Einer unserer Kunden ist ein Tier-1-PCI-Unternehmen, und ihre Prüfer haben uns als Systemadministratoren und unsere Zugriffsrechte einen Vorschlag unterbreitet. Wir verwalten die vollständig auf Windows basierende Infrastruktur von rund 700 Desktops / 80 Servern / 10 Domänencontrollern. Sie schlagen vor, dass wir zu einem System wechseln, in dem wir drei …
Wann immer ich den Gruppenrichtlinienergebnis-Assistenten ausführe und einen Domänencontroller als Zielcomputer auswähle, wird die Zusammenfassung BUILTIN\Administratorsin der Liste "Sicherheitsgruppenmitgliedschaft bei Anwendung der Gruppenrichtlinie" unter Computerkonfiguration angezeigt (siehe Abbildung unten): (Domain, Benutzer und Computername weggelassen) Da Domänencontroller kein Mitglied von Administratoren sind (zumindest nicht von dem, was ich in ADUC sehen …
Wir haben 2 physische Hyper-V-Server, auf denen 8 VMs ausgeführt werden. Auf jedem physischen Server befindet sich ein Domänencontroller, auf dem eine VM ausgeführt wird, und alle Server sind 2008R2 Der VM-PDC ist auf NTP eingestellt und wird mit time.microsoft.com synchronisiert. Der Rest einschließlich der physischen Server ist NT5DS. Dieser …
Entschuldigung - Ich bin kein wirklicher Windows-Systemadministrator, sondern versuche nur, einige LDAP-Interaktionen in Java durchzuspielen. Ich finde eine Menge Objekte mit "DEL:" im DistinguishedName. Sind das verwaiste Gegenstände, die auf die Müllabfuhr warten? Wie entferne ich sie? Ich kann sie nicht wirklich über ADUC finden, aber ich kann sie über …
Ich habe andere Fragen und Dokumente dazu gesehen, aber es gibt einige Dinge, die mich immer noch verwirren. Hier sind die Dokumente und Fragen, die ich gesehen habe: Entfernen Sie einen toten Windows 2003-Domänencontroller Übernahme von FSMO-Rollen durch Petri Verwenden von NTDSUtil.exe zum Übertragen oder Übernehmen von FSMO-Rollen auf einen …
Jeder spricht über Domänencontroller und dass sie ein Zertifikat installiert haben sollten, aber am Ende des Tages ist es optional. Was nutzt das Zertifikat nach der Installation tatsächlich? Mein Verständnis ist, dass es zumindest benötigt wird für: Smartcard-Authentifizierung LDAPS Ich möchte jedoch wissen, ob es bestimmte systemeigene Aktionen des Domänencontrollers …
Warum sollten Sie einen DC, der vor 6 Monaten gesichert wurde, nicht wiederherstellen? Beim Erlernen der Active Directory-Domänendienste bin ich auf diese Frage in einem der Blogs gestoßen, konnte jedoch keine detaillierte Antwort finden. Kann mir bitte jemand dieses Konzept erklären?
Ich habe einen Windows 7-Laptop, der an einen Windows-Domänencontroller angeschlossen war. Der Domänencontroller ist nicht mehr in Betrieb und wurde ausgeschaltet. Der Laptop, der jetzt allein steht, funktioniert einwandfrei, aber ich möchte wissen, wie sich die Beibehaltung des Kontos, das ich als Domänenkonto verwende, auswirkt, auch wenn es nie wieder …
Ich verwende ADSI Edit, um die LDAP-Eigenschaften eines einzelnen Benutzerkontos in AD zu überprüfen. Ich sehe Eigenschaften wie userPrincipalName, aber keine für den vollqualifizierten Domänennamen (FQDN) oder den NetBios-Domänennamen. Wir werden den Global Catalog (GC) einrichten, um LDAP-Zugriff auf mehrere Domänen zu ermöglichen, und durch Konfiguration in einer Anwendung LDAP-Eigenschaften …
Ich habe ein Netzwerk von ungefähr 70 Computern, derzeit mit zwei Domänencontrollern, auf denen Windows Server 2003 (DC0 und DC1) ausgeführt wird. DC0 ist ein fünf Jahre alter Poweredge 1850 und wurde in letzter Zeit immer flockiger und ist in den letzten vierzehn Tagen zweimal umgefallen. Ich möchte diese Maschine …
Wir verwenden Samba unter Ubuntu 14.04 LTS als PDC (primärer Domänencontroller) mit Roaming-Profilen. Alles funktioniert einwandfrei, außer wenn wir versuchen, die Verschlüsselung über die Einstellung zu erzwingen: server signing = mandatory smb encrypt = mandatory im [global]Abschnitt /etc/samba/smb.conf. Gewinnen Sie danach 8.0 und gewinnen Sie 8.1-Kunden (haben noch keine anderen …
MS hat große Anstrengungen unternommen, um "Lokale Benutzer und Gruppen" aus den GUI-Tools zu entfernen, und selbst wenn Sie lusrmgr.msc direkt aufrufen, wird beanstandet, dass das Snap-In nicht auf einem Domänencontroller ausgeführt wird. Die Frage ist "warum nicht?" Warum ist es für einen DC nicht sinnvoll, lokale Sicherheitsgruppen zu haben?
Ich habe 2 Domänen mit jeweils 2 Domänencontrollern: company.local ad.company.com.au Beide Domänen befinden sich in derselben Gesamtstruktur und verfügen über eine bidirektionale Vertrauensstellung. Wir migrieren ad.company.com.auderzeit zu, haben jedoch einige Probleme mit Systemen, die LDAP abfragen müssen. Wenn wir eine LDAP-Suche für einen der Domänencontroller in durchführen, erhalten ad.company.com.auwir einen …
Warum authentifiziert ein herabgestufter Domänencontroller immer noch Benutzer? Wenn sich Benutzer mit Domänenkonten an Arbeitsstationen anmelden, werden sie von diesem herabgestuften Domänencontroller authentifiziert. Das Sicherheitsprotokoll zeigt die Anmeldungen, Abmeldungen und speziellen Anmeldungen an. In den Sicherheitsprotokollen unserer neuen Domänencontroller werden einige Computeranmeldungen und -abmeldungen angezeigt, die jedoch nichts mit Domänenbenutzern …
Es gibt viele TechNet-Artikel wie diesen , die besagen, dass Phantomobjekte nicht aktualisiert werden, wenn ein Infrastruktur-Master auch ein globaler Katalog ist, aber ansonsten gibt es nicht viele detaillierte Informationen darüber, was tatsächlich darin passiert Aufbau. Stellen Sie sich eine Konfiguration wie diese vor: |--------------| | example.com | | | …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.