Eine Microsoft-Technologie, die einen LDAP-Verzeichnisdienst mit zentraler Verwaltungsfunktion für Benutzerkonten, Computerkonten, Gruppen und Konfigurationsverwaltung auf vielen Windows-Servern und -Desktops darstellt.
In unserem AD-Setup gibt es viele Sicherheitsgruppen, aber nur eine Verteilergruppe (die ein vorheriger Administrator erstellt hat). Beide Gruppentypen enthalten Listen von Domänenobjekten (Benutzer in dem von mir betrachteten). Was ist der Unterschied zwischen einer Sicherheitsgruppe und einer Verteilergruppe?
Ich habe zwei Optionen für die Bereitstellung von Druckern über Gruppenrichtlinien festgestellt: Erstellen und verknüpfen Sie Gruppenrichtlinien in der GP-Verwaltung und fügen Sie Drucker über Benutzerkonfiguration> Einstellungen> Systemsteuerungseinstellungen> Drucker hinzu. Gehen Sie zu Print Management mmc, klicken Sie mit der rechten Maustaste auf Druckerfreigabe und wählen Sie Mit Gruppenrichtlinie bereitstellen. …
Ich speichere im Wesentlichen einen privaten Schlüssel (Hash) in einem der OctetString-Attribute in Active Directory. Meine Frage ist, welches Attribut standardmäßig sicher ist und es sinnvoll ist, private Daten dort zu speichern. Dieser Wert sollte als ähnlich wie ein Kennwort angesehen werden, bei dem auch Administratoren (wenn möglich) keinen Zugriff …
Diese Frage war eine Diskussion darüber, ob Active Directory zum Ausführen von Terminaldiensten erforderlich ist. Eine Reihe von Antworten und Kommentaren (hauptsächlich von mir) warf jedoch eine verwandte Frage zu Domänencontrollern auf. Es ist eindeutig eine schlechte Praxis, nur einen Domänencontroller in einer AD-Umgebung zu haben. Es ist auch eindeutig …
Ich habe gegoogelt, konnte jedoch keine ordnungsgemäße Einschränkung des Benutzernamens in der Active Directory-Einstellung finden. Bitte helfen Sie mir zu sagen, welche Sonderzeichen in den Einstellungen für Active Directory-Benutzernamen nicht zulässig sind. Ist ein einfaches Anführungszeichen (') erlaubt oder nicht.
Gemäß einigen der Dokumentationen, die ich gelesen habe, erstellt das Dienstkonto für SQL Server beim Start des Datenbankmoduls einen SPN, der die Kerberos-Authentifizierung ermöglicht. Ich konnte keine Dokumentation finden, aus der hervorgeht, welche Berechtigung ein Konto zum Erstellen eines SPN benötigen würde. Welche Berechtigungen müsste ein Konto haben (außer Domain-Administrator, …
Was ist der Vorrang für erzwungene Gruppenrichtlinienobjekte? Ich kann keine MS-Artikel finden, die eine verfeinerte Antwort geben. Mein derzeitiges Verständnis lautet wie folgt: Nehmen wir an, wir haben 5 Gruppenrichtlinienobjekte - GPO1 bis GP05. Ich werde eine Prüfungsfrage verwenden, um sie in einen Kontext zu setzen. GPO Linked to Enforced …
Warum sind Benutzer, die auf dem Domänencontroller erstellt wurden, immer Teil der Domäne? Wenn ich einen lokalen Benutzer auf dem Domänencontroller erstellen möchte, stelle net user <username> <password> /addich fest, dass der Benutzer automatisch in die Domain UsersGruppe aufgenommen wird. Ich möchte ein lokales Administratorkonto auf dem Domänencontroller erstellen, das …
Geschlossen. Diese Frage ist nicht zum Thema . Derzeit werden keine Antworten akzeptiert. Möchten Sie diese Frage verbessern? Aktualisieren Sie die Frage so dass es beim Thema für Server Fehler. Geschlossen vor 3 Jahren . Wenn Sie versuchen, ein Kennwort mit mehr als 16 Zeichen auf meinem Windows 2012-Server zu …
Geschlossen. Diese Frage ist nicht zum Thema . Derzeit werden keine Antworten akzeptiert. Möchten Sie diese Frage verbessern? Aktualisieren Sie die Frage so dass es beim Thema für Server Fehler. Geschlossen vor 3 Jahren . Ich arbeite in einem Unternehmen, das unseren kleinen Geschäftskunden IT-Support bietet. Eine meiner Aufgaben ist …
Ich habe gelesen, dass es nicht in Ordnung ist, .local in einer Domäne zu verwenden, insbesondere bei Microsoft Windows-Servern. Ich habe auch den Artikel mit den Best Practices für die Benennung von Windows Active Directory in ServerFault gelesen, der hilfreich war, aber meine Frage zu "lokal" nicht vollständig beantwortet hatte. …
Windows Server 2016 unterstützt DNS-Richtlinien , die unter anderem Split-Brain-DNS unterstützen: Sie können DNS-Richtlinien konfigurieren, um anzugeben, wie ein DNS-Server auf DNS-Abfragen reagiert. DNS-Antworten können auf der Client-IP-Adresse (Standort), der Tageszeit und mehreren anderen Parametern basieren. DNS-Richtlinien ermöglichen standortbezogenes DNS, Verkehrsmanagement, Lastausgleich, Split-Brain-DNS und andere Szenarien. Ich habe die Seite …
Wir haben ein etwas kompliziertes IDAM-Setup: Das heißt, der Computer und der Browser des Endbenutzers befinden sich in einem Netzwerk mit dem übergeordneten AD, und unsere Jetty-basierte Anwendung und der AD, mit dem er kommunizieren kann (lokaler AD), befinden sich im anderen. Zwischen den beiden ADs besteht eine wechselseitige Vertrauensstellung. …
In Exchange 2010 müssen Verteilergruppen universell sein. Dies wird durch die Dokumentation unterstützt Sie können nur universelle Verteilergruppen erstellen oder per E-Mail aktivieren. Ich versuche, eine rollenbasierte Sicherheitsgruppenstruktur zu erstellen, sodass Sie, wenn jemand Jobs verlässt oder wechselt, nur die Gruppenmitgliedschaft einer Benutzerrolle ändern müssen (wobei die Rolle nur eine …
(Bearbeitet, um dem Verständnis der Antwortschreiber zu entsprechen - Neue, frische, saubere Frage, die hier veröffentlicht wurde: Active Directory + Google Authenticator - Native Unterstützung in Windows Server? ) Bisherige Forschung Es gibt einen Technet-Artikel zur Verwendung von Google Authenticator mit Active Directory-Verbunddiensten (AD FS): https://blogs.technet.microsoft.com/cloudpfe/2014/10/26/using-time-based-one-time -passwörter-für-Multi-Faktor-Authentifizierung-in-ad-fs-3-0 / Seltsamerweise scheint …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.