3
ответа

Разверните активный каталог ONLY на облаке и соедините рабочие станции с ним БЕЗ VPN (Никакой DCS по предпосылке, Никакой RODCs и т.д.)

Компания не имеет никаких офисов. Все пользователи являются удаленными. Однако им нужен Active Directory, к которому можно присоединиться к рабочим станциям, и пользователями можно централизованно управлять. Одно предложение к...
вопрос задан: 21 July 2016 16:18
3
ответа

В какой точке домен удовлетворяет сети лучше, чем рабочая группа?

В какой точке домен удовлетворяет сети лучше, чем рабочая группа? Существует ли порог, ниже которого домен является просто слишком большой работой для полученной выгоды? Есть ли точка, после которой рабочая группа...
вопрос задан: 20 July 2016 22:37
3
ответа

Как изменить оболочку по умолчанию аутентификация с использованием SSSD / AD

В файле sssd.conf знает ли кто-нибудь, каким должен быть синтаксис, чтобы я мог переключаться между различными оболочками входа в систему? Спасибоexample@example.com : ~ $ chsh -s / bin / zsh Пароль: chsh: user '...
вопрос задан: 19 July 2016 16:48
3
ответа

Изменить пароль локального администратора через GPO

Я развернул Active Directory в небольшой компании. Каждому пользователю доверяют права локального администратора на его компьютере с учетной записью домена. Однако, если пользователи не могут войти в систему ...
вопрос задан: 8 July 2016 11:52
3
ответа

Не применяется запланированная задача групповой политики Server 2008/2012 (R2)

Я нахожусь в тупике и полностью сбит с толку. Цель состоит в том, чтобы взять групповые политики (по одной в день в неделю) и установить запланированную задачу, которая вызовет перезагрузку в этот день в определенное время. Итак, я сделал их (...
вопрос задан: 7 July 2016 19:50
3
ответа

как исправить доступ к удаленному рабочему столу в Windows Server 2012 R2

Вопрос неловкий, но ... Однажды я играл с объектами групповой политики, пытаясь предоставить локальному администратору доступ к определенной группе пользователей для определенного клиентского компьютера. Каким-то образом я напортачил ...
вопрос задан: 16 June 2016 20:37
3
ответа

Получите список пользователей, которые являются администраторами домена и ранее не входили в систему 30 дней?

Как я могу получить список пользователей из AD, которые являются администраторами домена и не входили в систему в течение последних 30 дней?
вопрос задан: 11 June 2016 16:42
3
ответа

Get-ADUser по нескольким подразделениям и фильтрация результатов

Этот сценарий должен захватывать пользователей из нескольких подразделений и назначать пользователей одной переменной, затем он берет пользователей из этой переменной и фильтрует каждого из них на основе дат последнего входа в систему более 30 ...
вопрос задан: 9 June 2016 02:57
3
ответа

Как отслеживать установку программного обеспечения в AD DS? ​​

Я пытаюсь выбрать программное обеспечение для мониторинга установленного программного обеспечения в домене Active Directory. Я думал использовать службы SCCM, но это оказалось слишком сложно. Может быть, кто-нибудь использовал подходящие решения для ...
вопрос задан: 18 May 2016 11:16
3
ответа

Белый экран - PHP 7 в Ubuntu 16.04 не может отображать сценарии

Я не могу запускать сценарии PHP на моем локальном хосте, браузер отображает белый экран. Если я просматриваю исходный код страницы, я могу видеть содержимое файла PHP. Использование: $ sudo apt-get install ...
вопрос задан: 11 May 2016 19:21
3
ответа

Хранить сценарии GPO в Netlogon или в папке политики?

Лучше всего хранить сценарии входа централизованно в \\ DOMAIN \ Netlogon или в папку политики, которую они помещают по умолчанию, например. \\ DOMAIN \ SysVol \ DOMAIN \ Policies \ {DE22B6FB-315E-4C55-BF06-A7709913CD9E} \ ...
вопрос задан: 28 April 2016 16:07
3
ответа

Добавление записей AD с помощью ldapadd с ошибкой «нежелание выполнять»

Я пытаюсь добавить записи в Active Directory с помощью ldapadd. Вот мой файл ldif: DN: CN = John_Smith, CN = Users, DC = ad, DC = example, DC = net objectClass: пользователь CN: John_Smith sn: John givenName: Smith ...
вопрос задан: 18 April 2016 19:54
3
ответа

Восстановить удаленный почтовый ящик и корзину пользователя без AD

Я удалил почтовый ящик пользователя в ECP-AD пользователь, конечно же, был удален. Корзина не включена. Это единственный способ восстановить пользователя и почтовый ящик с помощью принудительного восстановления?
вопрос задан: 17 April 2016 03:38
3
ответа

Безопасное администрирование домена AD

У меня есть проект по защите моей инфраструктуры Active Directory. Для этого один из моих коллег рассказал мне о возможности создать еще один домен AD в лесу только для администрирования. Это ...
вопрос задан: 15 April 2016 12:11
3
ответа

Контроллер домена в Hyper-V-Failover-Cluster: Курица и яйцо?

Я разрабатываю решение для перемещения пользователей в Office 365 / RemoteApp с подключением Dirsync обратно на локальные серверы AD для обработки локальных учетных записей / локального файлового сервера. План состоит в том, чтобы иметь два Hyper -...
вопрос задан: 14 April 2016 16:11
3
ответа

перемещаемые профили для удаленных пользователей [закрыто]

Можно ли иметь перемещаемые профили для удаленных пользователей? У нас есть несколько человек, которые работают на разных сайтах, и я хочу, чтобы они могли делиться ноутбуками. Многие мои исследования показывают, что я ...
вопрос задан: 31 March 2016 22:38
3
ответа

Как временно заблокировать IP-адрес, который делает слишком много обращений к Сервер с iptables?

это мой первый вопрос здесь. Я сделал этот сценарий, чтобы защитить свой сервер от Slowloris и некоторого DDOS. #! / bin / sh # Он не допускает более 10 подключений на IP-адрес на портах 80 и 443. И ...
вопрос задан: 30 March 2016 16:52
3
ответа

Как автоматизировать процесс kinit для получения TGT для Kerberos?

Я в настоящее время пишу марионеточный модуль для автоматизации процесса соединения серверов RHEL к домену AD с поддержкой Kerberos. В настоящее время у меня есть проблемы с, автоматически получают и кэш...
вопрос задан: 2 March 2016 09:39
3
ответа

Ключи реестра HKLM становятся удаленными из групповой политики при изменении организационной единицы в Active Directory?

Мое понимание способа, которым работает групповая политика, - то, что некоторые настройки в политике в действительности вносят изменения в структуру данных реестра HKLM. Они одинаково вносят изменения в части HKCU реестра...
вопрос задан: 1 March 2016 16:14
3
ответа

Есть ли способ смонтировать общий ресурс Windows CIFS и обойти пароль запросить без файла паролей?

Я пытаюсь смонтировать общий ресурс Windows cifs (общий для Windows) в ящик CentOS для каждого пользователя. Все пользователи находятся в Active Directory. Итак, каждый пользователь, который входит в систему с Linux, должен монтировать диск ...
вопрос задан: 17 February 2016 19:20
3
ответа

Невозможно обновить пароль. Значение, указанное для нового пароля, не соответствует требованиям домена к длине, сложности или истории

. Я использую федеративную идентификацию для единого входа в Office-365. Я добавил конечную точку смены пароля на свой сервер ADFS 3.0 и успешно открыл страницу пароля обновления adfs. Однако всякий раз, когда я ...
вопрос задан: 1 February 2016 14:03
3
ответа

Невозможно присоединиться к домену с помощью samba tool net или realm / sssd

На сервере rhel7 я пытаюсь присоединить сервер к домену, но получаю следующее сбой: присоединение к сети объявлений -S domain.example.org -U имя Введите пароль от имени: Не удалось присоединиться к домену: не удалось ...
вопрос задан: 27 January 2016 02:42
3
ответа

Пользователь с несколькими подразделениями Найдите сервер OpenVPN с аутентификацией AD / LDAP

У меня есть сервер OpenVPN, который аутентифицируется в одном домене AD. Вот мой auth-ldap.conf, который используется с URL-адресом OpenVPN ldap: //ad1.test.company: 389, ...
вопрос задан: 25 January 2016 23:48
3
ответа

Верх списка пользователей в большинстве групп AD

В среде домена Windows, как я могу подсчитать первых N пользователей с большим количеством членов группы, чем другие? Хотелось бы знать как косвенные, так и прямые группы. Итак, я бы хотел, чтобы этот счетчик включал ...
вопрос задан: 23 January 2016 14:02
3
ответа

AD Динамические обновления DNS не запускаются на клиентах

Проблема Недавно компьютеры в нашей организации были перемещены в новый домен AD в связи с слиянием. У нас возникают проблемы с тем, чтобы клиенты динамически регистрировали свои записи DNS в нашем AD -...
вопрос задан: 15 January 2016 17:57
3
ответа

python-ldap добавляет участника к группе Active Directory

Я пытаюсь добавить участника к группе Active Directory со сценарием с помощью модуля python-ldap. Вот моя попытка до сих пор: импортируйте ldap из modlist импорта ldap как modlist l = ldap.initialize (сервер) l....
вопрос задан: 31 December 2015 13:41
3
ответа

Неправильно настроенные DNS-серверы являются основной причиной медленного входа в домен Windows?

У нас есть шесть серверов AD Windows (я полагаю, что все они 2008 R2, работающие в функциональном домене 2008 R2). Все шесть серверов имеют роль AD и роль DNS. У нас около 1200 рабочих станций ...
вопрос задан: 17 December 2015 23:12
3
ответа

Как присоединить Windows 10 Mobile к домену?

В настоящее время мы экспериментируем с Microsoft Lumia 950 под управлением Windows 10 Mobile и док-станции Microsoft Display Dock. Теперь мне интересно, как я могу присоединить это мобильное устройство к существующему лабораторному домену. ...
вопрос задан: 11 December 2015 15:18
3
ответа

У меня должно быть несколько учетных записей администратора домена?

Я работаю в небольшой организации с 2 серверами и 30 клиентами. Мы - абсолютно Windows Server 2003/XP. Помимо меня, начальнику производства и нашей консалтинговой компании IT нужен доступ к домену...
вопрос задан: 5 December 2015 06:26
3
ответа

Не удалить осиротевший доменный контроллер

Один из основного жесткого диска контроллеров домена перестал работать, таким образом, я должен был заменить его и переустановить Windows Server 2003 снова и снова с нуля. К счастью у меня есть другой слой контроллера домена вокруг. Теперь...
вопрос задан: 5 December 2015 06:22