длину пароля на Windows Server [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 3 года назад . При попытке создать пароль длиной более 16 символов на моем сервере Windows 2012 он отклоняется из-за того, что пароль …

1
Лучший способ контролировать сервер Windows? [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 3 года назад . Я работаю в компании, которая предоставляет нашим клиентам малого бизнеса ИТ-поддержку. Одной из моих задач является проверка сервисов, которая …

2
Можно ли использовать местный. в активном каталоге доменное имя
Я читал, что использование .local в домене не совсем нормально, особенно с серверами Microsoft Windows. Я также прочитал статью о рекомендациях по именованию в Windows Active Directory на ServerFault, которая была полезной, но не полностью ответила на мой вопрос о «локальном», я думал, что это было каким-то образом зарезервированное ключевое …

1
Возможны ли политики DNS / разделение DNS в Windows 2016 в интегрированных зонах AD со старыми контроллерами домена?
Windows Server 2016 поддерживает политики DNS , которые обеспечивают поддержку раздельного DNS в других сценариях: Вы можете настроить политики DNS, чтобы указать, как DNS-сервер отвечает на запросы DNS. Ответы DNS могут основываться на IP-адресе клиента (местонахождении), времени суток и некоторых других параметрах. Политики DNS включают DNS с учетом местоположения, управление …

2
Возможна ли эта настройка Kerberos / AD?
У нас есть немного сложная установка IDAM: Т.е. компьютер и браузер конечного пользователя находятся в одной сети с родительским AD, а наше приложение на базе Jetty и AD, с которым оно может общаться (локальное AD), находятся в другой. Между двумя AD существует двустороннее доверие. Браузер в родительской сети имеет локальный …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.