Вопросы с тегом «domain-controller»

Контроллер домена - это сервер в домене Microsoft Active Directory или NT4, который отвечает за центральную проверку подлинности.

1
Политика учетной записи администраторов домена (после проверки PCI)
Одним из наших клиентов является компания PCI уровня 1, и их аудиторы внесли предложение в отношении нас как системных администраторов и наших прав доступа. Мы администрируем их полностью основанную на Windows инфраструктуру из примерно 700 настольных компьютеров / 80 серверов / 10 контроллеров домена. Они предлагают нам перейти к системе, …

1
Сводка результатов групповой политики говорит, что DC является членом «BUILTIN \ Администраторы»
Всякий раз , когда я бегу в мастера Результат групповой политики и выберите контроллер домена в качестве целевого компьютера, сводным показывает BUILTIN\Administratorsв списке «Security Group Membership , когда групповая политика была применена» в разделе Конфигурация компьютера, как показано на рисунке ниже: (Домен, имя пользователя и имя компьютера не указаны) Поскольку …

4
Синхронизация времени Hyper-V для контроллера домена VM
У нас есть 2 физических сервера Hyper-V, на которых запущено 8 виртуальных машин, каждый физический сервер имеет контроллер домена, работающий в виртуальной машине, и все серверы 2008R2 VM PDC настроен на NTP и синхронизирован с time.microsoft.com, а остальные, включая физические серверы, являются NT5DS. Этот основной виртуальный PDC определенно содержит FSMO …

1
Что означает «DEL:» в DistinguishedName объекта AD?
Извините, я на самом деле не системный администратор Windows, а просто пытаюсь справиться с некоторыми взаимодействиями LDAP в Java. Я нахожу тонну объектов с "DEL:" в отличительном имени. Эти осиротевшие предметы ожидают сбора мусора? Как мне их удалить? Я не могу найти их через ADUC, но я могу найти их …

3
Извлечение ролей FSMO из мертвого контроллера домена Windows
Я видел другие вопросы и документы об этом, но есть некоторые вещи, которые все еще смущают меня. Вот документы и вопросы, которые я видел: Удалите мертвый контроллер домена Windows 2003 Изъятие роли ФСМО у Петри Использование NTDSUtil.exe для передачи или захвата ролей FSMO на контроллер домена - Microsoft Knowledgebase Размещение …

1
Для чего контроллер домена (DC) использует сертификат?
Все говорят о контроллерах домена и о том, что у них должен быть установлен сертификат, но в конце концов это необязательно. После установки, что на самом деле использует этот сертификат? Насколько я понимаю, это как минимум необходимо для: Проверка подлинности с помощью смарт-карты LDAPS Тем не менее, я пытаюсь узнать, …

2
Почему вы не должны восстанавливать DC, который был зарезервирован 6 месяцев назад?
Почему вы не должны восстанавливать DC, который был зарезервирован 6 месяцев назад? Когда я изучал доменные службы Active Directory, я столкнулся с этим вопросом в одном из блогов, но не смог найти подробного ответа. Поэтому, пожалуйста, кто-нибудь может объяснить мне эту концепцию.

3
Как преобразовать учетную запись домена в локальную учетную запись
У меня есть ноутбук с Windows 7, который был подключен к контроллеру домена Windows. Контроллер домена больше не работает и был отключен. Ноутбук, теперь автономный, работает нормально, но я хочу знать, как сохранить учетную запись, которую я использую в качестве учетной записи домена, даже если она никогда не присоединится к …

5
Может ли запрос LDAP в AD предоставить имя домена netbios для одной учетной записи при использовании глобального каталога?
Я использую ADSI Edit для просмотра свойств LDAP одной учетной записи пользователя в AD. Я вижу такие свойства, как userPrincipalName, но не вижу ни одного для полного доменного имени (FQDN) или доменного имени netbios. Мы будем настраивать Глобальный каталог (GC), чтобы предоставить нам доступ LDAP к нескольким доменам, и через …

5
Замена контроллера домена W2K3 - что мне нужно знать?
У меня есть сеть из примерно 70 машин, в настоящее время с двумя контроллерами домена, на которых работает Windows Server 2003 (DC0 и DC1). DC0 - пятилетний Poweredge 1850, и в последнее время он становится все более и более ненадежным, и за последние две недели он упал более чем в …

2
Шифрование трафика SMB с помощью Samba
Мы используем Samba в Ubuntu 14.04 LTS в качестве PDC (основного контроллера домена) с перемещаемыми профилями. Все работает нормально, за исключением случаев, когда мы пытаемся включить шифрование через настройку: server signing = mandatory smb encrypt = mandatory в [global]разделе /etc/samba/smb.conf. После этого клиенты win 8.0 и win 8.1 (еще не …

1
Почему на контроллерах домена Windows 2K3 / 2K8 нет локальных пользователей и групп?
MS приложила большие усилия, чтобы удалить «Локальные пользователи и группы» из инструментов GUI, и даже если вы щекотали lusrmgr.msc напрямую, она жаловалась, что оснастка не будет работать на контроллере домена. Вопрос в том, почему бы и нет? Почему для DC не имеет смысла иметь локальные группы безопасности?

2
Пониженный контроллер домена все еще аутентифицирует пользователей
Почему пониженный контроллер домена все еще аутентифицирует пользователей? Всякий раз, когда пользователи входят на рабочие станции с учетными записями домена, этот пониженный DC проверяет их подлинность. Его журнал безопасности показывает их входы, выходы из системы и специальные входы в систему. Журналы безопасности наших новых контроллеров домена показывают некоторые входы и …

1
Контроллер домена возвращает направление LDAP для своего собственного домена
У меня есть 2 домена, каждый с 2 ​​контроллерами домена: company.local ad.company.com.au Оба домена находятся в одном лесу и имеют настройку доверия двунаправленного действия. В настоящее время мы мигрируем ad.company.com.au, но у нас есть некоторые проблемы с системами, которые должны запрашивать LDAP. При выполнении поиска LDAP по любому из контроллеров …

1
Что именно происходит в многодоменном лесу, когда некоторые, но не все, хозяева инфраструктуры находятся в глобальных каталогах?
Есть много статей TechNet, таких как эта , в которых говорится, что фантомный объект не обновляется, если мастер инфраструктуры также является глобальным каталогом, но в остальном не так много подробной информации о том, что на самом деле происходит в этом конфигурации. Представьте себе такую ​​конфигурацию: |--------------| | example.com | | …

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.