3
ответа

Имена Пользователя Active Directory: почему каноническое имя варьируется? Я могу сделать что-то для создания их универсальными?

Я - администратор-самоучка сети Active Directory работы, используемой для логинов Windows на ~30 ПК. Я наследовал систему от кого-то еще, у кого также не было прямого обучения Microsoft и...
вопрос задан: 18 February 2014 18:29
3
ответа

Как объединить Active Directory с Расщепленным горизонтом DNS?

Я нахожусь в затруднительном положении. Я должен реализовать Расщепленный горизонт DNS в моем офисе на основе подсети. Например: Пользователи в 10.170.0.0/16 должны разрешить "srv01.extra.company.com" к 10.170.0.5 10.25.0.170 Пользователя...
вопрос задан: 18 February 2014 14:27
3
ответа

Развертывание Принтеров через GPO/GPP - является там программной опцией?

По причинам вне моего управления для меня определили задачу с установкой GPO/GPPs для развертывания наших 100 + принтеры к нашим 1000 + клиенты. Хорошие новости - то, что у нас есть более чем дюжина сайтов, и по большей части, я...
вопрос задан: 17 February 2014 18:46
3
ответа

Переменная REMOTE_USER без суффикса @DOMAIN

Я администрирую приложение, которое включает единую точку входа с допустимыми AD пользователями и в настоящее время работает на IIS. Для увеличения производительности у меня есть задача переместить веб-слой в Apache/Php на Linux. Я имею...
вопрос задан: 10 February 2014 15:36
3
ответа

'The'account не разрешен войти от этой станции' в ошибку при попытке получить доступ к сетевому ресурсу

Клиенты получают эту ошибку при попытке к долям сети доступа на одном из наших 2 008 серверов R2: учетная запись не разрешена войти в систему от этой станции. Проблема запустилась несколько недель назад. Это...
вопрос задан: 8 February 2014 17:23
3
ответа

Windows Networking - Multiple SItes [closed]

У меня есть 6 сайтов, расположенных по всему миру. Все 6 сайтов связаны через ячеистую сеть VPN и могут видеть друг друга. Теперь в головном офисе у меня есть 2 сервера AD (1 резервная копия) на одном ...
вопрос задан: 2 February 2014 02:23
3
ответа

Почему слияние активных каталогов так жестко?

Я не администратор сети; у меня есть полностью другая роль в IT в моей компании. Я однако становлюсь все больше заинтересованным администраторской стороной сервера вещей. Я понимаю основы какой...
вопрос задан: 31 January 2014 09:10
3
ответа

Рабочие станции в удаленном сайте не знают о новой AD области

Я недавно переместил классический Windows Domain (samba3) в домен Active Directory (samba4). Рабочие станции в удаленных сайтах не имеют локального DC, таким образом, они не знают о переходе, следовательно...
вопрос задан: 28 January 2014 23:36
3
ответа

Установка программного обеспечения GPO уже переустановит установленные приложения от другой политики?

Я надеюсь устанавливать наш последний комплект AV через политику Установки программного обеспечения GPO. (Как в ниже screenclip.), К сожалению, моя просьба для использования DFS была отклонена, и я должен буду создать GPO...
вопрос задан: 21 January 2014 01:01
3
ответа

Какое поле использовать при аутентификации против Active Directory?

Объекты Пользователя Active Directory включают много полей, которые можно считать идентификатором. Следующие списки некоторые из них с их маркировкой в ADUC и их названием атрибута: Полное имя - cn?-...
вопрос задан: 16 January 2014 19:17
3
ответа

ADFS устанавливают с Локальным AD и Azure AD без Синхронизации Dir

У меня есть локальный AD и AD на лазури, и у меня есть ADFS и установка прокси-сервера ADFS для аутентификации пользователей на локальном AD. Я выполнил все шаги на сайте Microsoft для установки доверия между Azure AD и локальный...
вопрос задан: 14 January 2014 07:55
3
ответа

Репликация GPO SysVol, недоступный на Windows Server 2003

В нашей текущей AD установке у нас есть следующие Контроллеры домена: DC1: Сервер 2 012 R2, Хозяин операций (Все роли) DC2: Сервер 2 012 R2 Mailserver1: Сервер 2003, Также Exchange хостов 2007...
вопрос задан: 9 January 2014 11:58
3
ответа

Почему вторичный интерфейсный адрес на нашем AD DCS в основной зоне DNS нашего домена?

У нас есть 2 аппаратных интерфейса на наших Контроллерах доменов Active Directory. Вторичный интерфейс никогда не должен перечисляться в зоне DNS нашего домена, но это. Это проблематично потому что большинство машин...
вопрос задан: 7 January 2014 16:03
3
ответа

Групповая политика, не копирующая - Сервер 2012

У меня есть 2 DCS. Оба - Сервер 2012. По некоторым причинам Групповая политика не копирует между ними, и клиент продолжает добираться: обработка Групповой политики перестала работать. Windows попытался читать...
вопрос задан: 6 January 2014 19:21
3
ответа

Синхронизация времени в каталоге Active

У меня есть проблемы с синхронизацией времени в домене. У меня есть DCS, который охватывает часовые пояса, однако PDC расположен в часовом поясе, где переход на летнее время активен, это вызвало весь дополнительный DCS...
вопрос задан: 22 December 2013 15:35
3
ответа

Надлежащий способ создать новых пользователей в гибридном развертывании Exchange/Office 365?

У меня есть развертывание гибридной АТС между собственным Exchange 2010 (SP3) и Office 365. Я могу успешно переместить собственных пользователей в облако, и все работает правильно. Однако, если...
вопрос задан: 13 December 2013 16:42
3
ответа

Отключите сценарий входа в систему Windows на сетевое местоположение

Обыскивавший Интернет в течение по крайней мере 10 минут. Имейте набор ноутбуков, которые входят в систему когда вне сети "работы". Я получал вопрос: у Меня есть SSD и тонны поршня, почему делает...
вопрос задан: 6 December 2013 20:20
3
ответа

Это должно хорошо поместить приложения на вторичный сервер Active Directory? Какие ловушки?

У меня есть постоянное число VMs в моей установке веб-сайта Windows/IIS, которую я не могу изменить в ближайшей перспективе: веб-сервер, который плохо перегружается от загрузки в память и точки зрения загрузки ЦП (IIS6, Сервер 2003)...
вопрос задан: 15 November 2013 20:49
3
ответа

Локальные пользователи Окон запроса, использующие LDAP

Вообразите Компанию, только пять сотрудников, где автономного виртуального/облачного Сервера Удаленного рабочего стола достаточно для обслуживания всех потребностей компании. Этот RDS хранит все Программы и Файлы клиента...
вопрос задан: 11 November 2013 19:06
3
ответа

Дизайн AD для малого и среднего бизнеса с зарубежным филиалом [закрыто]

Наша компания - малый и средний бизнес с глобальным присутствием. Штаб-квартира находится в Сингапуре, а филиалы - в Тайване, Китае, Малайзии, Европе и США. Однако распределение персонала в этих местах неравномерно. Сингапур, ...
вопрос задан: 11 November 2013 07:38
3
ответа

Насколько безопасный трафик между доменными участниками?

Я просто думал о безопасности в среде домена AD. У меня есть вопрос: насколько безопасный коммуникация между доменами по умолчанию (не реализовывая IPSec и т.д.), Например, если я загружаю...
вопрос задан: 1 November 2013 18:44
3
ответа

Используйте альтернативный сервер Active Directory для получения административных привилегий [закрыто]

У меня есть эта идея, просто хочу посмотреть, реализуема она или нет. Допустим, у меня есть офисный ноутбук без прав администратора, использующий пример домена ASDF. Могу ли я установить у себя дома другой сервер AD ...
вопрос задан: 28 October 2013 04:47
3
ответа

Несоответствие адреса сертификата, предупреждающее GPO, не может быть Отключено

Я нашел, "Включают предупреждение несоответствия адреса сертификата", и я должен установить его на Отключенный. Кажется, что Консоль не признает, что опция (я Могу установить ее на включенный, и она будет работать), и я хотел бы...
вопрос задан: 23 October 2013 16:33
3
ответа

Как найти, что причина заблокированного пользователя считает в домене Windows AD

После недавнего инцидента с Outlook я задавался вопросом, как я наиболее эффективно разрешу следующую проблему: Примите довольно типичную малую и среднюю AD инфраструктуру: несколько DCS...
вопрос задан: 22 October 2013 12:12
3
ответа

Как добавить Виртуальные Машины Machine\Virtual NT к GPO

У меня есть Windows 2012 Server с включенным Hyper-V и несколько виртуальных машин. Моя текущая конфигурация имеет, некоторые считают во "Входе в систему как услуга" список в доменной политике и иногда этом...
вопрос задан: 17 October 2013 12:03
3
ответа

Windows 2008 Домен - DHCP на сервере по сравнению с брандмауэром

Я в настоящее время администрирую сеть домена Windows 2008 с DHCP, работающим на DC. Клиенты получают адреса динамично, и серверам присваивают статические адреса. В случае, который приводит к сбою DC...
вопрос задан: 14 October 2013 10:23
3
ответа

Активный каталог переименовывает - корень к sub домену

Я в настоящее время имею свой AD, названный domain.local, и зарегистрировал domain.com. Я полагаю, что выполнение домена переименовывает, который поддерживается. Идея состояла в том, чтобы изменить имя моего AD на domain.com, но это...
вопрос задан: 11 October 2013 23:53
3
ответа

Группы Windows GPO Restricted добавляют

Я должен добавить пользователя к локальным администраторам всех машин в домене. Я читал о Restricted Groups, однако я не хочу заменять всех участников, но просто добавлять нового. Это - possibile?
вопрос задан: 9 October 2013 13:51
3
ответа

Учетная запись компьютера домена удалена, доверительные отношения нарушены и локальный адми отключен [закрыто]

Моя учетная запись компьютера была случайно удалена из Active Directory, когда я пытаюсь при входе в систему на моем ПК с Windows 7 я получаю сообщение «доверительные отношения между этой рабочей станцией и основным доменом ...
вопрос задан: 4 October 2013 16:55
3
ответа

Kerberos - Добавление SPN пользователю домена

При добавлении нового SPN в домен Kerberos у Вас есть опция отображения SPN пользователю. В целом я присоединяюсь к домену посредством Интегрированной аутентификации Windows, и это создает новое...
вопрос задан: 23 September 2013 23:43