Вопросы с тегом «active-directory»

Технология Microsoft, которая представляет собой службу каталогов LDAP с функциями централизованного управления учетными записями пользователей, учетными записями компьютеров, группами и конфигурациями на многих серверах и настольных компьютерах Windows.

5
Как проверить уровень домена / леса AD DS с рабочей станции, присоединенной к домену?
Можно ли определить доменные / лесные функциональные уровни AD DS с присоединенной к домену рабочей станции? Желательно через CLI / PS и, если возможно, без прав администратора домена ... Как я могу это сделать?

3
Синтаксис LDAP / ActiveDirectory BindDN
Я устраняю неполадки аппаратного брандмауэра на основе Linux для клиента. Этот аппаратный брандмауэр подключается к ActiveDirectory для аутентификации Single SignOn. Насколько мне известно, ActiveDirectory является лишь извращенной версией LDAP и использует тот же синтаксис BindDN - исправьте меня, если я ошибаюсь. Клиент настроил это как свой BindDN - фактические строки …

6
Создание динамической группы в Active Directory с пользователями из подразделения
Я хотел бы создать динамическую группу с пользователями из определенного подразделения в моем Active Directory. Я могу сделать это отлично, используя Exchange Dynamic Distribution List, но, конечно, Ex DDL только для почты. Есть ли способ создать это? Я нашел несколько руководств, использующих System Center, чтобы справиться с этим, но System …

1
В Active Directory блокируется ли учетная запись пользователя по всему домену или на уровне сервера?
Прямо сейчас у меня есть пользователь, который может использовать свои учетные данные домена для входа на любой сервер в нашей сети, кроме одного. Сервер, к которому он не может войти, позволяет другим пользователям домена подключаться, но когда он пытается подключиться, он говорит, что он не авторизован. Когда пользователь заблокирован в …

4
Проверка подлинности Kerberos для рабочих станций вне домена
У меня есть базовое понимание того, как Kerberos работает в среде Active Directory и какие методы он использует для аутентификации пользователей и рабочих станций в сети, но у меня такой вопрос ... поскольку Kerberos полагается на выдачу токена безопасности, который конечный пользователь затем использует для доступа сетевые ресурсы, как системы …

4
NTFS - администраторы домена не имеют разрешений, несмотря на то, что являются частью группы локальных администраторов
Согласно «Best Practices» сотрудники нашего ИТ-отдела имеют две учетные записи. Непривилегированная учетная запись и учетная запись, которая является членом глобальной группы администраторов домена ($ DOMAIN \ Domain Admins). На наших файловых серверах группа «Администраторы домена» добавляется в группу локальных администраторов ($ SERVER \ Administrators). Локальная группа администраторов имеет полный доступ …

1
Какие порты брандмауэра мне нужно открыть, чтобы доменное доверие работало?
У меня есть два домена Active Directory в двух разных лесах; каждый домен имеет два DC (все они Windows Server 2008 R2). Домены также находятся в разных сетях, с брандмауэром, соединяющим их. Мне нужно создать двустороннее доверие леса между двумя доменами и лесом. Как настроить брандмауэр, чтобы разрешить это? Я …

4
как настроить мой внутренний днс для разрешения внешних ресурсов
У меня есть внутренний DNS как часть моей настройки AD. У меня есть размещенный DNS для общедоступных ресурсов (которые обычно находятся в каком-то центре данных) Иногда, находясь в нашей внутренней сети, мне нужно получить доступ к общедоступному ресурсу - например, www.ourcompany.com, поскольку в нашем внутреннем DNS нет записи www, и …

3
Аварийное восстановление Active Directory с помощью DPM
У меня тут какой-то вопрос-22. Предположим, я использую Microsoft System Center Data Protection Manager (2010 или 2012, он работает одинаково) для резервного копирования, среди прочего, моей среды Active Directory (как в «Состояние системы моих контроллеров домена»). Затем происходит полная потеря центра обработки данных. Я должен начать все заново на новом …

1
Существует ли версия инструментов AD, обеспечивающая вывод PowerShell, аналогичная инструментам Exchange?
Инструменты администрирования Exchange выводят точные команды PS, которые они будут выполнять (или только что выполняли). Существуют ли другие версии инструментов AD (в первую очередь AD Users & Computers), которые имеют схожую функциональность? Если нет, это ожидаемая функция Windows 8 Server?

2
Когда повышать функциональный уровень домена?
Совсем недавно мы завершили проект по удалению двух старых контроллеров домена под управлением Server 2003 R2. Теперь они заменены новыми блестящими коробками 2008 R2. Однако функциональный уровень домена еще не обновлен для серверов 2008 R2, просто в случае необходимости отката к старым контроллерам. Я ожидаю, чтобы все ясно, чтобы обновить …

2
Используйте Google Apps / облачные сервисы в качестве замены контроллера домена
Это канонический вопрос о замене Active Directory облачными службами. Можно ли использовать Google Apps или другую облачную службу в качестве замены контроллера домена Windows (заменяя всю мою инфраструктуру AD)? В частности, я хочу удалить нашу зависимость от локального сервера Windows; в настоящее время он выступает в качестве контроллера домена со …

2
Контроллер домена отключен более 2 месяцев, теперь не может синхронизироваться
Укороченная версия Контроллер домена был настроен, а затем переведен в автономный режим на время, превышающее лимит захоронения Теперь я не могу заставить его повторить. Соответствующие сообщения об ошибках На dc2 (идентичные сообщения об ошибках существуют как для exchange, так и для dc1 ): The kerberos client received a KRB_AP_ERR_MODIFIED error …

5
Защита файлов на томе NTFS от администраторов домена
Мы небольшая компания с доменом 2008R2, на котором у нас есть файловый сервер с несколькими общими томами. У нас есть несколько ИТ-специалистов в роли администраторов доменов, потому что фактически мы все на связи 24x7. Однако в последнее время стало вопросом политики компании, что существуют определенные папки или файлы (данные о …

3
Есть ли альтернативы Sysinternals ADInsight?
Я использовал ADInsight от Sysinternals для отслеживания вызовов Active Directory с моей рабочей станции, но приложение не удалось. Если ранее события Active Directory отслеживались и регистрировались, теперь окно остается пустым, независимо от того, находится приложение в режиме захвата или нет. Я запустился от имени администратора, перезагрузился, скачал новую версию; Ни …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.