Вопросы с тегом «active-directory»

Технология Microsoft, которая представляет собой службу каталогов LDAP с функциями централизованного управления учетными записями пользователей, учетными записями компьютеров, группами и конфигурациями на многих серверах и настольных компьютерах Windows.

2
Как правильно удалить устаревшие объекты, если -strict было установлено на большое количество контроллеров домена в течение длительного времени?
Недавно я был в среде, где было 120 контроллеров домена на более чем 100 сайтах по всему миру. Этот домен возник в эпоху Windows 2000 и со временем обновлялся, поэтому строгая согласованность репликации никогда не была установлена ​​по умолчанию для новых контроллеров домена и никогда не включалась ни на одном …

2
Сайт и домен Active Directory имеют одинаковое имя
В нашей сети имя сетевого домена также является доменом веб-сайта организации (скажем, example.com). Внешне люди могут войтиexample.com чтобы посетить наш веб-сайт, но внутренне это указывает на один из нескольких контроллеров домена, который у нас есть для Active Directory, некоторые из которых даже не запускают веб-сервер. В результате этого ссылки http://example.comне …

6
Active Directory против OpenLDAP
Это для небольшой компании (12 разработчиков), которая не внедрила какую-либо централизованную пользовательскую базу данных - они органически выросли и просто создавали учетные записи на компьютерах по мере необходимости. С точки зрения управления, это кошмар - 10 компьютеров с разными учетными записями пользователей. Если пользователь добавлен на один компьютер, его нужно …

3
Как вы управляете Java в вашей среде Windows / Active Directory?
Как я полагаю, многие люди имеют среду Windows / Active Directory и множество внутренних бизнес-приложений, требующих Java. Наш опыт показывает, что Java не играет в такой корпоративной сетевой среде. Первоначальная установка в порядке (по крайней мере, есть MSI в наши дни), но держать вещи в курсе может быть довольно сложной …

4
Администраторы домена против администраторов в Windows AD DC [закрыто]
Трудно сказать, что здесь спрашивают. Этот вопрос является двусмысленным, расплывчатым, неполным, чрезмерно широким или риторическим, и на него нельзя дать разумный ответ в его нынешней форме. Чтобы получить разъяснения по этому вопросу, чтобы его можно было снова открыть, посетите справочный центр . Закрыто 9 лет назад . Прочитав в статье …

3
Перемещение основного контроллера домена на новый сервер
Я только что купил новый сервер, который будет новым основным контроллером домена. Мне было интересно, если кто-нибудь знает какие-либо статьи или учебники о том, как сделать это изменение? Я полагаю, что это просто настройка роли и импорт резервной копии Active Directory со старого контроллера домена. Я просто хочу убедиться, что …

5
Как мы можем удаленно администрировать наш «парк» ноутбуков с Windows 7?
Я работаю с стартапом, который учит детей программировать. Мы только что получили наш первый «парк» ноутбуков - полдюжины отремонтированных ThinkPad под управлением Windows 7 - и я ищу лучший способ их администрирования и обслуживания. Я уже определил, что, по-видимому, имеет смысл купить корпоративный лицензионный ключ, чтобы я мог использовать права …

9
Доменный компьютер не может разрешить внутренние имена хостов, но nslookup может
У меня есть компьютер с Windows 7 в моем домене, который ведет себя странно. Можно пинговать www.google.com Он может пинговать внутренние хосты, используя их IP-адрес Он может пропинговать локальный контроллер домена / DNS-сервер для этого офиса, используя свое имя хоста и IP-адрес Он не может пропинговать другие внутренние хосты по …

3
Почему я могу войти в ящик, даже если контроллер домена AD не работает?
Сценарий: Пока работает мой DC, я захожу на произвольный компьютер. Я останавливаю DC Я выхожу из произвольной машины. Давайте откажем это для хорошей меры тоже. Когда машина возвращается, я все еще могу войти с моими учетными данными домена, даже если DC не работает Почему и как? Есть ли какой-то локальный …

1
Что такое открытый преобразователь DNS и как я могу защитить свой сервер от хакерского использования?
У меня нет сильнейшего опыта в области компьютерной безопасности, но вчера один из серверов моей компании был закрыт нашим хостом. Это сервер с общедоступным IP-адресом, на котором я размещаю несколько приложений веб-служб, включая веб-сайты и API. Мне сказали, что на моем сервере «запущен открытый DNS-преобразователь, который используется для передачи атаки …

4
Windows DHCP Server - получение уведомления, когда подключенное устройство без AD получает IP-адрес
СЦЕНАРИЙ Чтобы упростить это до самого простого примера: У меня есть стандартный Windows DC 2008 R2 с ролью DHCP-сервера. Он раздает IP-адреса через различные области IPv4, никаких проблем нет. Что бы я хотел Я хотел бы создать способ создания уведомления / записи в журнале событий / аналогичный всякий раз, когда …

3
Пользователь в группе администраторов домена не может получить доступ к каталогу, к которому у группы есть права доступа
Я столкнулся с довольно интересной проблемой, играя с одной из моих предметных лабораторий. В файловом сервере 2008 R2 есть каталог, который используется для перенаправления папок для всех пользователей в подразделении «Персонал». В каталоге установлены следующие разрешения: FILESERVER \ Administrators: разрешить полный контроль над каталогом, подкаталогами и файлами ДОМЕН \ Администраторы …

3
Распространение корневого сертификата с помощью служб сертификатов Windows AD
Windows Server предоставляет службу центра сертификации. Однако из его документации неясно, как (или если) корневой сертификат распространяется среди клиентов. Доверяют ли компьютеры-члены домена корневой сертификат? Если да, то как и когда они получают сертификат? Требуется ли какое-либо взаимодействие с пользователем для установки или доверия корневого сертификата? Опрашивает ли клиент Active …

5
Mercurial (hg) с активным каталогом
Могу ли я настроить Mercurial для аутентификации пользователей в Active Directory? В моем случае hg может работать на Windows, Linux или FreeBSD, но мне нужно использовать пользователей AD. Примечание: если это возможно, пожалуйста, укажите мне учебник.

3
Получение Squid для аутентификации в Kerberos и Windows 2008/2003/7 / XP
Это то, что я настроил недавно, и это было довольно большой болью. Моя среда получала squid для невидимой аутентификации клиента Windows 7 на сервере Windows 2008. NTLM на самом деле не вариант, так как его использование требует изменения реестра для каждого клиента. MS рекомендует Kerberos начиная с Windows 2000, так …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.