Вопросы с тегом «active-directory»

38
Выяснение, почему пользователь заблокирован в Active Directory

Учетная запись пользователя продолжает блокироваться в Active Directory. Это, вероятно, вызвано приложением, которое использует проверку подлинности Windows для подключения к SQL Server. Есть ли способ узнать, какое приложение вызывает его и почему оно может вызывать неудачные попытки входа в...

35
Что означает вход в систему как «username@mydomain.com: что-то»

Мой компьютер с Windows 2008 R2 присоединен к домену. На экране входа в систему, если я ввожу «username@mydomain.com: что-то» в качестве имени пользователя, я все равно могу правильно войти в систему, что означает «: что-то», добавленное в конце? Я даже вижу, что текущий пользователь отображается...

33
Рекомендуется ли иметь отдельный логин для домена для администраторов домена?

Обычно я хотел бы настроить отдельные учетные записи для себя, один с обычными правами доступа пользователя, и отдельный для административных задач. Например, если домен был XXXX, я бы создал учетную запись XXXX \ bpeikes и XXXX \ adminbp. Я всегда делал это, потому что, честно говоря, я не доверяю...

32
Active Directory: удалить или отключить ушедших сотрудников [закрыто]

Когда сотрудник покидает вашу организацию, вы удаляете или отключаете его учетную запись Active Directory? Наша СОП состоит в том, чтобы отключить, экспортировать / очистить почтовый ящик Exchange, а затем по истечении «некоторого времени» (обычно ежеквартально) удалить учетную запись. Есть ли...

32
Есть ли аналог SU для Windows

Есть ли способ (при входе в систему в качестве администратора или члена группы администраторов) маскироваться под непривилегированного пользователя? Особенно в среде AD. например, в мире Unix я мог бы сделать следующее (как root): # whoami root # su johnsmith johnsmith> whoami johnsmith...

31
Мудрость в отношении аутентификации Active Directory для серверов Linux?

Каково общее мнение в 2014 году об аутентификации / интеграции Active Directory для серверов Linux и современных операционных систем Windows Server (ориентированных на CentOS / RHEL)? За годы, прошедшие с моих первых попыток интеграции в 2004 году, похоже, что передовые практики вокруг этого...

31
Что такое групповая политика и как она работает?

Это канонический вопрос об основах групповой политики Active Directory Что такое групповая политика? Как это работает и почему я должен его использовать? Примечание. Это вопрос и ответ новому администратору, который может не знать, как он работает и насколько он...

30
Должен ли я иметь физический DC, даже после Server 2012?

В прежние времена, предшествовавшие Windows Server 2012, рекомендовалось располагать хотя бы один физический контроллер домена рядом с виртуализированными контроллерами домена. Одним из оправданий этого было то, что если ваши хосты Hyper-V были кластеризованы, то для них требовался доступ к DC во...

29
Как использовать Google Apps в качестве поставщика OD / AD / LDAP

Я вижу множество решений, позволяющих Google Apps использовать внешние службы AD и LDAP для входа в систему. Тем не менее, у меня уже есть тонна пользователей, настроенных в Службах Google, и я пытаюсь пойти другим путем. То есть я хотел бы разрешить пользователям входить в мои внешние серверы с...

28
Может ли кто-нибудь объяснить имена принципов обслуживания Windows (SPN) без упрощения?

Я несколько раз боролся с названиями сервисных принципов, и объяснений Microsoft просто недостаточно. Я настраиваю приложение IIS для работы в нашем домене, и похоже, что некоторые из моих проблем связаны с моей необходимостью настройки конкретных имен SPN для http в учетной записи службы Windows ,...

28
Мне действительно нужен MS Active Directory? [закрыто]

Закрыто . Этот вопрос основан на мнении . В настоящее время не принимает ответы. Хотите улучшить этот вопрос? Обновите вопрос, чтобы ответить на него фактами и цитатами, отредактировав этот пост . Закрыто 4 года назад . Я управляю магазином из 30 машин и 2 терминальных серверов (один рабочий, один...

26
последний раз, когда пользователь AD вошел в систему?

Я заметил, что у нас в Active Directory больше пользователей, чем у сотрудников компании. Есть ли простой способ проверить несколько учетных записей Active Directory и посмотреть, есть ли учетные записи, которые не использовались в течение некоторого времени? Это должно помочь мне определить,...

26
Как кэшированные учетные данные Windows хранятся на локальном компьютере?

Как кэшированные учетные данные домена Active Directory хранятся на клиенте Windows? Хранятся ли они в локальной базе данных SAM, что делает их восприимчивыми к тем же атакам радужных таблиц, к которым подвержены учетные записи локальных пользователей, или они хранятся по-другому? Обратите...

25
Какие функции Windows 8 / 8.1 Pro не будут работать без учетной записи Microsoft?

Что касается присоединенных к домену компьютеров Windows 8 / 8.1 Pro, какие функции Windows не будут работать, если не используется учетная запись Microsoft ? Кроме того, кроме "потери функциональности", есть ли у них какие-либо недостатки не использовать учетную запись Microsoft в доменной среде?...

25
Что означает символ стрелки вниз на пользователе в Active Directory

Я создал учетную запись пользователя с именем «MyUser» через Powershell, и значок значка в активном каталоге отличается от пользовательского теста, который я создаю через пользовательский интерфейс. У сценария есть значок в виде круга с направленной вниз стрелкой: Пользователь, сгенерированный в...