«active-directory» etiketlenmiş sorular

Birçok Windows sunucusu ve masaüstünde kullanıcı hesapları, bilgisayar hesapları, gruplar ve yapılandırma yönetimi için merkezi yönetim işlevselliğine sahip bir LDAP dizin hizmeti oluşturan Microsoft teknolojisi.

7
Google Apps, AD ve TOA
E-posta ihtiyaçlarımız için Google Apps (Enterprise) çalıştıran küçük bir mağazayız. Sevdim. Dahili olarak, Windows AD (2003) kullanıyoruz. Hiçbir şikayet ya da. AD ile Google Apps arasında dolaşan bazı TOA yöntemlerini edinmek istiyorum, böylece AD ​​benim şifreleri yönetmek (ve periyodik olarak DEĞİŞTİRMEK!) Tek yer. Ben geçmişte google'ın "tfm" ler üzerinde baktım, …


5
DHCP kullanılırken kaydedilmeyen ters DNS kayıtları
Vista / 2008'den 8.1 / 2012 R2'ye kadar tüm Windows sürümleri arasında oldukça tutarlı görünen Windows makinelerinde garip bir davranışla karşılaştım; Windows XP veya Windows Server 2003 kullanılırken gerçekleşmez. Sorun şudur: Ağ bağdaştırıcısı DHCP için yapılandırıldığında ve DHCP sunucusu DNS kayıtlarını istemcileri adına kaydetmediğinde (yapamadığından veya bunu yapmak üzere yapılandırılmadığından), …

5
Genel web sitesi adım ve AD alan adım aynı. Harici web siteme ağımın içinden nasıl ulaşabilirim?
Alanımı firmamda kullanıyorum example.org. www.example.orgWeb sitemi görüntülemek için kullanabilirim . Ben denerseniz http://example.orgbenim firması outsite sorun yoktur, ama içeriden çalışırsanız, benim pencereleri sunucularını etki alanı denetleyicilerinin deliverthe IP'ler DNS. Bunu Nasıl Çözebilirim? DC'lerimin DNS'imdeki gibi kaydolmasını engelleyebilir miyim example.orgve bu benim çevrem için bir sorun olacak mı?

6
Etki alanı denetleyicisi ile Active Directory arasında herhangi bir fark var mı?
Etki alanı denetleyicisini tanımlamak istiyorsam DC'nin etkin dizinin yüklü olduğu yer olduğunu söyleyebilirim veya Acitve Directory basitçe şu anlama gelir: Güvenli merkezi kimlik doğrulama ve yönetimi ve etki alanı denetleyicisi = ADDS + DNS. İ okuduğumda Ama karıştı burada o Ayrıca DOMAIN CONTROLLER == AKTİF YÖNETMENİ söylemenin ÇOK KOLAY olduğunu …

1
AD Yönetici hesabı oturum açma gizemi - son oturum açma zaman damgası
Biz do - Biz alanı yönetici hesabı buldum değil bir felaket kurtarma senaryosunda durumlar dışında kullanmak - lastLogonTimestamp Özellikte son kullanma tarihi vardır. Bildiğim kadarıyla, hiç kimse bu hesabı ilgili süre içinde (ve birkaç ay sonra) kullanmamalıydı, ancak belki de bazı salak bunu zamanlanmış bir görevi çalıştıracak şekilde yapılandırdı. Güvenlik …

3
Bir Windows etki alanı hesabının güvenliği ihlal edildikten sonra ne olacak?
Bir alan adındaki hesaplardan birinin güvenliği ihlal edildiğinde bir senaryoya hazırlanıyoruz - bundan sonra ne yapmalı? Hesabı devre dışı bırakmak ilk yanıtım olacak, ancak birkaç hafta önce burada pentesterlerimiz vardı ve birkaç ay önce ayrılan bir yönetici kullanıcının karma girişlerini kullanabildiler. Şimdiye kadar iki cevabımız: Hesabı silin ve yeniden oluşturun …


1
Grup İlkesi Sonuç özeti, DC'nin “BUILTIN \ Administrators” üyesi olduğunu söylüyor
Her ne zaman ı çalıştırmak Grup İlkesi Sonuç sihirbazı ve hedef bilgisayar, özet gösterileri gibi bir Domain Controller seçeneğini BUILTIN\Administratorsaşağıda gösterildiği gibi, Bilgisayar Yapılandırması altında "Grup İlkesi uygulandı Güvenlik Grubu Üyeliği" listesinde: (Etki alanı, kullanıcı ve bilgisayar adı hariç) Etki Alanı Denetleyicileri bir Yönetici üyesi olmadığından (en azından ADUC'da görebildiğim …

3
Windows 2008 R2 CA ve otomatik kayıt: 100.000'den fazla verilen sertifikadan nasıl kurtulur?
Sahip olduğum temel sorun, CA'mı tıkayan 100.000'den fazla işe yaramaz makine sertifikamın olması ve tüm sertifikaları silmeden veya sunucuyu öne atmadan ve bazı yararlı sertifikaları geçersiz kılmadan silmek istiyorum. Orada. Bu, Kurumsal Kök CA (2008 R2) ile birkaç varsayılan kabul etmenin ve kurumsal kablosuz ağımızda kimlik doğrulamasına GPOizin vermek için …

10
Windows 2008 DHCP hizmeti başarısız - “… yetkilendirme için bir dizin sunucusu göremedi.”
Etki alanı denetleyicisindeki DHCP hizmetinin iki haftada bir başarısız olduğu Windows 2008 R2 çalıştıran küçük bir ortamım var. En çok görünen hata Event ID 1059ve Olay Görüntüleyicisi iletisi: "The DHCP service failed to see a directory server for authorization." Kurulumda iki etki alanı denetleyicisi ve olağan hizmetler ve roller (dosya, …

5
Fansız flash tabanlı sistemlerde Windows 2008 R2 AD sunucuları
AD / DNS sunucusuna sahip olmanın kullanıcı deneyiminde büyük fark yaratacağı birkaç şubemiz var. Aşağıdaki özellikler geçerlidir: Hiçbir klimalı sunucu odası ve bir tane kurmak için bütçe yok Ofisler gelişmekte olan ülkelerde bulunmaktadır, bu nedenle yüksek sıcaklık, nem ve toz yaygındır Bu ofislerde BT personeli yok Yedek parça almak genellikle …

3
Active Directory Sanallaştırma
Şirketim tüm sunucularımızı sanallaştırmaya çalışıyor ve aktif dizini sanallaştırmanın iyi bir fikir olup olmadığını anlamaya çalışıyoruz. Yapılabilecek bir şey mi var ve eğer öyleyse bu şekilde kurulmasının herhangi bir dezavantajı var. Ağım birden çok fiziksel sunucu, birden çok sanal sunucu ve SAN ile kuruluyor. Daha fazla bilgiye ihtiyacınız varsa, lütfen …

4
Bir kuruluş birimindeki tüm kullanıcılar için şifreleri toplu olarak nasıl sıfırlarım?
Kuruluşumun geliştiricisiyim, ancak Active Directory'deki bir kuruluş birimindeki 10 bin e-posta kullanıcısında şifreleri sıfırlamakla görevlendirildim. Uygun izinleri aldım, sonra aşağıdaki TechNet makalesini gönderdim , ancak bunu nerede çalıştıracağımdan veya tam olarak nasıl çalıştığından emin değilim. Bu sorunun çok belirsiz olup olmadığı için özür dilerim, ancak başka nerede sorabileceğimden emin değildim …

6
Linux + Active Directory kimlik doğrulaması + yalnızca belirli grupların oturum açmasına izin verme
Sadece iyi çalışır (Samba + Winbind), Windows Active Directory kimlik doğrulamasını kullanan bazı linux kutuları var. Şimdi ne yapmak istiyorum ama sadece belirli kişilerin veya belirli grupların Active Directory kimlik bilgilerini kullanarak oturum açmasına izin verir. Şu anda geçerli bir AD hesabı olan herkes giriş yapabilir. Bunu sadece birkaç grupla …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.