«domain-controller» etiketlenmiş sorular

Etki alanı denetleyicisi, Microsoft Active Directory veya NT4 etki alanındaki merkezi kimlik doğrulamasından sorumlu bir sunucudur.

1
Alan Adı Yöneticileri hesap politikası (PCI denetiminden sonra)
Müşterilerimizden biri 1. Seviye PCI şirketi ve denetçileri bize Sistem Yöneticisi ve erişim haklarımız konusunda bir öneri yaptı. Tamamen Windows tabanlı altyapılarını yaklaşık 700 Masaüstü Bilgisayar / 80 sunucu / 10 Etki Alanı Denetleyicisinden yönetiyoruz. Üç ayrı hesabımız olan bir sisteme geçmemizi öneriyorlar: DOMAIN.CO.UK\UserWS DOMAIN.CO.UK\UserSRV DOMAIN.CO.UK\UserDC Nerede WS hesabı sadece …

1
Grup İlkesi Sonuç özeti, DC'nin “BUILTIN \ Administrators” üyesi olduğunu söylüyor
Her ne zaman ı çalıştırmak Grup İlkesi Sonuç sihirbazı ve hedef bilgisayar, özet gösterileri gibi bir Domain Controller seçeneğini BUILTIN\Administratorsaşağıda gösterildiği gibi, Bilgisayar Yapılandırması altında "Grup İlkesi uygulandı Güvenlik Grubu Üyeliği" listesinde: (Etki alanı, kullanıcı ve bilgisayar adı hariç) Etki Alanı Denetleyicileri bir Yönetici üyesi olmadığından (en azından ADUC'da görebildiğim …


1
Bir AD Nesnesinin DistinguishedName'inde “DEL:” ne anlama geliyor?
Maalesef, gerçekten bir Windows Sistem Yöneticisi değilim, sadece Java'daki bazı LDAP etkileşimlerini geçmeye çalışıyorum. Ben ayırt edici adı "DEL:" olan bir ton nesneleri buluyorum. Çöp toplanmasını bekleyen bu yetim ürünler mi? Onları nasıl kaldırabilirim? Bunları gerçekten ADUC aracılığıyla bulamıyorum, ancak Java LDAP aracılığıyla bulabiliyorum.

3
Ölü Windows Etki Alanı Denetleyicisi'nden FSMO rollerini alma
Bunu yapmayla ilgili başka sorular ve belgeler gördüm, ancak beni şaşırtan bazı şeyler var. İşte gördüğüm belgeler ve sorular: Ölü bir Windows 2003 Etki Alanı Denetleyicisini kullanımdan kaldırma FSMO Rollerini ele geçirmek Petri dan FSMO rollerini bir etki alanı denetleyicisine aktarmak veya almak için NTDSUtil.exe kullanma - Microsoft Knowledgebase Dizin …

1
Etki alanı denetleyicisi (DC) ne için sertifika kullanır?
Herkes etki alanı denetleyicilerinden ve yüklü bir sertifikaya sahip olması gerektiğinden bahseder, ancak günün sonunda isteğe bağlıdır. Kurulduktan sonra, bu sertifikayı gerçekten ne kullanır? Benim anlayışım bunun en azından aşağıdakiler için gerekli olduğudur: Akıllı Kart Kimlik Doğrulaması LDAPS Ancak, etki alanı denetleyicisinin sertifikayı kullandığı DC veya Active Directory tarafından belirli …


3
Bir etki alanı hesabını yerel bir hesaba dönüştürme
Windows etki alanı denetleyicisine bağlı bir Windows 7 dizüstü bilgisayarım var. Etki alanı denetleyicisi artık çalışmıyor ve kapatıldı. Artık tek başına çalışan dizüstü bilgisayar iyi çalışıyor, ancak bir etki alanı hesabı olarak kullandığım hesabı tutmanın, o ağa asla tekrar katılmayacak olsa bile etkisini bilmek istiyorum. Ayrıca, etki alanı hesabımı yerel …

5
AD'deki bir LDAP sorgusu, Genel Katalog kullanılırken tek bir hesap için netbios etki alanı adını sağlayabilir mi?
AD'deki tek bir kullanıcı hesabının LDAP özelliklerine bakmak için ADSI Düzenleyicisi'ni kullanıyorum. UserPrincipalName gibi özellikleri görüyorum, ancak tam etki alanı adı (FQDN) veya netbios etki alanı adı için bir tane görmüyorum. Bize birden fazla etki alanına LDAP erişimi sağlamak için Genel Katalog (GC) oluşturacağız ve bir uygulamadaki yapılandırma yoluyla LDAP …


2
Samba ile SMB trafiğini şifreleme
Ubuntu 14.04 LTS'de Samba'yı, dolaşım profillerine sahip bir PDC (birincil etki alanı denetleyicisi) olarak kullanıyoruz. Şifrelemeyi ayarlayarak zorunlu kılmaya çalışmamız haricinde her şey iyi çalışır: server signing = mandatory smb encrypt = mandatory içinde [global]/etc/samba/smb.conf kesit. Bunu yaptıktan sonra 8.0 kazanın ve 8.1 istemciyi kazanın (başka birini denemedim) şikayet: Die …

3
Birden çok ağ bağlantısı olan sunucular için Active Directory tasarımı hakkında öneriler
Bir müşteri tarafından aşağıdaki gereksinimlere sahip bir senaryo için çalışan bir Active Directory tasarımı bulmakla görevlendirildim (basitleştirilmiş, aslında çok daha kötü): İstemci sistemleri için bir alt ağ vardır. Sunucu sistemleri için bir alt ağ vardır. İki ağ bağlı değil. Her sunucu, biri sunucu ağında, diğeri istemci ağında olmak üzere iki …


2
İndirgenmiş etki alanı denetleyicisi hala kullanıcıların kimliğini doğrulıyor
İndirgenmiş bir etki alanı denetleyicisi neden hala kullanıcıların kimliğini doğrulıyor? Kullanıcılar etki alanı hesaplarıyla iş istasyonlarına her giriş yaptığında, bu indirgenmiş DC bunların kimlik doğrulamasını yapar. Güvenlik günlüğü oturum açma, oturum kapatma ve özel oturum açma işlemlerini gösterir. Yeni DC'lerin güvenlik günlüklerinde bazı makine oturumları ve oturum kapatmaları gösterilir, ancak …

1
Etki Alanı Denetleyicisi LDAP Yönlendirmesini kendi etki alanı için döndürür
Her biri 2 Alan Adı Denetleyicisine sahip 2 alan adım var: company.local ad.company.com.au Her iki etki alanı da aynı ormandadır ve iki yönlü bir güven kurulumuna sahiptir. Şu anda geçiş yapıyoruz ad.company.com.au, ancak LDAP'yi sorgulaması gereken sistemlerle ilgili bazı sorunlar yaşıyoruz. Etki Alanı Denetleyicilerinden ad.company.com.aubirine karşı bir LDAP araması yaparken …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.