«active-directory» 태그된 질문

많은 Windows 서버 및 데스크톱에서 사용자 계정, 컴퓨터 계정, 그룹 및 구성 관리를위한 중앙 집중식 관리 기능을 갖춘 LDAP 디렉토리 서비스를 구성하는 Microsoft 기술입니다.


1
NTP 서비스 자동 검색
NTP에 자동 검색을 제공하는 데 사용할 수있는 방법이 있습니까? 최근에 최근에 Active Directory를 제공하기 시작한 모회사가있는 새로운 직책으로 이사했습니다. AD에 대해 인증하고 NTP를 설정하는 SSSD 및 기타 자료를 구현했습니다. 그러나 많은 수의 Active Directory 서버가 있으며 (서버를 직접 가리켜 야 함) 때때로 변경 될 수 있습니다. LDAP 검색 또는 ActiveMQ와 …



2
관리자가 아닌 사람이 선택한 도메인 그룹의 회원을 관리하도록하는 방법은 무엇입니까?
Windows Server 2012를 사용 중이며 Active Directory가 작동 중입니다. 우리가 관리하는 모든 프로젝트에는 송장, 시간표 및 프로젝트를 관리하는 데 필요한 모든 것을 포함하여 모든 관련 파일에 액세스 할 수있는 관리자를위한 2 개의 전용 그룹이 있습니다. 알고) 프로젝트의 파일에만 액세스하여 실제로 프로젝트를 수행하는 사람들을위한 것입니다. 일부 프로젝트 관리자가 프로젝트에 대한 파일 …

3
Active Directory에 대해 인증 할 때 어떤 필드를 사용해야합니까?
Active Directory 사용자 개체에는 식별자로 간주 될 수있는 많은 필드가 있습니다. 다음은 ADUC의 레이블 및 속성 이름과 함께 이들 중 일부를 나열합니다. 이름-cn ? -이름 사용자 sAMAccountName 로그온-sAMAccountName 사용자 UPN 로그온 : userPrincipalName ? -distinguishedName AD에 대해 인증하는 사용자 지정 코드를 작성할 때 개발자가 이들 중 하나만 사용하도록 표준화하려고합니다. 문제는 …

2
AD 그룹 임시 회원
우리는 조직 전체에서 exe의 실행을 제한합니다. 그러나 타당성 및 승인에 따라 24 시간 동안 (특정) AD 그룹에 사용자를 추가합니다. 현재 X 시간 후에 해당 AD 그룹에서 사용자를 제거하는 프로세스는 수동입니다. 어떤 방식으로 자동화하려고합니다. 그러나 AD 2003 내에 이것을 처리하는 기본 방법이 있는지 궁금합니다. 스크립트 (powershell / vbs)를 작성하는 유일한 방법입니까?

1
AD에서 클라이언트를 얼마나 오래 종료 할 수 있습니까?
여름 방학 후에 사용할 교육 환경을 설정하고 있습니다. 경영진은 휴가 전에 고객을 설정하기를 원합니다. 고객이 운송되기 때문에 교육이 시작될 때까지 오프라인 상태가됩니다. 이는 클라이언트가 대략 15 주 동안 AD와 연락을 취하지 않음을 의미합니다. 또한 아무도 여기에 없기 때문에 약 6-8 주 동안 서버가 종료됩니다. 삭제 표시 수명은 180 일로 설정되어 …

2
도메인 컨트롤러가 라우터로 인해 고유 한 로컬 주소에 대한 광고를 보내 게되는 이유는 무엇입니까?
저는 현재 소규모의 이기종 Linux 및 Windows 워크 스테이션 및 서버 네트워크에서 도메인 컨트롤러 역할을하기 위해 Server 2012를 평가하고 있습니다. 이것은 100 % 듀얼 스택 네트워크입니다. 모든 장치에는 IPv4 및 IPv6 연결이 있습니다. 라우터는 radvd 1.9.1을 실행하는 Linux 서버 및 기타 다양한 필수 요소입니다. 방금 첫 번째 도메인 컨트롤러를 설치했습니다. …

7
권한을 문서화 / 추적하는 방법
저는 Windows 관리자이므로 Windows와 통합 된 사람들이 가장 도움이 될 것입니다. 이 시점에서 나의 주된 과제는 파일 공유에 관한 것이지만 SharePoint 사용이 증가함에 따라이를 어렵게 만들뿐입니다. 모든 디렉토리를 설정했으며 필요한 최소 액세스 정책으로 설정된 많은 보안 그룹이 허용됩니다. 내 문제는 HR 및 규정 준수 이유로 모든 것을 추적하는 것입니다. 사용자 …


1
Windows Server 2003 도메인 컨트롤러 교체
이번 토요일 저녁에 기존 Windows Server 2003 도메인 컨트롤러 / dns 서버를 Windows Server 2008 R2 도메인 컨트롤러 / dns 서버로 교체 할 예정입니다. 현재 포리스트 및 도메인 기능 수준은 Windows Server 2003이며 기존 스키마 작업 마스터의 W2K8R2 미디어에서 adprep / forestprep 및 adprep / domainprep / gprep을 이미 실행했습니다. …

8
계정 잠금을 유발하는 ActiveSync 장치
어떤 이유로 든 사용자가 자신의 계정 암호를 변경하면 (읽기 : 만료 됨) 이전 암호가 EAS를 통해 연결된 모바일 장치에 저장됩니다. 이렇게하면 AD에 정의 된 잠금 정책에 따라 계정이 거의 즉시 잠금 상태가됩니다. 그 부분을 알아내는 것이 쉬웠습니다. 어려운 부분은 그것이 일어나지 않도록하는 것입니다. 나는 모든 곳을 보았다. 아무것도. 기본적으로 퍼즐에는 …


3
Linux 및 Windows 용 서버 신임 정보 관리
우리는 RHEL, Solaris, Windows 2003 및 Windows 2008 서버가 혼합 된 비교적 작은 규모의 sysadmins입니다. 약 200 대의 서버 rootLinux 및 admnistratorWindows 의 관리자 계정 에는 데이터 센터 위치 및 서버의 다른 문서화 된 속성 몇 가지에 따라 달라지는 암호 체계가 있습니다. Linux에서 현재 관행은 할 수있는 권한이없는 공유 계정을 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.