Вопросы с тегом «active-directory»

Технология Microsoft, которая представляет собой службу каталогов LDAP с функциями централизованного управления учетными записями пользователей, учетными записями компьютеров, группами и конфигурациями на многих серверах и настольных компьютерах Windows.

3
Удаление старых компьютеров в домене
Домен Windows, которым я управляю, содержит сотни имен компьютеров, которые я не распознаю, и я хотел бы удалить старые, которые не используются, прежде чем пытаться выследить ошибочно названные. Есть ли какой-нибудь способ узнать, когда в последний раз машина входила в сеть? Либо через dhcpd, либо событие входа пользователя в систему, …

3
Очистить Active Directory [закрыто]
Закрыто. Этот вопрос не по теме . В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы он соответствовал теме отказа сервера. Закрыто 5 лет назад . Кто-нибудь знает какие-либо полезные инструменты для очистки Active Directory в домене Server 2003? Я хочу почистить старые компьютеры и …

5
Должны ли веб-серверы Windows быть членами домена Active Directory
С точки зрения безопасности и управляемости - Какова лучшая практика? Должны ли веб-серверы Быть добавленным и управляемым из домена Active Directory или Быть частью рабочей группы «веб-сервер», которая отделена от активной директории «сервер ресурсов»? Не требуется наличие учетных записей пользователей на веб-серверах, только учетных записей управления (управление сервером, системная отчетность, …

5
Перечислите все группы и их членов с помощью PowerShell на Win2008r2
Я новичок в powershell, но я читал руководства и немного практиковался. Моя цель - перечислить всех пользователей во всех группах безопасности по указанному пути. Я нашел способ сделать это: get-adgroup -Filter * -SearchBase "OU=Groups,DC=corp,DC=ourcompany,DC=Com" | %{Get-ADGroupMember $_.name} | ft name Но проблема в том, что я не вижу название группы. …

4
Как создать ограниченного «администратора домена», который не имеет доступа к контроллерам домена?
Я ищу создать учетную запись, похожую на администратора домена, но без доступа к контроллерам домена. Другими словами, эта учетная запись будет иметь полные права администратора для любого клиентского компьютера в домене, иметь возможность добавлять компьютеры в домен, но иметь только ограниченные права пользователя на серверы. Эта учетная запись будет использоваться …

1
Можно ли использовать имя моего публичного домена в качестве внутреннего имени домена AD вместо внутреннего .local?
Я принимаю проект, и локальное доменное имя - domain.com; у них также есть веб-сайт на domain.com. Я всегда использовал domain.local для AD, и мне интересно, является ли это наилучшей практикой или есть причина не делать этого. Запуск внутреннего nslookup для domain.com приводит к правильному IP-адресу, и записи rDNS настроены правильно. …

1
Переезд по предварительной записи AD в AWS
Я перемещаю свой локальный домен AD в AWS, и я не уверен, что это лучший способ сделать это. Сценарий : у меня есть два предварительных домена (.local и .net). Я ухожу на пенсию одного из них и перехожу к другому. Оба считаются производственными, поскольку они оба активно используются. Прежде чем …

1
Импорт модуля PowerShell AD во время последовательности задач MDT
Я написал этот короткий скрипт powershell для переименования компьютера как часть последовательности задач MDT: Import-Module ActiveDirectory $AdminUsername = 'domain.com\administrator' $AdminPassword = 'password' | ConvertTo-SecureString -asPlainText -Force $cred = New-Object System.Management.Automation.PSCredential -ArgumentList $AdminUsername, $AdminPassword $Domain = Get-ADDomainController –DomainName domain.com -Discover -NextClosestSite $Site = $Domain.Site $DomainComputer = Get-WmiObject Win32_BIOS $Serial = $DomainComputer.SerialNumber …

2
New-ADUser -Name Длина слишком длинная
Мне нужно добавить около 500 пользователей в OU в AD Я написал все, что мне нужно, но выдает ошибку: the name provided is not a properly formed Вот сценарий New-ADUser -Name C080CAB1-9756-409F-914D-AE3971F67DE7 -Path "OU=Staging,DC=domain,DC=local" -accountPassword (convertto-securestring "zagreb+scotch8355" -asplaintext -force) -PasswordNeverExpires $True -CannotChangePassword $false -Enabled $true Я провел пару тестов, чтобы …

2
Миграция AD DS Server 2003 на сервер 2008 R2
Я хотел бы получить пару мнений Нашел эту статью онлайн и хотел узнать, хорошо ли ей следовать http://www.msserverpro.com/migrating-active-directory-domain-controller-from-windows-server-2003-sp2-to-windows-server-2008-r2/ Пара вещей, которые нужно сделать. 1. Переместите все параметры активного каталога со старого сервера Server 2003 на новый Server 2008R2. 2. Настройте всех пользователей на новом сервере с помощью csvde. csvde -f …

2
Каков стандартный отраслевой метод администрирования изменения пароля локального администратора для всех машин в домене?
Хотя, как представляется, существует три доступных варианта, один из которых действительно безопасен, представляется, что есть только два доступных варианта, которые смогут повлиять на машины, которые не были включены в момент изменения или являются мобильными и не были в сети. во время перемен. Ни один из этих двух вариантов не является …

3
Нужно ли настраивать сайты Active Directory, если у нас высокоскоростной WAN?
Я работаю в организации с 15 физическими сайтами. У корпоративного штаба есть два DC, которые выполняют все роли FSMO между ними. Каждый удаленный сайт имеет один DC-сайт. Когда я начал работать здесь, сайты AD не были настроены. Мой вопрос заключается в том, что получается при их настройке, если у нас …

1
Что означает «DEL:» в DistinguishedName объекта AD?
Извините, я на самом деле не системный администратор Windows, а просто пытаюсь справиться с некоторыми взаимодействиями LDAP в Java. Я нахожу тонну объектов с "DEL:" в отличительном имени. Эти осиротевшие предметы ожидают сбора мусора? Как мне их удалить? Я не могу найти их через ADUC, но я могу найти их …

5
Найти имя объекта групповой политики с GUID?
Я отслеживаю журналы рекламы, когда кто-то изменяет объект AD, я вижу журнал, но в строке указывается только GUID этой групповой политики. Итак, учитывая GUID групповой политики, возможно ли получить имя, отображаемое в gpmc.msc? (Я имею в виду использовать протокол LDAP, чтобы получить это)


Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.