Доступ запрещен при Добавлении или Modifying AD Groups в Powershell

Exchange может генерировать свои собственные самоподписанные сертификаты для этих сервисов. Они должны работать более-менее сносно на TLS (хотя некоторые коллеги TLS могут отклонить самоподписанные сертификаты), и в зависимости от Вашей базы пользователей это может работать на POP и IMAP также.

В целом было бы более просто, тем не менее, генерировать сертификат с надлежащими SAN для услуг, которые Вы хотите предложить. Если можно объяснить, почему это не может быть опцией, она помогла бы нам предложить лучшее решение.

2
задан 28 June 2011 в 05:05
1 ответ

Хорошо найденный ответом. Существует средство защиты в Win2K8, который препятствует тому, чтобы Вы выполнили эти cmdlets локально на DC. Так в основном необходимо или выполнить их от рабочей станции с помощью PSRemoting или просто указать другой DC с помощью -Server переключатель.

2
ответ дан 3 December 2019 в 12:08

Теги

Похожие вопросы