Eine Microsoft-Technologie, die einen LDAP-Verzeichnisdienst mit zentraler Verwaltungsfunktion für Benutzerkonten, Computerkonten, Gruppen und Konfigurationsverwaltung auf vielen Windows-Servern und -Desktops darstellt.
Wie kann ich alle Computerkonten in meiner Active Directory-Domäne finden, die mit PowerShell x Tage lang inaktiv waren? Beachten Sie, dass ich tatsächlich weiß, wie das geht. Dies ist eine selbst beantwortete Frage, nur um das Wissen herauszubekommen. Wenn jemand einen besseren Weg hat, kannst du ihn gerne posten!
Ich habe einen eigenständigen Windows 2008 R2-Domänencontroller, den ich aus der Sicherung wiederhergestellt habe. Der ursprüngliche DC ist offline. Wenn ich mich mit gültigen Benutzeranmeldeinformationen anmelde, wird folgende Fehlermeldung angezeigt: "Die Sicherheitsdatenbank auf dem Server verfügt nicht über ein Computerkonto für diese Workstation-Vertrauensstellung." Wie kann ich mich beim Domänencontroller anmelden …
Ich verwende Windows Server 2008. Ich habe eine Domäne mit einem Domänencontroller (dies ist eine Entwicklungsumgebung). Ich habe das AD-Schema bearbeitet und ein benutzerdefiniertes Attribut namens TestAttribute2 (der LDAP-Name lautet testAttribute2) mit einer Syntax aus numerischen Zeichenfolgen mit einem Wert ohne Minimum oder Maximum erstellt. Die OID des Attributs war …
Ich habe ein funktionierendes AD / Linux / LDAP / KRB5-Verzeichnis und ein Authentifizierungssetup mit einem kleinen Problem. Wenn ein Konto deaktiviert ist, ermöglicht die SSH-Authentifizierung mit öffentlichem Schlüssel weiterhin die Benutzeranmeldung. Es ist klar, dass Kerberos-Clients ein deaktiviertes Konto identifizieren können, da kinit und kpasswd "Client-Anmeldeinformationen wurden widerrufen" ohne …
Wir haben einen Dienst in einem isolierten Netzwerk. Diese Dienste müssen Benutzer beim Active Directory-Server authentifizieren. Der Active Directory-Server ist jedoch nicht direkt verfügbar, sodass ich einen LDAP-Proxy im isolierten Netzwerk einrichten muss. Der LDAP-Proxy hat dann Zugriff auf den AD. Beachten Sie, dass der Zugriff schreibgeschützt sein muss und …
Ich versuche festzustellen, ob zwei Active Directory-Domänencontroller im selben Netzwerk, im selben Subnetz und mit zwei separaten Domänen ausgeführt werden können. Ich möchte nicht, dass diese beiden Domänencontroller ohnehin miteinander verbunden sind (Konten usw.), außer durch den Switch, über den ich sie verbinde. Mein aktuelles Anliegen betrifft DNS - für …
Ich lese Learning Exchange Server 2003 von Boswell und es gibt einen Abschnitt, in dem erwähnt wird, dass ein deaktiviertes Konto in AD keine E-Mails empfangen kann und dass es zurückgeschickt wird. Derzeit passiert normalerweise, wenn eine Person unser Unternehmen verlässt, dass das Konto deaktiviert, in eine Archiv-Organisationseinheit verschoben und …
Ich habe alle IT-Verantwortlichkeiten für ein Unternehmen übernommen, das Active Directory (native Ebene 2008 R2) und Exchange 2010 verwendet. Ich habe festgestellt, dass der interne Active Directory-Domänenname mit dem externen Internetdomänennamen identisch ist nicht besitzen. Ich verstehe, dass das Umbenennen von Domänen mit Exchange 2010 / Server 2008 r2 meines …
Ich wurde von einem Kunden beauftragt, ein funktionierendes Active Directory-Design für ein Szenario mit den folgenden Anforderungen zu erstellen (vereinfacht, sie sind tatsächlich viel schlimmer): Es gibt ein Subnetz für Client-Systeme. Es gibt ein Subnetz für Serversysteme. Die beiden Netzwerke sind nicht verbunden. Jeder Server sollte über zwei Netzwerkkarten verfügen, …
Seit kurzem verwende ich AD-Richtlinien, um Softwarepakete über ein Gruppenrichtlinienobjekt in einer kleinen Domäne bereitzustellen. Das hat gut funktioniert, aber ich bin mir nicht sicher, wie ich ein Paket richtig aktualisieren soll. Angenommen, ich habe X ursprünglich bereitgestellt , Version a über das Gruppenrichtlinienobjekt " X installieren ". Alles funktioniert …
Ich bin Systemadministrator in einem Linux-Shop. Wir befinden uns in den ersten Schritten des Erbens einer Windows-Domäne. Ich habe einige terminologische Fragen: Die Benutzernamen sind WORKPAC \ johndoe . Wie heißt der fettgedruckte Teil im Benutzernamen? Der Domänenname der Windows-Domäne lautet workpac.local . Benutze ich dafür die richtige Terminologie?
Ich habe zahlreiche Dokumentationen zum Zurücksetzen des Kennworts eines Benutzers durch Ausführen gesehen net user <username> * /domain oder vor Ort net user <username> <new_password> Ich bin jedoch kein Domain-Administrator für die aktuelle Domain, daher darf ich das Passwort nicht über ändern net user <my_username> * /domain(Zugriff verweigert). Was ich …
Ich habe folgende Richtlinien aktiviert: "Erweiterte TCP / IP-Verbindung verbieten" "Verbieten Sie den Zugriff auf Eigenschaften von Komponenten einer LAN-Verbindung" "Windows 2000-Netzwerkverbindungseinstellungen für Administratoren aktivieren" Nach alledem ist auf allen Computern unter Windows XP, 2000 und Vista die Schaltfläche mit den Eigenschaften der Netzwerkeinstellungen wie erwartet deaktiviert. Alle Computer, auf …
Es ist möglich, Windows Server 2003-Instanzen unter Amazon EC2 auszuführen. Ich habe mich gefragt, ob es möglich ist, dass einer oder mehrere dieser Computer ein Domänencontroller sind und die anderen Computer, die Sie ausführen, Mitglied dieser Domäne sind. Glaubt jemand, dass dies eine gute / schlechte Idee ist? Wie funktioniert …
Was bringt es, ein Computerobjekt in Active Directory zu erstellen, wenn Sie noch Computer der Domäne hinzufügen müssen, die das Objekt dann trotzdem erstellt?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.