«active-directory» etiketlenmiş sorular

Birçok Windows sunucusu ve masaüstünde kullanıcı hesapları, bilgisayar hesapları, gruplar ve yapılandırma yönetimi için merkezi yönetim işlevselliğine sahip bir LDAP dizin hizmeti oluşturan Microsoft teknolojisi.

3
Etki alanındaki eski bilgisayarları kaldırma
Yönettiğim Windows Etki Alanı, tanımadığım yüzlerce bilgisayar adına sahip ve yanlış adlandırılmış olanları bulmaya çalışmadan önce kullanılmayan eski adları kaldırmak istiyorum. Bir makinenin ağa en son ne zaman giriş yaptığını görmek için bir yol var mı? Dhcpd veya bir kullanıcı oturum açma olayı veya başka bir şey aracılığıyla.

3
Active Directory'yi temizleme [kapalı]
Kapalı. Bu soru konu dışı . Şu anda cevapları kabul etmiyor. Bu soruyu geliştirmek ister misiniz? Soruyu , Sunucu Hatası için konuyla ilgili olacak şekilde güncelleyin . 5 yıl önce kapalı . Bir Server 2003 etki alanındaki Active Directory'yi temizlemek için herhangi bir yararlı Araç biliyor mu? Eski bilgisayarları vb. …

5
Windows Web Sunucuları bir Active Directory Etki Alanına üye olmalı mı?
Güvenlik ve yönetilebilirlik açısından - En iyi uygulama nedir? Web sunucuları olmalı Bir Active Directory etki alanına eklenecek ve bir Active Directory etki alanından yönetilecek veya 'Kaynak sunucu' etkin dizininden ayrı bir 'web sunucusu' çalışma grubunun parçası mısınız? Web sunucularında kullanıcı hesaplarının bulunmasına gerek yoktur, yalnızca yönetim hesaplarında (sunucu yönetimi, …

5
Win2008r2'de PowerShell ile Tüm Grupları ve Üyelerini Listele
Powershell'de yeniyim, ancak el kitapları okuyorum ve biraz pratik yaptım. Amacım, tüm Güvenlik Gruplarındaki tüm kullanıcıları belirtilen yol altında listelemek. Bunu yapmanın yolunu buldum: get-adgroup -Filter * -SearchBase "OU=Groups,DC=corp,DC=ourcompany,DC=Com" | %{Get-ADGroupMember $_.name} | ft name Ama sorun şu ki grup adını göremiyorum. Tek aldığım bir grup kullanıcı. Birisi bana bu …

5
GUID ile GPO adı bulunsun mu?
Birisi bir AD Nesnesini değiştirdiğinde, bir günlük görebiliyordum, ancak satırda yalnızca bu Grup İlkesi'nin GUID'i sağlandı. Bu nedenle, bir Grup İlkesi GUID'si verildiğinde, gpmc.msc'de görüntülenen adı almak mümkün müdür? (Bunu elde etmek için LDAP protokolünü kullanmak istiyorum)

1
Active Directory ile tümleşik DNS verilerini nerede depolar?
Bu bir süredir beni rahatsız ediyor. Active Directory'nin bir LDAP veritabanı olduğunu hepimiz biliyoruz. Ayrıca, Windows DNS hizmetinin bir etki alanı denetleyicisinde çalışırken, verilerini düz metin bölgesi dosyaları yerine AD'de depolayabildiğini, böylece AD ​​otomatik çoğaltmasından yararlandığını ve birincil / ikincil DNS sunucularına olan ihtiyacı kaldıracağını biliyoruz. Soru: DNS verileri aslında …

4
Etki alanı denetleyicilerine erişimi olmayan sınırlı bir “etki alanı yöneticisi” nasıl oluşturulur?
Etki alanı yöneticisine benzer, ancak etki alanı denetleyicilerine erişimi olmayan bir hesap oluşturmak istiyorum. Başka bir deyişle, bu hesap etki alanındaki herhangi bir istemci makine için tam Yönetici haklarına sahip olacak, etki alanına makine ekleyebilecek, ancak sunuculara yalnızca sınırlı kullanıcı haklarına sahip olacak. Bu hesap, son kullanıcı teknik destek türündeki …

2
Active Directory Kimlik Bilgilerini kullanarak Microsoft SQL Server oturumu açma
Microsoft SQL Sunucularımız, bir Active Directory etki alanının parçası olan Windows Sunucuları üzerinde çalışmaktadır. Kolay kullanıcı yönetimi için SQL yetkimiz bu yayında açıklandığı gibi Active Directory Kullanıcı Grupları kullanılarak ayarlanır . Artık herkes etki alanı içinde çalıştığı sürece bu iyi çalışıyor. Kullanıcılar bilgisayarlarına AD kimlik bilgilerini kullanarak oturum açar ve …


8
Kinit Etki Alanı Sunucusuna Bağlanmıyor: Bölge, ilk kimlik bilgilerini alırken KDC'ye yerel değil
Linux (Ubuntu 10.04) istemcilerinin Windows Server 2008 R2 Etki Alanı Sunucusunda kimlik doğrulaması yapacakları bir test ortamı oluşturuyorum. Burada Kerberos istemcisini kurmak için resmi Ubuntu kılavuzunu izliyorum: https://help.ubuntu.com/community/Samba/Kerberos , ancak kinitetki alanı sunucusuna bağlanmak için komutu çalıştırırken bir sorunla karşılaştım . Ben koşuyorum komut şöyledir: kinit Administrator@DS.DOMAIN.COM. Bu komut aşağıdaki …

1
Genel alan adımı .local dahili olarak kullanmak yerine dahili AD alan adı olarak kullanmak uygun mudur?
Bir projeyi devralıyorum ve yerel alan adı domain.com; Ayrıca domain.com adresinde bir web sitesi var. AD için her zaman domain.local kullandım ve bunun en iyi uygulama olup olmadığını veya bunu yapmamanın bir nedeni olup olmadığını merak ediyorum. Domain.com için nslookup dahili çalıştırılması, uygun IP'yi çözer ve rDNS kayıtları doğru şekilde …

1
Şirket içi AD'yi AWS'ye taşıma
Yerel AD alanımı AWS'ye taşıyorum ve bunu yapmanın en iyi yolundan emin değilim. Senaryo : 2 şirket içi etki alanım var (.local ve .net). Birini emekliye ayırıyorum ve diğerine geçiyorum. Her ikisi de aktif olarak kullanıldığı için üretim olarak kabul edilir. Her şeyi birinden diğerine taşımaya başlamadan önce, AD'nin AWS'ye …

1
MDT Görev Dizisi sırasında Powershell AD Modülünü İçe Aktar
Bir bilgisayarı MDT görev dizisinin bir parçası olarak yeniden adlandırmak için bu kısa powershell komut dosyasını yazdım: Import-Module ActiveDirectory $AdminUsername = 'domain.com\administrator' $AdminPassword = 'password' | ConvertTo-SecureString -asPlainText -Force $cred = New-Object System.Management.Automation.PSCredential -ArgumentList $AdminUsername, $AdminPassword $Domain = Get-ADDomainController –DomainName domain.com -Discover -NextClosestSite $Site = $Domain.Site $DomainComputer = Get-WmiObject Win32_BIOS …

2
Yeni-ADUser -Ad Uzunluğu çok uzun
AD'deki bir kuruluş birimine yaklaşık 500 kullanıcı eklemem gerekiyor İhtiyacım olan her şeyi betikledim, ancak hatayı veriyor: the name provided is not a properly formed İşte senaryo New-ADUser -Name C080CAB1-9756-409F-914D-AE3971F67DE7 -Path "OU=Staging,DC=domain,DC=local" -accountPassword (convertto-securestring "zagreb+scotch8355" -asplaintext -force) -PasswordNeverExpires $True -CannotChangePassword $false -Enabled $true Sorunun ne olduğunu açıklamak için birkaç test …

2
AD DS Server 2003'ü Server 2008 R2'ye geçirme
Birkaç görüş almak istiyorum Bu makaleyi çevrimiçi olarak buldum ve takip etmenin iyi olup olmadığını öğrenmek istedim http://www.msserverpro.com/migrating-active-directory-domain-controller-from-windows-server-2003-sp2-to-windows-server-2008-r2/ Yapılması gereken birkaç şey. 1. Tüm etkin dizin ayarlarını eski Server 2003 sunucusundan yeni Server 2008R2'ye taşıyın 2. csvde kullanarak yeni sunucudaki tüm kullanıcıları ayarlayın. csvde -f output.csv -- on old server …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.