Una tecnologia Microsoft che costituisce un servizio di directory LDAP con funzionalità di gestione centralizzata per account utente, account di computer, gruppi e gestione della configurazione su molti server e desktop Windows.
Ho appena implementato un server ADFS per connettere uno strumento di chat di terze parti con il nostro Active Directory tramite SAML 2.0. Finora tutto funziona bene, ma c'è un piccolo problema: non appena un utente accede, lo strumento di chat crea automaticamente un account per lui. Questo è un …
All'interno della nostra configurazione di AD ci sono molti gruppi di sicurezza, ma solo 1 gruppo di distribuzione (creato da un amministratore precedente). Entrambi i tipi di gruppo contengono elenchi di oggetti di dominio (utenti in quello che stavo guardando). Qual è la differenza tra un gruppo di sicurezza e …
Ho notato due opzioni per la distribuzione di stampanti tramite criteri di gruppo: Crea e collega i Criteri di gruppo in Gestione GP, aggiungi le stampanti tramite Configurazione utente> Preferenze> Impostazioni pannello di controllo> Stampanti. Vai a mmc Gestione stampa, fai clic con il pulsante destro del mouse sulla condivisione …
Sto essenzialmente archiviando una chiave privata (hash) in uno degli attributi OctetString in Active Directory. La mia domanda è: quale attributo è protetto per impostazione predefinita e ha senso mantenere lì i dati privati? Questo valore deve essere considerato simile a una password, in cui anche gli amministratori non dovrebbero …
Questa domanda è stata una discussione sulla necessità di Active Directory per eseguire Servizi terminal. Ma una catena di risposte e commenti (per lo più da me) ha sollevato una domanda relativa ai controller di dominio. È chiaramente una cattiva pratica avere un solo controller di dominio in un ambiente …
Forse il mio titolo non è corretto ma non saprei come altro chiamarlo a questo punto. Se accedo a un computer Windows 10 con l'account amministratore di dominio AD principale, ricevo un messaggio di errore quando accedo all'app delle impostazioni della lingua. (Windows è in un'altra lingua, quindi questa non …
Ho cercato su google ma non sono riuscito a trovare una serie adeguata di restrizioni nel nome utente nell'impostazione della directory attiva. Aiutatemi a dire quali sono i caratteri speciali non consentiti nelle impostazioni del nome utente di Active Directory. È consentita la virgoletta singola (') o meno.
Secondo parte della documentazione che ho letto, l'account del servizio per SQL Server creerà un nome SPN all'avvio del motore di database, consentendo l'autenticazione Kerberos. Non sono stato in grado di trovare alcuna documentazione che indichi quale autorizzazione un account avrebbe bisogno per creare un SPN. Quindi, quali autorizzazioni dovrebbe …
Qual è la precedenza per gli oggetti Criteri di gruppo forzati, non riesco davvero a trovare alcun articolo sulla SM che dia una risposta raffinata. La mia attuale comprensione è la seguente: Diciamo che abbiamo 5 oggetti Criteri di gruppo - GPO1 fino a GP05. Userò una domanda d'esame per …
Perché gli utenti creati sul controller di dominio fanno sempre parte del dominio? Quando voglio creare un utente locale sul controller di dominio net user <username> <password> /add, trovo che l'utente sia automaticamente incluso nel Domain Usersgruppo. Voglio creare un account amministratore locale sul controller di dominio, non parte del …
Chiuso. Questa domanda è fuori tema . Al momento non accetta risposte. Vuoi migliorare questa domanda? Aggiorna la domanda in modo che sia in argomento per Server Fault. Chiuso 3 anni fa . Quando si tenta di creare una password più lunga di 16 caratteri sul mio server Windows 2012, …
Chiuso. Questa domanda è fuori tema . Al momento non accetta risposte. Vuoi migliorare questa domanda? Aggiorna la domanda in modo che sia in argomento per Server Fault. Chiuso 3 anni fa . Sto lavorando in un'azienda che fornisce supporto IT ai nostri clienti di piccole imprese. Uno dei miei …
Ho letto che non è OK usare .local in un dominio specialmente con server Microsoft Windows. Ho anche letto l' articolo sulle best practice per la denominazione di Windows Active Directory su ServerFault, che è stato utile ma non aveva risposto completamente alla mia domanda relativa a "locale". Pensavo fosse …
Windows Server 2016 supporta i criteri DNS , che forniscono supporto per DNS split-brain tra gli altri scenari: È possibile configurare i criteri DNS per specificare come un server DNS risponde alle query DNS. Le risposte DNS possono essere basate sull'indirizzo IP (posizione) del client, sull'ora del giorno e su …
Abbiamo una configurazione IDAM leggermente complicata: Cioè la macchina e il browser dell'utente finale si trovano in una rete con l'AD padre e la nostra applicazione basata su Jetty e l'AD con cui può parlare (AD locale) siedono nell'altra. Esiste un trust bidirezionale tra i due AD. Il browser nella …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.