Als «active-directory» getaggte Fragen

Eine Microsoft-Technologie, die einen LDAP-Verzeichnisdienst mit zentraler Verwaltungsfunktion für Benutzerkonten, Computerkonten, Gruppen und Konfigurationsverwaltung auf vielen Windows-Servern und -Desktops darstellt.

2
Welche AD-Berechtigung ist erforderlich, um den Identitätswechsel eines Kontos zuzulassen?
Ich habe ein Windows-Dienstkonto. Ich muss ihm die Berechtigung erteilen, ohne Delegierung die Identität eines anderen Kontos innerhalb einer Gruppe in einer anderen vertrauenswürdigen Domäne anzunehmen. Mein Dienstkonto lautet nun effektiv "Oh, ich bin Barnie@otherdomain.com". Ich weiß, dass es möglich ist, weil es für eine andere Domain eingerichtet wurde - …

4
Überwachungstool für die Windows-Domänenreplikation
Ich suche eine webbasierte Benutzeroberfläche oder eine Art Überwachungstool, das den Replikationsstatus für eine Domain anzeigt. Ich weiß, dass ich repadmin mit verschiedenen Optionen in der Befehlszeile verwenden kann, um den Status abzufragen. Ich habe überlegt, ein Skript zu erstellen, das sie ausführen können, wenn sie am Status interessiert sind, …

3
Wie kann ich eine vorhandene Gruppe von Subversion-Repositorys auf ActiveDirectory umstellen? (svnserve / windows)
Ich habe eine Reihe von privaten Subversion-Repositorys auf einer Windows Server 2003-Box, auf die Entwickler über SVNServe über das Protokoll svn: // zugreifen. Derzeit verwenden wir die Dateien authz und passwd für jedes Repository, um den Zugriff zu steuern. Angesichts der wachsenden Anzahl von Repositorys und Entwicklern erwäge ich jedoch, …


3
Was passiert, wenn ein Computer einer Active Directory-Domäne beitritt?
Welche Änderungen werden auf einen Client angewendet, wenn dieser einer AD-Domäne beitritt? Wie soll sich ein Domänenmitglied verhalten, wenn es nicht mit dem Netzwerk verbunden ist? Können sich Benutzer anmelden? Werden Domänenbenutzerrichtlinien auch außerhalb des Netzwerks angewendet? Wenn Sie eine umfassende Ressource kennen, die eine umfassende Einführung in Active Directory …

5
Festlegen des standardmäßigen UPN-Suffix zum Erstellen neuer Benutzer in Active Directory
Gibt es eine Möglichkeit, das standardmäßige UPN-Suffix für das Erstellen neuer Benutzer eines Active Directory festzulegen? Wenn ich beispielsweise "corp.meinedomain.com" als AD-Domain habe und unter "Domains and Trusts" ein alternatives UPN-Suffix "mydomain.com" hinzugefügt habe, kann diese Domain beim Erstellen einer neuen Domain als Standarddomäne festgelegt werden Benutzer? Ich weiß, dass …

1
Ersetzen des Windows Server 2003-Domänencontrollers
An diesem Samstagabend werden wir unsere vorhandenen Windows Server 2003-Domänencontroller / DNS-Server durch Windows Server 2008 R2-Domänencontroller / DNS-Server ersetzen. Die aktuellen Gesamtstruktur- und Domänenfunktionsebenen sind Windows Server 2003. Ich habe bereits adprep / forestprep und adprep / domainprep / gprep vom W2K8R2-Medium auf dem vorhandenen Schemabetriebsmaster ausgeführt. Ich habe …


5
Finden Sie heraus, welcher Prozess / welches Programm einen Kerberos-Vorauthentifizierungsfehler verursacht (Code 0x18).
Wir haben ein Domain-Konto, das über 1 von 2 Servern gesperrt wird. Die eingebaute Prüfung sagt uns nur so viel (gesperrt von SERVER1, SERVER2). Das Konto wird innerhalb von 5 Minuten gesperrt, ungefähr 1 Anfrage pro Minute, wie es scheint. Ich habe zunächst versucht, procmon (von sysinternals) auszuführen, um festzustellen, …

1
Was bewirkt das Entsperren eines nicht gesperrten AD-Kontos?
Normalerweise können Sie feststellen, wann ein AD-Konto gesperrt ist, da neben dem Kontrollkästchen angezeigt wird, dass das Konto "entsperrt" werden soll. Obwohl ich wissen wollte, ob es einen Grund gibt, dieses Kontrollkästchen zu aktivieren, wenn das Konto nicht gesperrt ist. Wenn ja, was bewirkt das "Entsperren" dieses Kontos?

1
U2F (YubiKey usw.) und Active Directory
Ich suche nach Informationen zum Integrieren von U2F (mit YubiKey oder ähnlichen Geräten) in eine Active Directory-Windows-Domäne (wird ein Windows 2016-Server sein). Insbesondere bin ich daran interessiert, die Windows-Anmeldung an Arbeitsstationen / Servern so zu sichern, dass ein U2F-Token als zweiter Faktor erforderlich ist (nur das Kennwort sollte überhaupt nicht …

1
Linux 802.1x in einem Windows-Netzwerk
Ich möchte meine Linux-Workstation in unserem Unternehmensnetzwerk verwenden, bin jedoch auf einige Probleme gestoßen, insbesondere auf 802.1xi. Ich bin root auf meinem Computer und ein Windows-Domänenadministrator, sodass ich auf alles zugreifen kann, was ich brauche, damit dies funktioniert. Derzeit hat mein Linux-Computer eine eingeschränkte Konnektivität, was mich glauben lässt, dass …

1
Active Directory-Gesamtstruktur mit demselben Namen wie die DNS-Stammzone und Navigieren zu einer Site mit demselben Namen
Im Zusammenhang mit meiner vorherigen Frage, warum es eine schlechte Idee ist, den Stammdomänennamen als Namen Ihrer Active Directory-Gesamtstruktur zu verwenden ... Ich habe einen Arbeitgeber, den ich aus Gründen der Einfachheit (und Ehrlichkeit) als ITcluelessinc bezeichnen werde. Dieser Arbeitgeber verfügt über eine extern gehostete Website, www.ITcluelessinc.com , und einige …

2
Kann ich das Windows-DNS zugunsten von BIND9 in einem AD-Netzwerk vollständig entfernen?
Ich möchte die DNS-Funktion von Windows-Domänencontrollern entfernen und die DNS-Server auf unsere BIND9-Server verweisen. Ich weiß, dass es möglich ist, die Koexistenz einzurichten, aber dies erfordert eine Anzahl zusätzlicher Windows-DNS-Server, die der Anzahl der Domänencontroller im Netzwerk entspricht. Active Directory erwartet die Zone _msdcs und andere Dinge wie _tcp, _udp; …

3
Was ist der Grund für ein Mindestalter für ein Passwort?
Ich hatte gerade einen Benutzer, der sein Kennwort in einer Windows 2008-Domäne nicht ändern konnte. Es gab ihm eine kryptische Nachricht über die Komplexitätsanforderungen, obwohl er sicher war, dass sein gewähltes Passwort diese erfüllte. Ich habe es selbst getestet und bestätigt. Es scheint, dass sein letztes Passwort zu kürzlich gemäß …

Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.