Eine Microsoft-Technologie, die einen LDAP-Verzeichnisdienst mit zentraler Verwaltungsfunktion für Benutzerkonten, Computerkonten, Gruppen und Konfigurationsverwaltung auf vielen Windows-Servern und -Desktops darstellt.
Ich habe gerade einen ADFS-Server implementiert, um ein Chat-Tool eines Drittanbieters über SAML 2.0 mit unserem Active Directory zu verbinden. Bisher funktioniert alles einwandfrei, aber es gibt ein kleines Problem: Sobald sich ein Benutzer anmeldet, erstellt das Chat-Tool automatisch ein Konto für ihn. Das ist ein Problem, da jedes Konto …
Ich habe die BitLocker- und TPM-Einstellungen in den Gruppenrichtlinien so konfiguriert, dass alle Optionen festgelegt und die Wiederherstellungsschlüssel in Active Directory gespeichert sind. Auf allen unseren Computern wird Windows 7 mit einem Standard-Unternehmensimage ausgeführt und die TPM-Chips sind im BIOS aktiviert und aktiv. Mein Ziel ist es, es so zu …
Was versuchst du zu machen? Ich versuche, die DNS-Bereinigung in einer DNS-Zone mit etwa hundert veralteten DNS-Einträgen zu aktivieren. Was haben Sie versucht, um dies zu erreichen? Ich richte DNS-Scavenging gemäß dem beliebtesten TechNet-Blog-Beitrag aller ein: Hab keine Angst vor DNS-Scavenging. Hab einfach Geduld. Ich habe zuerst das Aufräumen auf …
Ich habe 2 Domänen mit jeweils 2 Domänencontrollern: company.local ad.company.com.au Beide Domänen befinden sich in derselben Gesamtstruktur und verfügen über eine bidirektionale Vertrauensstellung. Wir migrieren ad.company.com.auderzeit zu, haben jedoch einige Probleme mit Systemen, die LDAP abfragen müssen. Wenn wir eine LDAP-Suche für einen der Domänencontroller in durchführen, erhalten ad.company.com.auwir einen …
Ich bin ein autodidaktischer Administrator eines aktiven Active Directory-Netzwerks, das für Windows-Anmeldungen auf ~ 30 PCs verwendet wird. Ich habe das System von jemand anderem geerbt, der auch keine direkte Microsoft-Schulung hatte, und daher bin ich in einigen Dingen im Dunkeln. Das Netzwerk selbst verfügt über einen einzelnen Windows Server …
Aus Gründen, die außerhalb meiner Kontrolle liegen, wurde ich mit der Einrichtung von Gruppenrichtlinienobjekten / Gruppenrichtlinienobjekten beauftragt, um unsere über 100 Drucker für unsere über 1000 Kunden bereitzustellen. Die gute Nachricht ist, dass wir über ein Dutzend Standorte haben, und zum größten Teil darf ich alle Drucker am Standort X …
Warum authentifiziert ein herabgestufter Domänencontroller immer noch Benutzer? Wenn sich Benutzer mit Domänenkonten an Arbeitsstationen anmelden, werden sie von diesem herabgestuften Domänencontroller authentifiziert. Das Sicherheitsprotokoll zeigt die Anmeldungen, Abmeldungen und speziellen Anmeldungen an. In den Sicherheitsprotokollen unserer neuen Domänencontroller werden einige Computeranmeldungen und -abmeldungen angezeigt, die jedoch nichts mit Domänenbenutzern …
Ich habe zwei AD-Gruppen, die fälschlicherweise erstellt wurden, während es stattdessen nur eine Gruppe geben sollte. Sie enthalten genau die gleichen Benutzer. Diesen Gruppen wurden jedoch verschiedene Berechtigungen für verschiedene Ressourcen (z. B. Dateifreigaben) zugewiesen, und ich kann nicht alle verfolgen und zurücksetzen, um nur auf eine Gruppe zu verweisen. …
Ich muss ein Active Directory-Labor erstellen, das Drucker enthält, und verschiedene druckerbezogene Funktionen testen (Hinzufügen von Druckern in AD, Clients, die an Drucker angeschlossen sind, Drucker usw.). Gibt es eine gute Möglichkeit, Drucker in einem Netzwerk richtig zu simulieren? Oder muss es irgendwo echte physische Drucker geben , die eventuell …
Ich habe ein Active Directory-Setup, das aus 2 Gesamtstrukturen besteht: 1 Gesamtstruktur mit mehreren Domänen mit 1 Gesamtstruktur-Stammdomäne und 2 direkten untergeordneten Domänen 1 Single-Domain-Gesamtstruktur für DMZ-Veröffentlichungszwecke Ich habe 3 ausgehende Vertrauensstellungen in der DMZ-Domäne erstellt, 1 transitive Gesamtstrukturvertrauensstellung für die Gesamtstrukturstammdomäne und 2 externe nicht transitive Vertrauensstellungen (auch bekannt …
Es gibt viele TechNet-Artikel wie diesen , die besagen, dass Phantomobjekte nicht aktualisiert werden, wenn ein Infrastruktur-Master auch ein globaler Katalog ist, aber ansonsten gibt es nicht viele detaillierte Informationen darüber, was tatsächlich darin passiert Aufbau. Stellen Sie sich eine Konfiguration wie diese vor: |--------------| | example.com | | | …
Ich habe eine Webanwendung (Hostname: service.domain.com) und möchte die Kerberos-Authentifizierung verwenden, um Benutzer zu identifizieren, die bei einer Windows-Domäne angemeldet sind. Microsoft AD (Windows Server 2008 R2) stellt den Kerberos-Dienst bereit. Der Dienst ist eine Java-Webanwendung, die die Spring Security Kerberos-Erweiterungsbibliothek zum Implementieren des SPNEGO / Kerberos-Protokolls verwendet. Ich habe …
Ich habe ein Gruppenrichtlinienobjekt, das ich auf den Benutzer anwenden muss DOMAIN\DumbGuy, aber nur, wenn er sich anmeldet DOMAIN\DumbGuysComputer$. Wenn Sie sich DOMAIN\NiceReceptionistanmelden, DOMAIN\DumbGuysComputer$sollte dies nicht zutreffen. Wenn Sie sich DOMAIN\DumbGuyanmelden, DOMAIN\ReceptionstsComputer$sollte dies nicht zutreffen. Es muss nur für eine Person auf einem Computer gelten . Wenn ich das Gruppenrichtlinienobjekt …
Ich halte es für richtig zu sagen, dass Benutzer und Computer in Bezug auf Active Directory als gleichberechtigte Prinzipien behandelt werden. Sowohl Benutzer als auch Computer haben Kennwörter, und sowohl Benutzer als auch Computer müssen sich unabhängig voneinander bei der Domäne anmelden. Ich verstehe, dass der NetLogon-Dienst, der automatisch gestartet …
Ich schreibe derzeit ein Puppet-Modul, um den Prozess des Verbindens von RHEL-Servern mit einer AD-Domäne mit Unterstützung für Kerberos zu automatisieren. Derzeit habe ich Probleme beim automatischen Abrufen und Zwischenspeichern von Kerberos-Tickets über kinit. Wenn dies manuell erfolgen würde, würde ich Folgendes tun: kinit aduser@REALM.COM Dies fordert zur Eingabe des …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.