Als «active-directory» getaggte Fragen

Eine Microsoft-Technologie, die einen LDAP-Verzeichnisdienst mit zentraler Verwaltungsfunktion für Benutzerkonten, Computerkonten, Gruppen und Konfigurationsverwaltung auf vielen Windows-Servern und -Desktops darstellt.

1
Ist die Verwendung des AD-Ausgangsverzeichnisattributs zum Zuordnen des Heimlaufwerks wirklich keine bewährte Methode mehr?
Ich habe einige Artikel gelesen , in denen behauptet wird, dass die Verwendung des Active Directory-Benutzerattributs "Home Directory" zum automatischen Zuordnen des Home-Laufwerks eine veraltete oder nicht empfohlene Legacy-Methode ist. Der zweite Artikel, den ich verlinkt habe, gibt einige gute Gründe an, warum dies nicht empfohlen wird. Ich habe jedoch …

3
neue DNS-Zone mit Weiterleitung an externes DNS
Ich habe DNS- und Forward-Lookup-Zonen gelesen, aber dort habe ich nicht geantwortet. Ich habe Microsoft Domain mit Active Directory-Server und DNS-Server für den internen Gebrauch. Meine lokale Domain heißt example.local und wird von diesem Server verwaltet. Ich muss in der Lage sein, lokal example.com hinzuzufügen (das von einem externen öffentlichen …

2
sssd: Gibt es eine Möglichkeit, eine bestimmte Shell für einige Gruppenmitglieder zu erzwingen?
Der Kontext Ich möchte einige AD-Benutzer auf ein bestimmtes Skript beschränken und die Möglichkeiten auf diesem bestimmten Computer einschränken. Anstatt sie /bin/bash(zum Beispiel) mit zu verbinden, möchte ich sie zur Verwendung zwingen /path/to/my/script. Diese Benutzer gehören zu einer bestimmten AD-Gruppe. Andere Leute sollten in der Lage sein, die echte Hülle …

5
Verbinden Sie Azure VM mit Azure AD
Mit Microsoft Azure habe ich (anscheinend) eine Standard-Active Directory-Domäne und kann VMs erstellen. Zu meiner Überraschung werden solche VMs nicht automatisch der AD-Domäne hinzugefügt, und Domänenbenutzer können sich nicht bei ihr anmelden. Ist es möglich, diese Azure-VMs mit dem Azure-Standard-AD zu verbinden? Wie oder warum nicht? Vielen Dank!

6
Wie aktiviere ich Überwachungsfehlerprotokolle in Active Directory?
Ich habe ein Benutzerkonto, das immer wieder gesperrt wird. Ich versuche herauszufinden, was es verursacht hat. Daher möchte ich zunächst Fehlerprüfungen in der Ereignisanzeige aktivieren. Aber ich weiß nicht wie! Wie aktiviere ich Überwachungsfehler so, dass sie in der Ereignisanzeige des Domänencontrollers unter Windows-Protokolle> Sicherheit angezeigt werden? Die Schritte, die …

4
Wie kann ich mich bei einem Benutzerkonto in einer Domain anmelden, ohne das Benutzerkennwort zu zerstören?
Ich bin der Domänenadministrator. Gibt es eine Möglichkeit, mich als Benutzer an einer Workstation anzumelden, ohne deren Kennwort zu kennen? Ich weiß, dass ich das Benutzerkennwort von Active Directory zurücksetzen kann. Aber sagen wir, ich habe das getan. Wie kann ich ihr altes Passwort zurücksetzen, nachdem ich es vorübergehend auf …

5
Verwenden von Active Directory als LDAP-Server für Linux-Clients
Ich versuche herauszufinden, wie Windows Server 2008 R2 als LDAP-Server für Linux-Clients verwendet wird. Im Idealfall sollten Benutzer in der Lage sein, sich über pam_ldap, das sich gegen AD authentifiziert, bei ihren Linux-Workstations anzumelden. (WinBind ist leider keine Option) Ich habe mir Windows Services für Unix angesehen, aber es scheint …


1
Was veranlasst meinen Domänencontroller, Dutzende erfolgreicher Authentifizierungsversuche pro Sekunde zu protokollieren?
Wir haben eine Domain mit ca. 15 Servern und ca. 30 Workstations. Server sind meistens 2008r2 und Workstations sind meistens Windows 7. Die beiden DCs sind 2012r2. Alle paar Wochen wird eines unserer Administratorkonten gesperrt. Ich versuche die Ursache einzugrenzen und habe eine Sackgasse erreicht. Folgendes habe ich. Das Ereignisprotokoll …

3
Wie überprüfe ich alle AD-Benutzer auf ein "leeres" Passwort?
Wie kann ich alle Benutzer in der AD auf ein leeres Kennwort überprüfen? UND filtern sie .... Ich weiß, wie man alle Benutzer überprüft, aber ich kann sie nicht filtern ... Folgendes habe ich: Get-ADUser -Filter * -SearchBase "OU=SomeOU,DC=mydomain,DC=forest,DC=local" | ForEach { $_.SamAccountName (new-object directoryservices.directoryentry "", ("domain\" + $_.SamAccountName), "").psbase.name …

2
Microsoft Store kann in der Domänenumgebung nicht deaktiviert werden
In AD erstelle ich eine neue Organisationseinheit und verschiebe meinen Benutzernamen in diese Organisationseinheit, damit ich mit meinem eigenen Domänenbenutzerkonto testen kann. Ich habe dann ein neues Gruppenrichtlinienobjekt erstellt und Folgendes aktiviert: Computer Configuration > Policies > Administrative Templates > Windows Components > Store > Turn off the Store application …

1
Verwalten von Sicherheitsgruppen für NTFS-Berechtigungen
Zunächst arbeite ich für ein Unternehmen, das vor langer Zeit, als es Dateifreigaben für jede Abteilung implementierte, auch gegen die Grundregel der NTFS-Berechtigungen verstoßen und explizite Berechtigungen für Benutzer in bestimmten Ordnern verwendet hat. Um ein Beispiel für unsere Einrichtung zu geben, hat jeder Benutzer ein W: -Laufwerk. Die W: …




Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.