Вопросы с тегом «active-directory»

Технология Microsoft, которая представляет собой службу каталогов LDAP с функциями централизованного управления учетными записями пользователей, учетными записями компьютеров, группами и конфигурациями на многих серверах и настольных компьютерах Windows.


5
Active Directory: требуется ли, чтобы запись «A» для домена указывала на контроллер домена?
В настоящее время у нас есть настройка Active Directory, и говорят, что имя «example.com». Записи DNS для example.com имеют две записи A, указывающие на два контроллера домена. Я хотел бы, чтобы внутренние пользователи могли получить доступ к нашему веб-сайту с помощью http://example.com/, но мы не запускаем сайт с контроллеров домена …

8
Это рекомендуемый / действительный подход для разрешений файлового сервера?
Файловые серверы являются фактом жизни в ИТ, и мне любопытно, есть ли какие-либо общепринятые практики (я не решаюсь использовать слово «лучший» здесь) для того, как вы создаете группы и применяете разрешения для управления доступом клиентов к общей папке в файловый сервер. На моей нынешней работе я унаследовал довольно много разных …

3
В какой момент домен подходит сети лучше, чем рабочая группа?
В какой момент домен подходит сети лучше, чем рабочая группа? Есть ли порог, ниже которого домен просто слишком много работает для получения выгоды? Есть ли момент, после которого рабочая группа слишком сложна в управлении, а домен более практичен? Какие критерии вы используете, чтобы принять это решение?

1
Как я могу переопределить групповую политику, используя учетную запись локального администратора?
У меня есть доступ локального администратора на моей машине, но я все равно не могу изменить настройки заставки. Я считаю, что это как-то отключено групповой политикой, есть ли способ переопределить это?

4
Как просмотреть всех пользователей и группы в AD без входа на DC?
Я хотел бы найти группы и проверить членов внутри AD, если это возможно, используя древовидную структуру. У меня нет доступа RDC к контроллеру домена, поэтому я не могу войти в систему и использовать оснастку «Active Directory - пользователи и компьютеры». Есть ли другой способ сделать это? С другого сервера в …

5
Как использовать Active Directory для аутентификации пользователей Linux
Каковы рекомендации по использованию Active Directory для проверки подлинности пользователей в системах Linux (Debian)? Я бы хотел, чтобы это работало так, чтобы добавить пользователей AD в группу, скажем, администраторов linux или веб-сервера linux , и в зависимости от их членства в группе им будет / не будет предоставлен доступ к …

2
Win7-клиенты не работают с кэшированными учетными данными на samba4 RODC
Я настраиваю тестовую среду для клиента, который собирается развернуть samba4 на 1400 удаленных сайтах, и столкнулся с проблемой. В конце концов, моя работа - сталкиваться с проблемами, а затем решать их. Active Directory корень леса и один домен: main.adlab.netdirect.ca создан на Windows 2008 R2 2008 FFL 2008 DFL Главный офис …

1
Есть ли минус в добавлении имени участника-пользователя вместо попытки исправить наше доменное имя AD?
К сожалению, я унаследовал домен Active Directory, имя которого является DNS-именем, которое не принадлежит компании - мы назовем его ABC.com. Я хотел бы, чтобы это было что-то под company.com (согласно ответу MDMarra об именах AD, я бы, вероятно, использовал ad.company.com, так как вы никогда не захотите использовать DNS-имя, которое вы …

3
Что такое привилегия в мире Windows / Active Directory и чем она отличается от разрешений?
Я только что понял, что есть разница между этими двумя после того, как мне пришлось изменить привилегию для изменения разрешений для папки (а затем снова установить их обратно). PS Если это глупый вопрос, прошу прощения, я до сих пор многое выясняю.

1
Возможно ли, чтобы дочерний домен и подразделение в родительском домене имели одно и то же имя?
Я добавляю это Q / A, потому что я только что наткнулся на это ограничение сегодня, и я не смог найти никакой документации об этом; там есть старый KB статья об этой проблеме, но в настоящее время не индексируется Google (вероятно , потому , что она была опубликована лет назад …

2
Использование Azure AD для изменения параметров групповой политики
Я пытаюсь использовать Azure Active Directory вместо использования традиционного контроллера домена. Я хотел бы использовать Azure AD для аутентификации пользователей и установки параметров GPO, таких как перенаправление папок, сопоставления дисков и параметры конфиденциальности Windows 10. Я создал учетную запись Office 365, которая, как я понимаю, создает серверную часть AD. Я …

2
Лучший способ отследить перебор имени пользователя Brute-Force / неудачное имя пользователя
У нас есть Windows Server, на котором есть приложение, которое использует учетные данные домена при входе в приложение. Во время недавнего тестирования пера тестировщики смогли использовать приложение, чтобы перечислить действительные имена пользователей домена на основе ответа приложения (это дало другой ответ для неверного имени пользователя и неверного пароля). Приложение исправлено, …

1
Каковы практические риски включения небезопасных обновлений DNS в Windows?
Каковы практические риски включения небезопасных обновлений DNS в Windows? Насколько я обнаружил, включение небезопасных обновлений DNS является требованием для того, чтобы клиенты DHCP Linux могли регистрировать свои имена с полным доменным именем. Я хочу знать, каковы практические риски, связанные с этим, чтобы оценить, нормально ли это включать или нет. Насколько …

2
Мигрировать учетные записи пользователей из Azure AD в локальную AD?
Моя компания использует Office 365 для Exchange, SharePoint, Lync и т. Д., Включая встроенное администрирование пользователей через Azure Active Directory. Теперь мы хотим переключиться на локальную AD на Windows Server. Он должен синхронизировать изменения в Azure, но основное администрирование пользователей и групповых политик происходит на сервере Windows. Как мы изначально …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.