Uno dei nostri clienti è una società PCI di livello 1 e i loro revisori hanno formulato un suggerimento in merito a noi come amministratori di sistema e ai nostri diritti di accesso. Amministriamo la loro infrastruttura interamente basata su Windows di circa 700 desktop / 80 server / 10 …
Ogni volta che eseguo la procedura guidata Risultato dei criteri di gruppo e seleziono un controller di dominio come computer di destinazione, il riepilogo viene visualizzato BUILTIN\Administratorsnell'elenco "Appartenenza al gruppo di sicurezza quando sono stati applicati i criteri di gruppo" in Configurazione computer, come illustrato di seguito: (Dominio, nome utente …
Abbiamo 2 server hyper-V fisici che eseguono 8 VM tra di loro, ogni server fisico ha un controller di dominio su di esso in esecuzione in una VM e tutti i server sono 2008R2 VM PDC è impostato su NTP e per la sincronizzazione con time.microsoft.com e gli altri, inclusi …
Siamo spiacenti, non sono davvero un amministratore di sistema di Windows, sto solo cercando di sbattere attraverso alcune interazioni LDAP in Java. Sto trovando un sacco di oggetti con "DEL:" nel nome distinto. Questi oggetti orfani sono in attesa di raccolta dei rifiuti? Come li rimuovo? Non riesco davvero a …
Ho visto altre domande e documenti su come farlo, ma ci sono alcune cose che ancora mi confondono. Ecco i documenti e le domande che ho visto: Ritirare un controller di dominio Windows 2003 morto Catturare i ruoli di FSMO da Petri Utilizzo di NTDSUtil.exe per trasferire o sequestrare ruoli …
Tutti parlano di controller di dominio e che dovrebbero avere un certificato installato, ma alla fine è facoltativo. Una volta installato, cosa utilizza effettivamente quel certificato? La mia comprensione è che è almeno necessario per: Autenticazione con smart card LDAPS Tuttavia, sto cercando di sapere se esistono azioni native specifiche …
Perché non dovresti ripristinare un controller di dominio di cui è stato eseguito il backup 6 mesi fa? Mentre sto imparando i servizi di dominio Active Directory ho trovato questa domanda in uno dei blog ma non sono riuscito a trovare una risposta dettagliata. Quindi, per favore, qualcuno può spiegarmi …
Ho un laptop con Windows 7 collegato a un controller di dominio Windows. Il controller di dominio non è più in funzione ed è stato spento. Il laptop, ora autonomo, funziona benissimo, ma voglio conoscere l'impatto di mantenere l'account che utilizzo come account di dominio anche se non si ricongiungerà …
Sto usando ADSI Edit per esaminare le proprietà LDAP di un singolo account utente in AD. Vedo proprietà come userPrincipalName, ma non ne vedo uno per il nome di dominio completo (FQDN) o il nome di dominio netbios. Configureremo il catalogo globale (GC) per darci l'accesso LDAP a più domini …
Ho una rete di circa 70 macchine, attualmente con due controller di dominio che eseguono entrambi Windows Server 2003 (DC0 e DC1). DC0 è un Poweredge 1850 di cinque anni ed è diventato recentemente sempre più instabile, e nelle ultime due settimane è caduto due volte. Voglio sostituire questa macchina, …
Usiamo Samba su Ubuntu 14.04 LTS come PDC (controller di dominio primario) con profili di roaming. Tutto funziona bene, tranne se proviamo ad applicare la crittografia tramite l'impostazione: server signing = mandatory smb encrypt = mandatory nella [global]sezione di /etc/samba/smb.conf. Dopo averlo fatto, vinci 8.0 e vinci 8.1 clienti (non …
MS ha fatto molta fatica a rimuovere "Utenti e gruppi locali" dagli strumenti della GUI e anche se si fa il solletico direttamente lusrmgr.msc si lamenta che lo snap-in non verrà eseguito su un controller di dominio. La domanda è "perché no?" Perché non ha senso che un controller di …
Perché un controller di dominio degradato sta ancora autenticando gli utenti? Ogni volta che gli utenti accedono a workstation con account di dominio, questo DC declassato li autentica. Il registro di sicurezza mostra i loro accessi, disconnessioni e accessi speciali. I log di sicurezza dei nostri nuovi controller di dominio …
Ho 2 domini, ognuno con 2 controller di dominio: company.local ad.company.com.au Entrambi i domini si trovano nella stessa foresta e hanno una configurazione di trust bidirezionale. Al momento stiamo eseguendo la migrazione verso ad.company.com.au, ma stiamo riscontrando alcuni problemi con i sistemi che devono eseguire query su LDAP. Quando si …
Ci sono molti articoli TechNet, come questo che afferma che l'oggetto fantasma non viene aggiornato se un Infrastruttura Master è anche un catalogo globale, ma a parte questo non ci sono molte informazioni approfondite su ciò che realmente accade in questo configurazione. Immagina una configurazione come questa: |--------------| | example.com …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.