Вопросы с тегом «active-directory»

13
Как я могу перечислить атрибуты пользователя Active Directory с компьютера Linux?

Как я могу перечислить атрибуты пользователя Active Directory с компьютера Linux? Компьютер Linux уже подключен к домену. Я могу использовать 'getent' для получения информации о пользователе и группе, но она не отображает полные атрибуты пользователя активного...

13
Можно ли использовать имя моего публичного домена в качестве внутреннего имени домена AD вместо внутреннего .local?

Я принимаю проект, и локальное доменное имя - domain.com; у них также есть веб-сайт на domain.com. Я всегда использовал domain.local для AD, и мне интересно, является ли это наилучшей практикой или есть причина не делать этого. Запуск внутреннего nslookup для domain.com приводит к правильному...

13
Импорт модуля PowerShell AD во время последовательности задач MDT

Я написал этот короткий скрипт powershell для переименования компьютера как часть последовательности задач MDT: Import-Module ActiveDirectory $AdminUsername = 'domain.com\administrator' $AdminPassword = 'password' | ConvertTo-SecureString -asPlainText -Force $cred = New-Object...

13
Kinit не будет подключаться к серверу домена: область не является локальной для KDC при получении начальных учетных данных

Я устанавливаю среду тестирования, в которой клиенты Linux (Ubuntu 10.04) будут проходить аутентификацию на доменном сервере Windows Server 2008 R2. Я следую официальному руководству Ubuntu по настройке клиента Kerberos здесь: https://help.ubuntu.com/community/Samba/Kerberos , но у меня возникла...

13
Где DNS, интегрированный в Active Directory, хранит свои данные?

Это беспокоило меня некоторое время. Мы все знаем, что Active Directory является базой данных LDAP. Мы также знаем, что служба DNS Windows, при работе на контроллере домена, может хранить свои данные в AD вместо файлов зон с простым текстом, таким образом, используя преимущества автоматической...

13
Вход в Microsoft SQL Server с использованием учетных данных Active Directory

Наши серверы Microsoft SQL работают на серверах Windows, которые являются частью домена Active Directory. Для облегчения управления пользователями наша авторизация SQL настраивается с использованием групп пользователей Active Directory, как описано в этом посте . Теперь это работает нормально, пока...

13
Как я могу сделать WSUS менее инвазивным для наших пользователей?

WSUS выпускает обновления на рабочие станции наших пользователей, и все идет относительно неплохо с одним раздражающим предостережением: кажется, есть проблема с отображением всплывающего окна перед некоторыми пользователями, сообщающего им, что их машина будет перезагружена через 15 минут. минут,...

13
Миграция AD DS Server 2003 на сервер 2008 R2

Я хотел бы получить пару мнений Нашел эту статью онлайн и хотел узнать, хорошо ли ей следовать http://www.msserverpro.com/migrating-active-directory-domain-controller-from-windows-server-2003-sp2-to-windows-server-2008-r2/ Пара вещей, которые нужно сделать. 1. Переместите все параметры активного...

13
Найти имя объекта групповой политики с GUID?

Я отслеживаю журналы рекламы, когда кто-то изменяет объект AD, я вижу журнал, но в строке указывается только GUID этой групповой политики. Итак, учитывая GUID групповой политики, возможно ли получить имя, отображаемое в gpmc.msc? (Я имею в виду использовать протокол LDAP, чтобы получить...

13
Как вы отслеживаете / отлаживаете соединения LDAP с Active Directory?

Я испорчен, и большую часть своей работы по LDAP выполняю с eDirectory, в котором есть полезная утилита DSTrace, и, в частности, для LDAP, она покажет вам все попытки связывания, исходные IP-адреса, переданные поиски, сводку из найденных совпадающих объектов. При отладке приложения LDAP, такого как...

13
Что означает «DEL:» в DistinguishedName объекта AD?

Извините, я на самом деле не системный администратор Windows, а просто пытаюсь справиться с некоторыми взаимодействиями LDAP в Java. Я нахожу тонну объектов с "DEL:" в отличительном имени. Эти осиротевшие предметы ожидают сбора мусора? Как мне их удалить? Я не могу найти их через ADUC, но я могу...

12
Временное членство в группе AD

Мы ограничиваем работу exe по всей организации. Но на основании обоснований и одобрений мы добавляем пользователей в (определенные) группы AD на 24 часа. В настоящее время процесс удаления пользователей из этих групп AD после X часов выполняется вручную. Я пытаюсь автоматизировать это каким-то...

12
Как я могу подключить компьютер с Linux к домену Windows?

Извините, если я неправильно здесь использую термины; Я на самом деле не знаю много об Active Directory и связанных с ним технологиях. По сути, у меня есть компьютер с Linux, и я бы хотел, чтобы он (или мой пользователь на этом компьютере) был связан с моим пользователем в Домене, чтобы я мог...

12
Какое разрешение AD требуется, чтобы разрешить олицетворение учетной записи?

У меня есть учетная запись службы Windows. Мне нужно дать ему разрешение выдавать себя за другую учетную запись в группе в другом доверенном домене без делегирования. Так эффективно, моя учетная запись службы теперь говорит: «О, я Barnie@otherdomain.com». Я знаю, что это возможно, потому что это...

12
Как разрешить неадминам управлять членством в выбранных доменных группах?

Я на Windows Server 2012, Active Directory включен и работает. У всего проекта, которым мы управляем, есть две выделенные группы, одна для менеджеров, имеющих доступ ко всем связанным файлам (включая счета, расписания и все, что им нужно для управления проектом), или, по крайней мере, я думаю, это...

12
Выясните, какой процесс / программа вызывает ошибку предварительной аутентификации Kerberos (код 0x18)

У нас есть учетная запись домена, которая заблокирована через один из двух серверов. Встроенный аудит только говорит нам об этом (заблокирован от SERVER1, SERVER2). Учетная запись блокируется в течение 5 минут, кажется, около 1 запроса в минуту. Первоначально я пытался запустить procmon (из...

12
Может ли Samba поддерживать полные списки управления доступом Windows?

Я настроил хост Samba 3 с интеграцией AD и файловой системой с поддержкой ACL. С помощью клиента Windows я могу установить права пользователей и групп. До настоящего времени Samba просто отображала разрешения RWX в POSIX ACL, что не позволяет мне использовать разрешения «Изменить» или «Полный...

12
Кто-нибудь когда-нибудь использовал ссылки сайта SMTP?

Простой реальный вопрос, вдохновленный комментарием здесь : Active Directory поддерживает межсайтовую репликацию с использованием SMTP вместо прямого RPC с момента своего первого появления в Windows 2000. Но кто-нибудь на самом деле использовал это? Если да, почему он был выбран? Было ли это легко...