«active-directory» 태그된 질문

많은 Windows 서버 및 데스크톱에서 사용자 계정, 컴퓨터 계정, 그룹 및 구성 관리를위한 중앙 집중식 관리 기능을 갖춘 LDAP 디렉토리 서비스를 구성하는 Microsoft 기술입니다.


1
존재하지 않는 도메인에서 컴퓨터를 제거하는 명령
도메인 컨트롤러 컴퓨터를 잃어버린 다음 새 도메인 컨트롤러를 추가했지만 새 도메인을 추가했습니다. 명령 줄을 사용하여 이전 도메인에서 네트워크 시스템을 제거하고 새 도메인에 추가하려면 어떻게합니까? Windows Server 2008 Core를 사용하는 컴퓨터 (명령 줄 만 해당) net computer \\name del 도메인 컨트롤러에서만 작동합니다. sconfig 이전 도메인에서 나 가려고하면 콘솔이 종료를 위해 사용자 …

3
죽은 Windows 도메인 컨트롤러에서 FSMO 역할 확보
이 작업에 대한 다른 질문과 문서를 보았지만 여전히 혼란 스럽습니다. 내가 본 문서와 질문은 다음과 같습니다. 죽은 Windows 2003 도메인 컨트롤러 폐기 Petri에서 FSMO 역할 포착 NTDSUtil.exe를 사용하여 FSMO 역할을 도메인 컨트롤러로 전송 또는 압류 -Microsoft Knowledgebase Active Directory 도메인 관리자의 FSMO 배치 및 최적화 -Microsoft 기술 자료 실패한 도메인 …

3
Active Directory에 대한 LDAP 연결을 어떻게 추적 / 디버그합니까?
나는 버릇없고 eDirectory를 사용하여 대부분의 LDAP 작업을 수행했습니다.이 디렉토리는 DSTrace라는 유틸리티가 훌륭합니다 .LDAP의 경우 모든 바인딩 시도, 소스 IP, 전달 된 검색, 요약을 보여줍니다. 일치하는 개체 중 SAP GRC 와 같은 LDAP 응용 프로그램을 디버깅 할 때 응용 프로그램이 수행 한 작업을 관찰하여 응용 프로그램의 문제를 파악할 수있었습니다. 보안 이벤트 …

4
사용자에게 WSUS의 침입 성을 줄이려면 어떻게해야합니까?
WSUS는 사용자의 워크 스테이션에 업데이트를 제공하고 있으며 한 가지 귀찮은 경고와 함께 비교적 잘 진행되고 있습니다. 일부 사용자 앞에 팝업이 표시되어 15 년 후에 컴퓨터가 재부팅된다는 것을 알리는 문제가있는 것 같습니다. 분, 그들은 그것에 대해 할 말이 없습니다. 전날 밤에 로그 아웃하지 않았기 때문일 수 있습니다. 그럼에도 불구하고, 이것은 너무 …


8
Kinit가 도메인 서버에 연결되지 않음 : 초기 자격 증명을 얻는 동안 KDC에 로컬이 아닌 영역
Linux (Ubuntu 10.04) 클라이언트가 Windows Server 2008 R2 도메인 서버에 인증 할 테스트 베드 환경을 설정하고 있습니다. https://help.ubuntu.com/community/Samba/Kerberos 에서 공식 Ubuntu 가이드를 따라 Kerberos 클라이언트를 설정하고 있지만 kinit도메인 서버에 연결 하는 명령을 실행할 때 문제가 발생했습니다 . 내가 실행중인 명령은 다음과 같습니다 kinit Administrator@DS.DOMAIN.COM. 이 명령은 다음 오류를 반환합니다. Realm …

3
Windows Active Directory 스키마 업데이트는 얼마나 안전합니까?
Active Directory가 스키마 업데이트를 처리하는 방법, 특히 절차에 실제로 AD가 얼마나 중요한지, 업데이트가 필요한 상황의 범위가 얼마나 안전한지에 대해 더 잘 이해하려고합니다. 예를 들어 Exchange 2007, OCS, SCOM은 모두 스키마 변경이 필요합니다. 이는 Windows 2003에서 Windows 2008 인프라로의 주요 전환을 고려할 때 발생하는 것이 아닙니다. 내가 찾고있는 것은 실제로 변경되는 …

6
도메인에 가입하고 가입하지 않은 사용자 프로필의 설정을 유지하는 방법은 무엇입니까?
AD 도메인에 가입하지 않은 소프트웨어 개발 용으로 구성된 일부 Vista x64 작업 통계가 있습니다. 사용자는 결합되지 않은 로컬 사용자 프로필에 많은 사용자 지정 설정이있어 가입 후 유지 관리 할 수 ​​있습니다. 어떻게해야합니까? 그들의 프로파일은 소스 코드 등으로 가득 차 있습니다 (경우에 따라 1GB 미만).

4
Active Directory를 사용하면 같은 이름의 컴퓨터 두 대를 추가 할 수 있습니까?
내 기억에 의문을 제기하기 때문에 누군가 내 관찰을 확인할 수 있기를 바랍니다. 제목 종류가 전부입니다. 여러 유사한 시스템을 신속하게 배포하는 동안 동일한 이름의 시스템을 만들 수 있었고 Active Directory를 사용하여 도메인에 시스템을 추가 할 수있었습니다. 문제는 머신 중 하나가 더 이상 도메인을 "볼"수 없어서 더 이상 볼 수 없다는 것입니다. …

8
사용자가 Active Directory 비밀번호를 변경할 수있는 웹 인터페이스
Active Directory를 사용하여 인증하는 몇 가지 웹 응용 프로그램이 있습니다. 내가 할 수있는 일은 사용자가 AD 암호를 업데이트 할 수있는 간단한 웹 페이지를 제공하는 것입니다. 대부분의 사용자 가이 AD 서버에 연결된 Windows 컴퓨터를 가지고 있고 암호를 변경하기 위해 ctrl-alt-del을 할 수있을 때 문제가되지 않았지만 우리는 그로부터 멀어지고 AD 서버는 대부분 …

6
Active Directory를 2003에서 2008로 이동
Active Directory의 전문가가 아니므로 도움이 필요합니다. 우리는 2008 년 서버 OS를 갖춘 새로운 서버를 구입했습니다. 이전 AD 도메인 컨트롤러는 2003 서버에서 실행됩니다. 2008 서버를 새로운 DC로 만들고 2003 서버를 파일 서버로 만들어야합니다. AD와 모든 설정, 구성원, 그룹, 권한 등을 새 서버로 옮기는 가장 좋은 방법은 무엇입니까? 그리고 이전 설정에서 AD …

1
도메인 컨트롤러 (DC)는 무엇에 인증서를 사용합니까?
누구나 도메인 컨트롤러에 대해 이야기하고 인증서를 설치해야한다고 말하지만 하루가 지나면 선택 사항입니다. 일단 설치되면 실제로 해당 인증서를 사용하는 것은 무엇입니까? 내 이해는 최소한 다음에 필요하다는 것입니다. 스마트 카드 인증 LDAPS 그러나 도메인 컨트롤러가 인증서를 사용하는 DC 또는 Active Directory의 특정 기본 동작이 있는지 알고 싶습니다. 나는 여기에 보안 영향 / …

2
Active Directory 자격 증명을 사용한 Microsoft SQL Server 로그인
Microsoft SQL Server는 Active Directory 도메인의 일부인 Windows Server에서 실행됩니다. 간편한 사용자 관리를 위해이 게시물에 설명 된대로 Active Directory 사용자 그룹을 사용하여 SQL 권한을 설정합니다 . 이제는 모든 사람이 도메인 내부에서 작업하는 한 제대로 작동합니다. 사람들은 자신의 AD 자격 증명을 사용하여 컴퓨터에 로그인하고 "Windows 인증"을 사용하여 SQL 서버에 연결할 수 …

2
ldap ping을 수행하는 방법이 있습니까? [닫은]
여기에 무엇이 요청되는지 말하기가 어렵습니다. 이 질문은 모호하거나 모호하거나 불완전하거나 지나치게 광범위하거나 수사적이며 현재 형태로 합리적으로 대답 할 수 없습니다. 다시 열 수 있도록이 질문을 명확하게 설명 하려면 도움말 센터를 방문하십시오 . 휴일 팔년 전에 . 서버를 ping하고 ldap하는 방법이 있습니까? 나는 ldapsearch와 ldapwhoami를 보았지만 핑과 비슷한 것을 고맙게 생각합니다. …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.