«active-directory» 태그된 질문

AD (Active Directory)는 Microsoft의 LDAP 프로토콜 또는 X.500 표준 구현입니다. 그 목적은 네트워크 컴퓨터에서 개체를 관리하고 네트워크 사용자와 관리자가 사용할 수 있도록하는 것입니다.

1
도메인 간 Windows 인증 "인증 허용"이 작동하지 않습니다
우리는 서로 다른 서버에서 작동하는 두 개의 웹 사이트를 가지고 있으며 모두 LAN과 내부적으로 연결되어 있습니다. 모든 웹 사이트가 Windows 인증을 사용하고 있습니다. 이제 싱글 사인온을 사용하고 싶습니다. Windows 인증을 사용하여 기본 웹 사이트를 만들고 다른 모든 웹 사이트는 기본 페이지에 하이퍼 링크를 갖습니다. 사용자가 기본 사용자로 인증 된 경우 …

1
도메인 사용자의 사용자 이름과 사용자 프로필 경로를 어떻게 변경합니까?
이름에 작은 따옴표가있는 사용자가 응용 프로그램을 중단시키는 경우 사용중인 소프트웨어에 문제가 있습니다. 나는 응용 프로그램에 대한 지원에 연락했으며이 문제를 해결하는 유일한 방법은 영향을받는 사용자의 이름을 제거하거나 변경하는 것이라고 말했습니다. (소프트웨어는 SQL을 사용하고 있으며 SQL 주입에 분명히 취약하며 여전히 내 제안을 무시했습니다. 내부적이므로 지나치게 염려하지 않고 중요한 것을 수용하지 않습니다) 나는 …


2
하나의 열에서 순 그룹 출력 정렬
이 명령 net group "Groupname" /domain > c:\temp\users.txt은 텍스트 파일에서 다음 출력을 생성합니다. Group name GroupABC Comment XXXXXXXXXXXXXXXXXXXXX Members -------------------------------------------------------------------- MemberA MemberB MemberC MemberD MemberE MemberF MemberG MemberH MemberI The command completed successfully. 파일 끝에서 불필요한 헤더와 주석을 제거하고 다음과 같이 순서가 지정된 목록에 출력을 표시해야합니다. MemberA MemberB MemberC MemberD …

1
DSQuery는 Active Directory에서 최종 로그온 날짜를 얻습니다.
내 도메인 컴퓨터의 lastlogon 필드를 내 보내야합니다. 나는이 명령을 사용했다 : dsquery * domainroot -filter "(&(objectCategory=Computer)( objectClass=User))" -attr distinguishedName sAMAccountName lastLogon 이것은 txt 파일로 내보내졌습니다. 내 문제는 lastlogon 필드가 정수 타임 스탬프이며 실제로 날짜가 아니라는 것입니다. 예를 들어 이것은 130931011681543000 값 이지만이 값을 날짜로 인식 할 수 없습니다. 이것은 unixtimestamp가 …

0
검색 결과 저장
디렉토리 서비스 찾기 대화 상자에서 검색을 저장하지만 결과는 저장하지 않는 옵션이 제공됩니다. 검색 결과를 어떻게 저장합니까? 검색 에서 디렉토리의 모든 항목 을 가져 오도록 설계된 경우 디렉토리를 더 쉽게 복사 할 수 있습니까? ( 항목 이 올바른 단어 인지 확실하지 않습니다. 사용자, 그룹, 프린터 등을 말합니다.)

2
호스트 이름을 통해 네트워크 서버에 액세스 할 수 없음
SU의 첫 10 페이지를 검색하여 찾아 보았지만 해결책을 찾을 수 없습니다. 그래서 나는 다시 게시하고 있습니다. 그것이 좋기를 바랍니다. 고정 IP 192.168.xy에서 \\ myserver의 네트워크에있는 일부 폴더를 공유하는 Win2k3 AD 서버가 있습니다. 호스트 이름을 통해 액세스 할 때 하나의 Win 7 랩톱 클라이언트가 "연결할 수 없음"오류와 마지막 줄 "사용자 이름"을보고합니다 …


1
Samba AD DC 서버에서 인증 할 수 없습니다
홈 서버로 사용하는 Raspberry Pi 3B +가 있습니다. Raspbian pacakges (4.5.12 + dfsg-2 + deb9u4)에서 Samba AD DC를 설치하고 설정했습니다. 로컬 사용자를 인증하기 위해 AD DC 서버에서 SSSD를 구성했습니다. 설정이 제대로 작동했지만 12 월 초부터 모든 종류의 인증 문제가 발생했습니다. AD 계정을 사용하여 로컬 서버에서 인증 할 수 없다는 점을 …

1
Active Directory에서 사용하는 권한 부여 프로토콜은 무엇입니까?
나는 기본적으로 Active Directory가 인증을 위해 Kerberos 프로토콜을 사용한다는 것을 알고 있습니다. 나는 기본적으로 LDAP가 승인을 위해 Active Directory에 의해 사용된다고 들었다. 그러나 Active Directory에서 권한 부여를 위해 사용하는 프로토콜을 명시한 소스 나 소스를 찾을 수 없습니다.

1
스크립트를 자동으로 PC에 활성 디렉토리에서 삽입
Active Directory (Windows 2003) 아래에 도메인 서버 폴더의 사용자를 자동으로 삽입하는 스크립트 (powershell 또는 vbs)를 만들 수 있는지 알고 싶습니다. 도메인에있는 로컬 PC (windows)에서 실행하여 자동으로 삽입 된 관리자로 사용자를 설정하려고합니다. 가능한가? 매일 나는 로컬 컴퓨터에 20 명 이상의 사용자를 게시하며 매우 지루합니다.

1
Active Directory - 암호 만료가 적용되지 않음
내 AD 도메인에서 매우 이상한 행동을 발견했습니다. 우리의 암호 정책은 사용자가 3 개월마다 암호를 변경하도록합니다. 내 광고에서이 LDAP 쿼리를 실행했습니다. (&(objectCategory=person)(objectClass=user)(!userAccountControl:1.2.840.113556.1.4.803:=65536)(!userAccountControl:1.2.840.113556.1.4.803:=2)(pwdLastSet<=130256028164025203)) '비밀번호 사용 기한이 만료되지 않음'이없는 사용자를 검색합니다. 비밀번호가 기한이 만료되어 마지막으로 비밀번호가 변경된 시간은 2014 년 9 월 7 일 이전 (약 4 개월 전)입니다. 이 쿼리는 4 개월 …

1
두 서버 시스템의 이름 뒤집기
다음은 내 시나리오입니다. 하나의 컴퓨터에서 하나의 컴퓨터를 호출 할 수 있습니다. 다른 서버 컴퓨터에서 유지 관리되는 Active Directory를 사용하는 SharePoint Server 2013을 설치했습니다 (컴퓨터 2로 호출 할 수 있음). Active Directory 컴퓨터에서 인터넷 연결도하고 있습니다. 이제 두 대의 컴퓨터를 뒤집어서 machine-1과 machine-2의 이름을 machine-2와 machine-2의 이름을 machine-1로 바꿀 수 있습니다. …

1
활성 디렉토리가있는 여러 Windows 클라이언트에서 하나의 배치 파일 실행
이국적인 패키지 관리자를 사용하여 프로그램을 설치하려면 충분한 권한을 가진 특정 사용자와 함께 활성 디렉토리에 연결된 각 컴퓨터에서 한 번 .bat 파일 (성공할 때까지 로그온 할 때마다 반복)을 실행하고 싶습니다. 간단한 명령을 내릴 수 있습니다. rem Windows batch net use s: \\myServer\exotic_share c:\exotic\bin\install_stuffs.exe s:\exotic\stuff_to_install 로그온 할 때 사용자에게 묻지 않고 권한있는 …

2
한 대의 AD 계정 두 대의 컴퓨터-동시에 로그인하지 않은 경우
사명 다른 시간에 두 개의 phyiscal 컴퓨터 (computer1 및 computer2라고 함)에서 사용하려는 AD 계정이 하나 있습니다. 시간이 지남에 대해 명확하게하기 위해 특정 시간에 두 컴퓨터 모두에 로그인하고 싶지 않습니다. 정보 Computer1에서 Windows가 설치되어 도메인에 가입되었습니다. 이 작업을 직접 수행 할 권한이 있습니다 소프트웨어 : Windows7 x64 SP1 내 솔루션에 대한 …

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.