Вопросы с меткой [active-directory]

Active Directory (AD) - это реализация Microsoft протокола LDAP или стандарта X.500.  Его цель - управлять объектами с сетевого компьютера и делать их доступными для пользователей и администраторов сети.

2
голоса
2ответа
16k показов

Отсутствуют вкладки ADUC после установки RSAT Windows 10

После новой установки Windows 10.0.10240 я установил RSAT 1.2. Все инструменты есть, но при открытии ADUC единственная вкладка у меня есть COM+. Я запускаю MMC под учетной записью с доступом ...
2
голоса
0ответов
105 показов

Запретить USMT 5 от миграции удаленных профилей AD

Я работаю над проектом по замене настольных компьютеров и ноутбуков. Некоторые общие рабочие столы имеют десятки профилей, некоторые из которых являются пользователями, которые покинули организацию и ...
2
голоса
2ответа
930 показов

Существует ли дистрибутив Linux, предназначенный для быстрого и простого подключения к сети Windows?

Я хочу иметь возможность подключить эти машины к домену и использовать на них активный каталог.
2
голоса
3ответа
7k показов

Как безопасно отсоединиться от рабочей станции Windows из Active Directory?

У меня есть ноутбук с Windows XP (SP2), который изначально использовался в сети Active Directory. Теперь ноутбук отошел от корпоративного окружения и используется как отдельная рабочая станция без ...
2
голоса
1ответ
92 показов

Добавление компьютера в домен сервера (в windows)

Итак, у меня есть сервер и компьютер. Имя хоста сервера:(для этого примера) Name1 На компьютере в cmd я делаю: /netdom join Name1 /domain:W2K8AD1Name1.local и это дает мне эту ошибку: Сетевой путь не ...
2
голоса
1ответ
3k показов

Как добавить полное имя пользователя в список, возвращаемый get-acl?

Я хочу подготовить список лиц, имеющих доступ к данной папке. Список также должен содержать уровень предоставленного доступа. Я понял следующую команду powershell: Get-Acl \\path\to\my\folder | ...
2
голоса
1ответ
7k показов

'net ads join -U username' завершается ошибкой 'NT_STATUS_IO_TIMEOUT'

Я пытаюсь предоставить доступ к общим каталогам Ubuntu, используя пользователей и группы Active Directory, используя Samba. Я следую этой статье, чтобы установить и настроить AD и Unix, чтобы ...
2
голоса
0ответов
484 показов

Как программно изменить разрешения для объектов компьютера в Active Directory

Я унаследовал управление OU в домене Active Directory предприятия. Все компьютерные объекты в нашем подразделении принадлежат (и доступны только для записи) моему предшественнику. Это не позволяет ...
2
голоса
1ответ
173 показов

Как я могу присоединить рабочий стол Slackware к сети AD?

Прошло много времени с тех пор, как я в последний раз использовал Slackware профессионально, и возможность появилась снова. Как я могу присоединить его к сети моей компании, которая использует ...
2
голоса
3ответа
21k показов

Windows 10 не может присоединиться к домену в Windows Server 2003

У меня Windows 10 Pro (обновленная с Windows 8.1 Pro), и я не могу присоединиться к домену. Все существующие профили и настройки работают, но сегодня мне нужно было войти в систему с учетной записью ...
2
голоса
1ответ
388 показов

Как получить список (в txt-файле) каждого компьютера в домене, не будучи администратором домена?

Я пытаюсь получить список каждого компьютера. у нас есть каталог, но у нас было много переименований и перемещений, которые никто не задокументировал. (я знаю, что мы переименовали их правильно, ...
2
голоса
1ответ
559 показов

Новый пользователь не может войти со своего клиентского компьютера

Я человек службы поддержки (еще в школе для сетей). Я добавил нового пользователя в AD (сервер 2003). Новый пользователь не может войти со своего рабочего стола (это общий рабочий стол), но другие ...
2
голоса
1ответ
6k показов

Насколько неточным должно быть время часов для отклонения запросов NTLM из-за неправильного времени?

У нас есть сеть, где время на некоторых клиентских рабочих станциях неточное. Существует проблема с NTP на клиентах или контроллерах домена, из-за которой время не синхронизируется. Мы работаем над ...
2
голоса
1ответ
96 показов

Выполнение команд "net" с флагом /domain вне домена

В рамках своей работы я иногда подключаюсь к сети со средой / доменом AD и получаю учетные данные пользователя домена. Тем не менее, моя машина не является частью домена. Поэтому, когда я пытаюсь ...
2
голоса
2ответа
5k показов

Установка программного обеспечения с использованием локальной учетной записи и входа в Active Directory

У меня есть компьютер, присоединенный к домену AD. Если я установлю программное обеспечение с использованием локальной учетной записи, будет ли оно отображаться при входе в систему с использованием ...
1
голос
1ответ
1k показов

Экспортируйте всех пользователей с сервера Active Directory в CSV

Я пытаюсь создать команду в Powershell для экспорта всех пользователей с сервера Active Directory в файл CSV, которые, если это возможно, включают имя, фамилию и статус. Ничто не сработало так, как я ...
1
голос
0ответов
217 показов

AD DNS Server разрешает старый IP-адрес после перемещения на новый диапазон IP-адресов.

В настоящее время у меня возникла проблема с DNS-сервером (в Windows 2008), который был перенесен на новый диапазон IP-адресов. IP-адрес был изменен, но каким-то образом адрес сервера продолжает ...
1
голос
0ответов
59 показов

Интеграция AD в RHEL 7 без Kerberos

Как интегрировать с AD в RHEL 7 без kerberos? У меня ниже в /var/log/secure . Mar 12 09:57:31 xxxxxxxx su: pam_sss(su-l:auth): authentication failure; logname=admin uid=86500 euid=0 tty=pts/0 ...
1
голос
1ответ
1k показов

Расшифровка BitLocker-ed, использующего TPM

Я смотрю на Dislocker, но не могу понять, можно ли открыть диск, заблокированный с помощью TPM, но хранящий эти данные в AD, с помощью Dislocker. Кто-нибудь знает? РЕДАКТИРОВАТЬ: Dislocker является ...
1
голос
1ответ
1k показов

Перемещение пользователей / компьютеров в другую организационную единицу (OU) - влияние?

могу ли я перемещать пользователя / компьютер просто между подразделениями туда-сюда без какого-либо воздействия или я должен что-то рассмотреть? например, сервисы, которые больше не работают, потому ...
1
голос
2ответа
489 показов

Out-File не показывает все мои столбцы

Get-ADComputer -SearchBase "DC=some,DC=website,DC=net" -Filter * -Properties ...
1
голос
1ответ
4k показов

Как скопировать профиль пользователя в Active Directoty

Привет, у меня есть пользователь с множеством групп доступа, который займет у меня очень много времени, чтобы скопировать вручную. Есть ли простой способ скопировать профиль пользователя (или ...
1
голос
0ответов
21 показов

Запретить пользователю останавливать / отключать трей агента

У меня установлен резервный клиент на всех машинах нашей организации, и мне нужно каждый раз запускать его в фоновом режиме, и дело в том, что некоторые пользователи продолжают его останавливать. ...
1
голос
0ответов
50 показов

Разрешение создания объекта персонажа в местности

Я использую Active Directory облегченные службы каталогов. Я замечаю, что когда я щелкаю правой кнопкой мыши на элементе местоположения, L = Дублин, и выбираю Новый объект, нет возможности создать ...
1
голос
2ответа
6k показов

вход в домен - Windows Active Directory - как это работает

когда мы входим в Windows, которая подключена к домену, мы указываем домен \ идентификатор пользователя (например, companya \ usera) Я считаю, что домен должен разрешить IP-адрес Active Directory? ...
1
голос
1ответ
705 показов

Как настроить активный каталог в Windows 7?

Я только что установил средства удаленного администрирования сервера (RSAT) в Windows 7 и включил функции, как указано в руководстве по установке. Теперь инструменты администрирования установлены и ...
1
голос
2ответа
961 показов

Вход в Active Directory

У меня машина со странной ошибкой при входе в ADS. (Локальные логины работают нормально.) Профиль недействителен Но когда я просматриваю жесткий диск, я даже не вижу аккаунт. Я знаю, что пользователь ...
1
голос
2ответа
2k показов

apache получил внутреннюю ошибку при доступе к модулю ldap

Я установил httpd 2.4, а /etc/httpd/conf.d/ssl.conf вроде WSGIScriptAlias /wsgi_app /trac/cgi-bin/wsgi_app.py Require all granted WSGIScriptAlias /ldap_app /trac/cgi-bin/wsgi_app.py ... На одной ...
1
голос
1ответ
169 показов

Windows 2012R2 перемещает папки пользователей, ProgramData, ProgramFiles в D

Мы хотели бы разместить папки Users , ProgramData , Program Files и Program Files (x86) на диске D для интегрированного сервера без AD. Мы уже перепробовали много вариантов; Тем не менее, мы еще не ...
1
голос
1ответ
442 показов

Минимальные права на доступ ко всему каталогу пользователей на другом компьютере

Какие минимальные права требуются для доступа к каталогу «Пользователи» на другом компьютере через общий ресурс администратора? У меня есть пакетный файл, который записывает некоторую информацию на ...
1
голос
1ответ
650 показов

Получение пользователей для изменения пароля при следующем входе в систему при использовании демона System Security Services (SSSD) с Active Directory (AD)

У нас есть настройка Active Directory (AD) с нашим Red Hat Enterprise Linux (RHEL), настроенным на использование демона System Security Services (SSSD; не-LDAP) для аутентификации пользователей. Мы ...
1
голос
1ответ
863 показов

Будут ли атрибуты msExch * мигрировать на новый сервер, на котором не работает Exchange?

Мы планируем перенести клиента с SBS2008 на 2012 R2. С тех пор почтовые ящики были перенесены в O365. Если мы выполним миграцию AD, будут ли перенесены атрибуты msExch *, даже если новая серверная ...
1
голос
1ответ
2k показов

Доверие к домену против доверия к лесу: что предпочитать и почему?

При администрировании нескольких активных каталогов мне может потребоваться определить уровни доверия для них. Я мог бы сделать следующее: Создайте доверие между двумя объявлениями. Создайте доверие ...
1
голос
1ответ
14k показов

Контроллер домена Active Directory с pfSense в качестве DHCP и DNS-сервера

Я прочитал несколько противоречивых постов, так что, надеюсь, я смогу получить четкий ответ. У меня pfSense работает как DHCP-сервер и DNS-сервер пересылки. Я хотел бы попробовать Active Directory в ...
1
голос
1ответ
541 показов

Не удается записать в общую папку в домене Windows 2012 .. иногда

У меня проблема с общим сетевым ресурсом домена Windows Server 2012, я могу легко создать общий сетевой ресурс и добавить разрешения для подключения к общему ресурсу, но когда дело касается записи ...
1
голос
0ответов
104 показов

Проблемы с доступом к файловым ресурсам определенных серверов через сайт-сайт VPN

Недавно у нас возникла проблема с одним из наших удаленных средств, я не являюсь системным администратором, и в настоящее время у нас его нет, но я постараюсь объяснить как можно лучше. Сотрудники на ...
1
голос
1ответ
6k показов

Get-ADUser -SearchBase

Попытка запустить этот скрипт: Get-ADUser -Filter * -SearchBase "OU=Department,DC=Company,DC=COM" -Properties ...
1
голос
2ответа
820 показов

Select-Object только для групп AD

Я пытаюсь настроить скрипт, чтобы найти всю информацию о разрешениях файловых ресурсов в нашей сети. На данный момент у меня есть скрипт Powershell, который делает это, но он включает в себя группы, ...
1
голос
1ответ
236 показов

Автоматическая настройка профиля Outlook для нового пользователя

Я являюсь частью небольшой ИТ-команды для среднего бизнеса. Когда мы настраиваем нового пользователя, мы обычно создаем учетную запись электронной почты и устанавливаем его пароль, мы никогда не ...
1
голос
1ответ
885 показов

Перемещение пользователя домена старого домена на новый домен

У меня есть несколько компьютеров в моей сети, вовлеченных в ситуацию: 2 сервера: 1 "новый" контроллер домена и 1 старый контроллер домена только для чтения 1 клиентский компьютер входит в учетную ...
1
голос
0ответов
328 показов

Что происходит при использовании kinit с файлом keytab

Хотите получить больше понимания об использовании файла kinit и keytab. Например, если у меня уже есть файл keytab, сгенерированный для службы (служба, зарегистрированная в активный каталог с помощью ...
1
голос
0ответов
35 показов

Работа с динамическим диапазоном портов Active Directory

У меня есть потребность аутентифицировать пользователей по Active Directory (которая использует динамические порты), но сетевая группа в организации не позволит нам открыть такой большой диапазон ...
1
голос
1ответ
3k показов

Могу ли я запросить AD с клиентского компьютера в домене, используя Powershell?

У меня есть DC (Windows Server 2008 r2), который я хочу выполнить некоторые запросы Powershell против AD. Powershell ISE не установлен ни на одном из DC. Можно ли установить Powershell ISE локально ...
1
голос
1ответ
10k показов

Войдите в систему с учетной записью Microsoft вместо учетной записи домена в Windows 8

Компания недавно выпустила мне поверхность Pro 3 с Windows 8. Я хотел бы войти в свою личную учетную запись Microsoft вместо учетной записи домена, выданной моей компанией. Однако после того, как они ...
1
голос
1ответ
1k показов

Проверка подлинности и привязка Tuleap LDAP с учетными данными текущего пользователя

Могу ли я настроить плагин tuleap LDAP для привязки к серверу с текущими учетными данными, введенными пользователем? Вот как работает плагин Jenkins, но неясно, смогу ли я настроить плагин tuleap ...
1
голос
0ответов
162 показов

Очистка кеша AD Roaming Profile

После просмотра некоторых видео я играл с AD RP, и они упомянули, что у вас много свободного места на диске из-за кеша и файлов, копируемых с сервера, на котором они хранятся. Существует ли такой ...
1
голос
0ответов
89 показов

Командная строка Active Directory пока не админ

Я знаю, как щелкнуть вкладку «Сеть» в проводнике Windows и получить доступ к Active Directory с помощью графического интерфейса, но для того, чтобы сделать это, мне нужно получить доступ ко многим ...
1
голос
1ответ
806 показов

Как учетные записи Active Directory работают вне сети

Когда вы отключаете ноутбук от сети, как происходит вход в систему, если вы используете учетные записи Active Directory для доступа к компьютеру. Кэшируются ли профили после первого входа в систему?
1
голос
1ответ
1k показов

Внутренний чат на основе локальной сети / мессенджер с LDAP / Active Directory Auth

Есть ли какие-нибудь варианты для внутреннего чата, который предлагает войти с учетной записью AD? Я нашел несколько вариантов для мессенджеров внутреннего чата, но ни один из них не поддерживает AD.
1
голос
0ответов
388 показов

Пользователь Mac может войти, но sudo не работает

У нас странная проблема с Mac OSX El Capitan. Mac присоединен к домену активного каталога, и пользователь может войти с паролем своего домена. В настройках пользователь указан в списке и поставлен ...