«active-directory» 태그된 질문

많은 Windows 서버 및 데스크톱에서 사용자 계정, 컴퓨터 계정, 그룹 및 구성 관리를위한 중앙 집중식 관리 기능을 갖춘 LDAP 디렉토리 서비스를 구성하는 Microsoft 기술입니다.


2
누군가가 지나치게 단순화하지 않고 Windows SPN (서비스 원칙 이름)을 설명 할 수 있습니까?
서비스 원칙 이름으로 몇 번 씨름했고 Microsoft 설명 만으로는 충분하지 않습니다. 도메인에서 작동하도록 IIS 응용 프로그램을 구성하고 있는데 내 문제 중 일부는 내 사이트를 호스팅하는 응용 프로그램 풀을 실행하는 Windows 서비스 계정에서 http 특정 SPN 을 구성해야 할 필요성과 관련이있는 것 같습니다 . 이 모든 것이 서비스 유형 (MSSQL, http, …

13
MS Active Directory가 정말로 필요합니까? [닫은]
30 대의 컴퓨터와 2 대의 터미널 서버 (한 대의 프로덕션, 한 대의 대기 서버)를 관리합니다. 실제로 네트워크에 Active Directory를 배포해야합니까? 다른 AD 서버의 존재를 방해 할 수있는 이점이 있습니까? 터미널 서버는 회사 APP를 제외하고 다른 서비스가 없어도 독립적으로 실행됩니다. AD 없이도 실행할 경우 어떤 훌륭한 기능이 누락 되었습니까? 업데이트 : …

2
samAccountName의 a와 o를 danish å와 ø로 바꿀 수있는 이유는 무엇입니까?
동료가 테스트 AD의 계정 a이 samAccountName의 모든 문자를 덴마크어 문자 å(ASCII 134 / å)로 교체 할 때 인증 할 수 있음을 보여주었습니다 . 예를 들어 사용자 <domain>\aaa는로 인증 할 수 있습니다 ååå. 나는 새로 프로비저닝 된 W2K12R2 AD (단일 서버, 모든 표준 값)에서 이것을 재현하려고 시도했으며 거기에서도 작동합니다. 나는 계정을 …

3
캐시 된 Windows 자격 증명은 로컬 컴퓨터에 어떻게 저장됩니까?
캐시 된 Active Directory 도메인 자격 증명은 Windows 클라이언트에 어떻게 저장됩니까? 로컬 SAM 데이터베이스에 저장되어 로컬 사용자 계정에 영향을받는 것과 동일한 레인보우 테이블 공격에 취약 해 지거나 다르게 저장됩니까? 나는 그들이 일반 텍스트로 저장되지 않도록 소금에 절이고 해시된다는 것을 알고 있지만 로컬 계정과 같은 방식으로 해시되어 같은 위치에 저장되어 있습니까? …

6
마지막으로 AD 사용자가 로그인 했습니까?
회사에 실제 직원보다 많은 사용자가 Active Directory에 있음을 알았습니다. 여러 Active Directory 계정을 확인하고 한동안 사용하지 않은 계정이 있는지 확인하는 간단한 방법이 있습니까? 이를 통해 일부 계정을 비활성화 또는 삭제할지 여부를 결정하는 데 도움이됩니다.


3
Microsoft 계정이 없으면 Windows 8 / 8.1 Pro의 어떤 기능이 작동하지 않습니까?
도메인 가입 Windows 8 / 8.1 Pro 시스템과 관련하여 Microsoft 계정 을 사용 하지 않으면 Windows의 어떤 기능이 작동하지 않습니까? 또한 "기능 손실"외에도 도메인 환경에서 Microsoft 계정을 사용하지 않는 문제가 있습니까? 이것은 Server 2008 R2 기반 Active Directory 환경입니다. Office 365가 없습니다.


4
인증 된 사용자 즉시 로그 오프 강제 (긴급 상황)
Active Directory에서 사용자가 로그인하지 못하게하려면 계정을 비활성화하거나 단순히 암호를 재설정하면됩니다. 그러나 이미 워크 스테이션에 로그인 한 사용자가 있고 가능한 빨리 리소스에 액세스하지 못하게하려면 어떻게해야합니까? 나는 근로자가 즉시 해고당하는 긴급 상황에 대해 말하고 그들이 즉시 네트워크에 갇히지 않으면 혼란에 빠질 위험이 있습니다. 며칠 전 비슷한 사례에 직면했습니다. 처음에는 어떻게 행동해야할지 모르겠습니다. …




4
로컬 그룹 정책으로 로컬 그룹 정책을 사용하여 도메인 그룹 정책을 재정의 할 수 있습니까?
몇 가지 특수한 케이스 랩톱을 프로비저닝하려고합니다. 로컬 게스트 계정을 만들고 싶습니다. 괜찮지 만 게스트 비밀번호를 만들 때 게스트 비밀번호가 복잡성 요구 사항을 충족하지 않도록 요청했습니다. 복잡성을 변경하기 위해 로컬 보안 정책을 편집하려고 시도했지만 회색으로 표시됩니다. 도메인 정책을 로컬로 재정의 할 수 있습니까? 예, 더 긴 비밀번호를 선택할 수 있지만 그게 …

3
새로운 Active Directory 포리스트 이름 지정-수평 분할 DNS가 권장되지 않는 이유는 무엇입니까?
이 게시물을 개선하고 싶습니까? 인용과 답변이 올바른 이유에 대한 설명을 포함하여이 질문에 대한 자세한 답변을 제공하십시오. 세부 사항이없는 답변은 편집하거나 삭제할 수 있습니다. 바라건대 , 우리 모두 는 Active Directory 포리스트의 이름을 지정하기위한 권장 사항 이 무엇인지 알고 있으며 매우 간단합니다. 즉, 한 문장으로 요약 될 수 있습니다. 등록 된 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.