Eine Microsoft-Technologie, die einen LDAP-Verzeichnisdienst mit zentraler Verwaltungsfunktion für Benutzerkonten, Computerkonten, Gruppen und Konfigurationsverwaltung auf vielen Windows-Servern und -Desktops darstellt.
Ich möchte eine dynamische Gruppe mit Benutzern aus einer bestimmten Organisationseinheit in meinem Active Directory erstellen. Ich kann dies perfekt mit der dynamischen Exchange-Verteilerliste tun, aber natürlich sind Ex-DDLs nur für E-Mails. Gibt es eine Möglichkeit, dies zu erstellen? Ich habe einige Anleitungen gefunden, die System Center verwenden, um dies …
Im Moment habe ich einen Benutzer, der seine Domänenanmeldeinformationen verwenden kann, um sich bei einem beliebigen Server in unserem Netzwerk anzumelden, außer bei einem. Der Server, bei dem er sich nicht anmelden kann, ermöglicht anderen Domänenbenutzern, eine Verbindung herzustellen. Wenn er jedoch versucht, eine Verbindung herzustellen, wird er als nicht …
Ich habe ein grundlegendes Verständnis der Funktionsweise von Kerberos in einer Active Directory-Umgebung und der Methoden zur Authentifizierung von Benutzern und Arbeitsstationen im Netzwerk. Meine Frage lautet jedoch: Kerberos ist darauf angewiesen, ein Sicherheitstoken auszustellen, auf das der Endbenutzer dann zugreift Wie können Systeme (Laptops), die sich nicht in der …
Gemäß den "Best Practices" haben die Mitarbeiter unserer IT-Abteilung zwei Konten. Ein nicht privilegiertes Konto und ein Konto, das Mitglied der globalen Gruppe "Domänenadministratoren" ($ DOMAIN \ Domänenadministratoren) ist. Auf unseren Dateiservern wird die Gruppe "Domänenadministratoren" zur Gruppe "Lokale Administratoren" ($ SERVER \ Administratoren) hinzugefügt. Der lokalen Administratorgruppe wird für …
Ich habe zwei Active Directory-Domänen in zwei verschiedenen Gesamtstrukturen. Jede Domäne verfügt über zwei Domänencontroller (alle Windows Server 2008 R2). Die Domänen befinden sich auch in verschiedenen Netzwerken, die von einer Firewall verbunden werden. Ich muss eine bidirektionale Gesamtstrukturvertrauensstellung zwischen den beiden Domänen und der Gesamtstruktur erstellen. Wie konfiguriere ich …
Ich habe ein internes DNS als Teil meines AD-Setups. Ich habe ein gehostetes DNS für öffentliche Ressourcen (die sich normalerweise irgendwo in einem Rechenzentrum befinden). Gelegentlich muss ich in unserem internen Netzwerk auf eine öffentliche Ressource zugreifen - zum Beispiel auf www.ourcompany.com, da in unserem internen DNS kein WWW-Eintrag vorhanden …
Ich habe hier eine Art Catch-22-Frage. Angenommen, ich verwende Microsoft System Center Data Protection Manager (2010 oder 2012, es funktioniert genauso), um unter anderem meine Active Directory-Umgebung zu sichern (wie im "Systemstatus meiner Domänencontroller"). Dann tritt ein vollständiger Verlust des Rechenzentrums auf. Ich muss neu mit neuer Hardware beginnen. Ich …
Die Exchange-Verwaltungstools geben die genauen PS-Befehle aus, die sie ausführen (oder gerade ausgeführt haben). Gibt es eine andere Version der AD-Tools (hauptsächlich AD-Benutzer und -Computer) mit ähnlichen Funktionen? Wenn nicht, ist dies eine erwartete Funktion von Windows 8 Server?
Wir haben kürzlich ein Projekt abgeschlossen, um zwei alte Domänencontroller mit Server 2003 R2 außer Betrieb zu setzen. Sie werden jetzt durch glänzende neue 2008 R2-Boxen ersetzt. Die Funktionsebene der Domäne wurde jedoch für die 2008 R2-Server noch nicht aktualisiert, nur für den Fall, dass ein Rollback auf die alten …
Dies ist eine kanonische Frage zu Cloud Services, die Active Directory ersetzen. Ist es möglich, Google Apps oder einen anderen Cloud-Dienst als Ersatz für einen Windows-Domänencontroller zu verwenden (der meine gesamte AD-Infrastruktur ersetzt)? Insbesondere möchte ich unsere Abhängigkeit von einem lokalen Windows Server beseitigen. Derzeit fungiert es als Domänencontroller mit …
Kurzfassung Der Domänencontroller wurde eingerichtet und dann länger als das Tombstone-Limit offline geschaltet. Jetzt kann ich es nicht mehr replizieren lassen. Relevante Fehlermeldungen Auf dc2 (identische Fehlermeldungen existieren sowohl für Exchange als auch für dc1 ): The kerberos client received a KRB_AP_ERR_MODIFIED error from the server host/exchange.mydomain.local. The target name …
Wir sind ein kleines Unternehmen mit einer 2008R2-Domain, auf der wir einen Dateiserver mit mehreren gemeinsam genutzten Volumes haben. Wir haben eine Reihe von IT-Mitarbeitern in der Rolle des Domänenadministrators, da wir alle rund um die Uhr erreichbar sind. In letzter Zeit ist es jedoch zu einem Problem der Unternehmensrichtlinien …
Ich habe ADInsight von Sysinternals verwendet, um Active Directory-Aufrufe von meiner Workstation zu verfolgen, aber die Anwendung ist fehlgeschlagen. Wo zuvor die Active Directory-Ereignisse verfolgt und protokolliert wurden, bleibt das Fenster jetzt leer, unabhängig davon, ob sich die Anwendung im Erfassungsmodus befindet oder nicht. Ich habe als Administrator ausgeführt, neu …
Die überwiegende Mehrheit der Fragen usw. zur Interoperabilität von Active- und Open-Verzeichnissen besteht darin, Mac-Clients dazu zu bringen, ein AD zu sehen und sich dagegen zu authentifizieren. Wir möchten, dass eine Windows 7-Workstation vollständig gegen Open Directory autorisiert wird. Wir haben versucht, es als NT4-PDC einzurichten, und das funktioniert nicht …
Ich habe zwei Domänencontroller (Windows 2003) an einem Standort, an dem sich der größte Teil der von mir unterstützten Abteilung befindet. Es gibt ein anderes Gebäude (an einem anderen Ort), in dem sich auch meine Abteilung befindet, aber sie haben keinen DC. Dies ist wahrscheinlich eine klassische Frage, ob ein …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.