Articles of 活动目录

我的活动目录密码更改后,如何login到Redmine(LDAP)?

我的活动目录密码已更改,现在我无法通过LDAPlogin到Redmine(0.9.4)。 我没有安装插件,所以给了什么?

南美的退役域控制器

我在美国,我在哥伦比亚有一个复制域控制器,通过站点到站点vpn连接到这里进行复制。 我只有一个用户使用该DC进行身份validation。 这也是DNS服务器。 它也在不同的子网上。 我有远程访问它。 我需要做的是远程login并取消它,以便他们可以发回给我。 但是,我需要确保他们能够login到他们的计算机,因为他们使用的身份validation不会在那里。 我只想让他连接到VPN来访问他通常的资源(主要是交换)。 我知道如何login和取消它,但我将如何告诉那里的单用户笔记本电脑不再authentication该DC,并只使用VPN连接? 谢谢!

工具,了解NTFS权限的build议?

我试图解决与我们的IIS7 FTP站点的一些问题 – 即为什么有些用户有权访问该网站,当它看起来不应该。 基本的问题是我不太了解NTFS / Active Directory的权限。 有谁知道是否有任何工具允许您查看权限来自哪里? 例如,如果我已经读取特定文件夹的权限,那么权限的来源是什么? 我知道诸如组成员身份和inheritance权限等基本知识,但是我遇到了这样一种情况,即用户看起来不属于任何具有资源权限的组,但仍然可以访问该资源。 显然,我不了解如何/什么权限被inheritance,什么压倒什么,等等。 除了可能有助于分析/了解权限的工具之外,我还会欢迎您提供有关彻底了解权限的最佳方法的build议。 最喜欢的书籍,文章等谢谢!

如何使用get-qadcomputer返回所有具有msFVE-RecoveryInformation子对象的计算机对象

我正在使用Quest AD Cmdlet来获取有关计算机帐户和BitLocker恢复信息的信息。 我正在使用Get-QadComputer来拉DN,然后我使用Get-QADobject和-searchRoot参数来查找该计算机的所有子对象,这将给我msFVE-RecoveryInformation子对象。 我想知道的是,如果我可以使用Get-QadComputer一次完成整个查询。 我怎样才能使用Get-QadComputer只返回具有msFVE-RecoveryInformation子对象的计算机对象? 我正在考虑一个LDAPfilter,但我不知道这是如何工作的子对象。

有没有办法使用Linux和Samba服务器来模仿Windows域下的NTFS ACL?

有没有人知道这个最新的教程? 我从2003年发现了这个旧的文档: http : //www.bluelightning.org/linux/samba_acl_howto/ 。 我想用一台Linux服务器replace所有Windows工作站的Windows文件服务器。 但是,NTFS ACL以及域authentication是非常重要的。 这甚至有可能吗?

Windows Server Backup是否也复制用户文档?

我有一个AD域,并已redirect我的每个用户的文档文件夹。 我有“授予用户对文档的独占权”checkbox打勾,所以我不能进去查看他们的文档。 我也有Windows Server Backup每天晚上对networking共享运行一个完整的备份。 我作为备份操作员安全组的一部分的用户运行备份。 我试着做一个文件和文件夹恢复,并去我的用户的文件夹中的一个文件夹中查找单个文件,什么都没有出现。 我想知道的是:Windows Server Backup是否备份用户拥有专有权限的Documents文件夹中的文件? 如果我的DC死了,而我完全恢复,他们的所有文件还会在那里吗?

主持和组织姊妹公司,共享域名或子域名?

当涉及到单个AD域时,我对AD / MS Exchange等方面有相当的经验。 我不确定的是我们应该如何在为我们的几个女儿公司接pipeIT时设立AD。 他们都需要相同的基本服务(AD,Exchange,terminal服务器等)。由于安装了特殊的应用程序,我们可能必须将它们分离成独立的TS环境,但除此之外,我不能真正看到任何使用子域名的理由AD(这将需要我们有更多的DC)。 在使用单个域名之前,有什么我应该注意的吗? 对于我不知道的孩子设置/信任等有益处吗?

Active Directory中的反向链接如何清除? (在域内,在域之间)

可以说你有一个在AD的用户。 他们获得各种权利随着时间的推移。 他们还可以在信任您的域的远程域中访问资源。 然后他们离开公司,你删除他们的对象。 被删除的对象成为一个墓碑对象,这意味着保存SID,以防您想要“取消删除”它们。 那么ACE的SID在哪里呢? 在这个领域里,我的猜测是墓碑到期后,它会被清理干净。 毕竟,如果所有对SID的引用都已经消失,那么保留SID又有什么意义呢? 远程信任域中的ACE会发生什么? 如何清除ACE中的孤儿SID?

使用Windows Server 2008 R2从SBS 2003的.local域更改为.com域

我正在尝试升级当前具有SBS 2003 Server的networking,因为它是域控制器(DC) 。 我想切换到Windows Server 2008 R2 DC 。 我相信(纠正我,如果我错了),第一步应该是join新的DC到现有的领域。 从那里,我对我应该做什么感到困惑。 我怎样才能从company.local域名更改为company.com而不会导致所有现有桌面的问题?

更改Active Directory中用户的上次login

有没有办法为用户人为地改变“lastLogon”和/或“lastLogonTimestamp”? 我有一个禁用和/或删除旧用户的脚本,我想确保它在testing用户正式获得date之前,我把它投入生产。 我曾尝试使用LDAP工具,但我似乎不允许更改该用户属性 – 我得到错误“不愿意执行”。 所有的build议都欢迎。