Вопросы с тегом «active-directory»

19
Какие разрешения требуются для перечисления групп пользователей в Active Directory

У меня есть веб-приложение .net, которому нужно получить группы, в которые входит пользователь, в Active Directory. Для этого я использую атрибут memberOf в записях пользователей. Мне нужно знать разрешения, необходимые для чтения этого атрибута во всех записях пользователей. В настоящее время я...

18
Для чего на самом деле полезен контроллер домена только для чтения?

Windows Server 2008 представил контроллеры домена только для чтения, которые получают полную копию базы данных домена, но не могут ее изменять, как старый добрый Windows NT BDC. Я знаю все технические подробности о том, как управлять этими полу-DC (я только что прошел 70-646 и 70-647), но все же у...

18
Командная строка Active Directory запрос адрес электронной почты для имени пользователя

В Windows XP в среде Active Directory - для меня это самый простой способ запросить адрес электронной почты пользователя из AD, учитывая его имя пользователя в командной строке. (Предполагая, что я знаю, где он обычно хранится в дереве). (Я знаю о чистом пользователе LOGINNAME / домене , но я...

18
Как найти причину заблокированной учетной записи пользователя в домене Windows AD

После недавнего инцидента с Outlook мне стало интересно, как мне наиболее эффективно решить следующую проблему: Предположим довольно типичную инфраструктуру AD малого и среднего размера: несколько контроллеров домена, несколько внутренних серверов и клиентов Windows, несколько служб, использующих...

17
Каковы последствия включения функции корзины в Active Directory?

Администратор случайно удалил неправильную OU и удалил несколько учетных записей и компьютерных объектов. Дополнительная функция корзины не была включена. Мы использовали adrestore от sysinternals, чтобы вернуть аккаунты. Чтобы гарантировать, что этот процесс станет проще, в следующий раз мы хотели...

17
DNS-сервер Server 2012R2, возвращающий SERVFAIL для некоторых запросов AAAA

(Переписываю большую часть этого вопроса, так как многие мои оригинальные тесты не имеют значения в свете новой информации) У меня проблемы с DNS-серверами Server 2012R2. Самым большим побочным эффектом этих проблем является то, что письма Exchange не проходят. Обменивайтесь запросами на записи...

17
Powershell: как мне запросить pwdLastSet и имеет ли это смысл?

Мне нужно получить последнее изменение пароля для группы учетных записей в группе безопасности Active Directory, и я чувствую, что это то, что PowerShell должен хорошо делать. Прямо сейчас я уже застрял в том, как прочитать атрибут pwdLastSet из учетной записи AD, на которую я смотрю. Даже...

17
VPN-соединение заставляет DNS использовать неправильный DNS-сервер

У меня есть ПК с Windows 7 в сети нашей компании (который является членом нашей Active Directory). Все работает нормально, пока я не открою VPN-соединение с сайтом клиента. Когда я подключаюсь, я теряю сетевой доступ к общим ресурсам в сети, включая каталоги, такие как «Данные приложения», для...

17
Есть ли способ обновить членство в группе компьютеров без перезагрузки?

Я использую Windows Server 2008 R2 и на компьютере ComputerA запущена служба Windows, работающая под учетной записью «Сетевая служба». Эта служба Windows хочет получить доступ к папке общего доступа (на другом компьютере ComputerB), которая предоставляет разрешение на чтение для группы GroupA....

16
Как я могу проверить репликацию AD между двумя DC работает

У нас есть домен с 3 DC в разных сетях, и мы хотим вывести один из них из эксплуатации. Однако я подозреваю, что два оставшихся контроллера домена не будут реплицироваться должным образом между собой из-за неправильной конфигурации сети. Поэтому я хочу убедиться, что после того, как я отключу...

16
Как правильно удалить устаревшие объекты, если -strict было установлено на большое количество контроллеров домена в течение длительного времени?

Недавно я был в среде, где было 120 контроллеров домена на более чем 100 сайтах по всему миру. Этот домен возник в эпоху Windows 2000 и со временем обновлялся, поэтому строгая согласованность репликации никогда не была установлена ​​по умолчанию для новых контроллеров домена и никогда не включалась...

16
Как вы управляете Java в вашей среде Windows / Active Directory?

Как я полагаю, многие люди имеют среду Windows / Active Directory и множество внутренних бизнес-приложений, требующих Java. Наш опыт показывает, что Java не играет в такой корпоративной сетевой среде. Первоначальная установка в порядке (по крайней мере, есть MSI в наши дни), но держать вещи в курсе...

16
GPO не применяются; причина: недоступно, пусто или отключено; Server 2012 R2 и Windows 10

У меня есть домен Windows Server 2012 R2. Вчера перестал работать сетевой диск компьютера (под управлением Windows 10 Pro). После дальнейшего исследования ( gpresult /h) выясняется, что ВСЕ объекты групповой политики отказывают по причине Inaccessible, Empty, or Disabled. Я подтвердил, что все...

16
Active Directory против OpenLDAP

Это для небольшой компании (12 разработчиков), которая не внедрила какую-либо централизованную пользовательскую базу данных - они органически выросли и просто создавали учетные записи на компьютерах по мере необходимости. С точки зрения управления, это кошмар - 10 компьютеров с разными учетными...

16
Администраторы домена против администраторов в Windows AD DC [закрыто]

Трудно сказать, что здесь спрашивают. Этот вопрос является двусмысленным, расплывчатым, неполным, чрезмерно широким или риторическим, и на него нельзя дать разумный ответ в его нынешней форме. Чтобы получить разъяснения по этому вопросу, чтобы его можно было снова открыть, посетите справочный...

16
Сайт и домен Active Directory имеют одинаковое имя

В нашей сети имя сетевого домена также является доменом веб-сайта организации (скажем, example.com). Внешне люди могут войтиexample.com чтобы посетить наш веб-сайт, но внутренне это указывает на один из нескольких контроллеров домена, который у нас есть для Active Directory, некоторые из которых...