Eine Microsoft-Technologie, die einen LDAP-Verzeichnisdienst mit zentraler Verwaltungsfunktion für Benutzerkonten, Computerkonten, Gruppen und Konfigurationsverwaltung auf vielen Windows-Servern und -Desktops darstellt.
Mein Unternehmen verwendet Office 365 für Exchange, SharePoint, Lync usw., einschließlich der integrierten Benutzerverwaltung über Azure Active Directory. Jetzt möchten wir auf einem Windows Server zu einem lokalen AD wechseln. Änderungen werden mit Azure synchronisiert, die primäre Benutzer- und Gruppenrichtlinienverwaltung erfolgt jedoch auf dem Windows-Server. Wie werden die Benutzerkonten zunächst …
Ich habe einige Linux-Server für die Authentifizierung bei Active Directory-Kerberos mithilfe von sssd unter RHEL6 konfiguriert. Ich habe auch die GSSAPI-Authentifizierung in der Hoffnung auf kennwortlose Anmeldungen aktiviert. Aber ich kann Putty (0.63) scheinbar nicht dazu bringen, sich ohne Passwort zu authentifizieren. GSSAPI funktioniert zwischen Linux-Systemen (openSSH-Client), die für die …
Aufgrund der Arbeitslast, die durch die jüngsten Ransomware-Ausbrüche (Cryptolocker / Cryptowall / etc.) Verursacht wurde, wurde ich kürzlich mit der Implementierung von Richtlinien für Softwareeinschränkungen beauftragt, um die Programmausführung aus temporären Verzeichnissen zu blockieren. Dies funktioniert im Allgemeinen gut genug, aber wir haben ein Problem, wenn wir Software installieren müssen, …
Ich bin kein großer Microsoft-Administrator. Aber ich tue Arbeit intensiv mit neuen und bestehenden Microsoft Exchange - Implementierungen. Genau so verlief der Karrierebogen. Ich arbeite mit einem kleinen Kunden von 15 Benutzern zusammen, der mit dem lokalen "PC-Typ" nicht zufrieden ist. Sie haben mich gebeten, bei einigen Systemausfällen einzugreifen. Während …
Ich möchte wissen, ob es möglich ist, eine Keytab-Datei direkt von einem Client-Computer aus zu erstellen, ohne das ktpassDienstprogramm auf der Windows Server-Seite zu verwenden. Der Hauptgrund, warum ich dies möchte, besteht darin, die Integration der Kerberos-Authentifizierung von Windows Active Directory in Linux-Computer mithilfe einiger Shell-Skripts automatisch zu aktivieren. Vielen …
Ich möchte verwenden realmd, um einer Active Directory-Domäne von Ubuntu 14.04 LTS beizutreten. Dazu habe ich gerade realmdund einige Abhängigkeiten mit diesem Befehl installiert : aptitude install realmd sssd sssd-tools samba-common krb5-user. Nach der Installation habe ich versucht, meiner Domain mit dem Befehl beizutreten, bei dem realm --verbose join ad.example.com …
Was sind die erforderlichen Schritte, um Benutzer aus einem Active Directory zu authentifizieren, das unter Windows Server 2012 R2 in FreeBSD 10.0 ausgeführt wird, sssdwobei das AD-Backend mit Kerberos TGT funktioniert?
Ich habe letztes Jahr einen Windows 2008 R2-Server erstellt und seitdem mein erhöhtes Konto 10-12 Mal am Tag gesperrt wird. Nach vielen Recherchen und Tests stellte ich fest, dass der Server mein Konto bei jedem fehlgeschlagenen Versuch, die Gruppenrichtlinie zu aktualisieren, sperrt (etwa alle 90 Minuten). Ich habe im Internet …
Es fällt mir schwer, zeitweise langsame Anmeldungen auf Domänen-PCs zu diagnostizieren. Einige Informationen zum Netzwerk mit diesem Problem: Meine Domain umfasst 5 Websites, alle mit VPN-Verbindungen. DCs sind eine Mischung aus 2003, 2008 und 2012. Die Domänenfunktionsebene ist 2003. Clients sind meistens Windows 7 x64. Wir verwenden Gruppenrichtlinien, einschließlich solcher, …
Ich möchte unsere neueste AV-Suite über eine GPO-Softwareinstallationsrichtlinie installieren. (Wie im folgenden Screenclip.) Leider wurde meine Anfrage zur Verwendung von DFS abgelehnt und ich muss ein Gruppenrichtlinienobjekt für jeden Standort in unserer Umgebung erstellen (jeder Standort ist ein eigenes Subnetz). Das Problem, das ich habe, ist, dass viele Benutzer zwischen …
Wenn ich Windows-PCs habe, die einer Domäne beigetreten sind und der Domänencontroller offline geschaltet wird, welches Verhalten kann ich auf den Clients erwarten (vorausgesetzt, es gibt keinen zweiten DC?) Können sich Benutzer anmelden? Oder vielleicht eine bessere Frage: Wie ändert sich die Anmeldefunktion, wenn überhaupt? Offensichtlich funktionieren Dateifreigaben auf dem …
Wie kann ich PowerShell verwenden, um AD-Site-Optionen wie +IS_INTER_SITE_AUTO_TOPOLOGY_DISABLEDin PowerShell zu finden? Ich habe mit dem folgenden Befehl herumgespielt, kann ihn aber nicht dazu bringen, etwas Nützliches auszuspucken. Get-ADObject -Filter 'objectClass -eq "site"' -Searchbase (Get-ADRootDSE).ConfigurationNamingContext` -Properties options
Es gibt zwei Denkansätze für den Stilllegungsprozess von Active Directory-Domänencontrollern, die häufig als DNS-Server verwendet werden. Fügen Sie die IP-Adresse des ausgehenden DC zu einem neuen DC hinzu und stellen Sie sicher, dass DNS diese Adresse abhört. Herabstufen des alten Domänencontrollers, Belassen der DNS-Rolle und Konfigurieren einer globalen DNS-Weiterleitung für …
Wie kann ich der Standardidentität des App-Pools [IIS APPPOOL {Name des Anwendungspools}] eine Active Directory-Berechtigung zuweisen? Ich versuche dies zu tun, um eine Webanwendung zu aktivieren, Active Directory-Gruppen und Benutzer abzufragen und die Existenz eines bestimmten Benutzernamens oder Gruppennamens zu überprüfen. Vielen Dank.
Wir führen in unserem Unternehmen mehrere Dienste mit einem gemeinsam genutzten Domain-Konto aus. Leider sind die Anmeldeinformationen für dieses Konto weit verbreitet und werden häufig sowohl für Service- als auch für Nicht-Service-Zwecke verwendet. Dies hat zu einer Situation geführt, in der es möglich ist, dass die Dienste vorübergehend nicht verfügbar …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.