Eine Microsoft-Technologie, die einen LDAP-Verzeichnisdienst mit zentraler Verwaltungsfunktion für Benutzerkonten, Computerkonten, Gruppen und Konfigurationsverwaltung auf vielen Windows-Servern und -Desktops darstellt.
Ich habe einige Artikel gelesen , in denen behauptet wird, dass die Verwendung des Active Directory-Benutzerattributs "Home Directory" zum automatischen Zuordnen des Home-Laufwerks eine veraltete oder nicht empfohlene Legacy-Methode ist. Der zweite Artikel, den ich verlinkt habe, gibt einige gute Gründe an, warum dies nicht empfohlen wird. Ich habe jedoch …
Ich habe DNS- und Forward-Lookup-Zonen gelesen, aber dort habe ich nicht geantwortet. Ich habe Microsoft Domain mit Active Directory-Server und DNS-Server für den internen Gebrauch. Meine lokale Domain heißt example.local und wird von diesem Server verwaltet. Ich muss in der Lage sein, lokal example.com hinzuzufügen (das von einem externen öffentlichen …
Der Kontext Ich möchte einige AD-Benutzer auf ein bestimmtes Skript beschränken und die Möglichkeiten auf diesem bestimmten Computer einschränken. Anstatt sie /bin/bash(zum Beispiel) mit zu verbinden, möchte ich sie zur Verwendung zwingen /path/to/my/script. Diese Benutzer gehören zu einer bestimmten AD-Gruppe. Andere Leute sollten in der Lage sein, die echte Hülle …
Mit Microsoft Azure habe ich (anscheinend) eine Standard-Active Directory-Domäne und kann VMs erstellen. Zu meiner Überraschung werden solche VMs nicht automatisch der AD-Domäne hinzugefügt, und Domänenbenutzer können sich nicht bei ihr anmelden. Ist es möglich, diese Azure-VMs mit dem Azure-Standard-AD zu verbinden? Wie oder warum nicht? Vielen Dank!
Ich habe ein Benutzerkonto, das immer wieder gesperrt wird. Ich versuche herauszufinden, was es verursacht hat. Daher möchte ich zunächst Fehlerprüfungen in der Ereignisanzeige aktivieren. Aber ich weiß nicht wie! Wie aktiviere ich Überwachungsfehler so, dass sie in der Ereignisanzeige des Domänencontrollers unter Windows-Protokolle> Sicherheit angezeigt werden? Die Schritte, die …
Ich bin der Domänenadministrator. Gibt es eine Möglichkeit, mich als Benutzer an einer Workstation anzumelden, ohne deren Kennwort zu kennen? Ich weiß, dass ich das Benutzerkennwort von Active Directory zurücksetzen kann. Aber sagen wir, ich habe das getan. Wie kann ich ihr altes Passwort zurücksetzen, nachdem ich es vorübergehend auf …
Ich versuche herauszufinden, wie Windows Server 2008 R2 als LDAP-Server für Linux-Clients verwendet wird. Im Idealfall sollten Benutzer in der Lage sein, sich über pam_ldap, das sich gegen AD authentifiziert, bei ihren Linux-Workstations anzumelden. (WinBind ist leider keine Option) Ich habe mir Windows Services für Unix angesehen, aber es scheint …
Was ist der grundlegende Unterschied zwischen lokalen, globalen und universellen Gruppen in Active Directory? Was ist die beste Vorgehensweise beim Zuweisen von Benutzern und Gruppen zu diesen Gruppen?
Wir haben eine Domain mit ca. 15 Servern und ca. 30 Workstations. Server sind meistens 2008r2 und Workstations sind meistens Windows 7. Die beiden DCs sind 2012r2. Alle paar Wochen wird eines unserer Administratorkonten gesperrt. Ich versuche die Ursache einzugrenzen und habe eine Sackgasse erreicht. Folgendes habe ich. Das Ereignisprotokoll …
Wie kann ich alle Benutzer in der AD auf ein leeres Kennwort überprüfen? UND filtern sie .... Ich weiß, wie man alle Benutzer überprüft, aber ich kann sie nicht filtern ... Folgendes habe ich: Get-ADUser -Filter * -SearchBase "OU=SomeOU,DC=mydomain,DC=forest,DC=local" | ForEach { $_.SamAccountName (new-object directoryservices.directoryentry "", ("domain\" + $_.SamAccountName), "").psbase.name …
In AD erstelle ich eine neue Organisationseinheit und verschiebe meinen Benutzernamen in diese Organisationseinheit, damit ich mit meinem eigenen Domänenbenutzerkonto testen kann. Ich habe dann ein neues Gruppenrichtlinienobjekt erstellt und Folgendes aktiviert: Computer Configuration > Policies > Administrative Templates > Windows Components > Store > Turn off the Store application …
Zunächst arbeite ich für ein Unternehmen, das vor langer Zeit, als es Dateifreigaben für jede Abteilung implementierte, auch gegen die Grundregel der NTFS-Berechtigungen verstoßen und explizite Berechtigungen für Benutzer in bestimmten Ordnern verwendet hat. Um ein Beispiel für unsere Einrichtung zu geben, hat jeder Benutzer ein W: -Laufwerk. Die W: …
Ich versuche, eine PowerShell-Suche in AD durchzuführen, um nur Computer (keine Server oder andere) zu finden, die in den letzten 30 Tagen angemeldet wurden. Ich habe den größten Teil des Skripts geschrieben, mit Ausnahme der Beschränkung auf 30 Tage. Jede Hilfe wäre sehr dankbar. Get-ADComputer -Filter * -Properties * | …
In einer der untergeordneten Domänen meines Kunden hat er das Problem, dass eine Reihe von (anscheinend) zufälligen Benutzern ihr Passwort aufgrund von "Komplexität bla bla" nicht ändern können. Dies gilt jedoch nicht, wenn: a) Ein Administrator wird auf ein neues Passwort zurückgesetzt oder b) Der Benutzer hatte das Flag "Passwort …
Die Benutzerprinzipinstanz hat ein Format username/instance@REALMund ein separates Passwort. Laut einigen Quellen ist es möglich, solche Prinzipien in MIT Kerberos zu erstellen. Unterstützt ActiveDirectory diese Kerberos-Funktion?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.