Articles of 活动目录

如何将请求跟踪器4.0.8与活动目录2008服务器集成

我已经安装了请求跟踪器v 4.0.8,一切正常。 现在我正试图将其与Active Directory 2008集成。我使用这个DOC: http : //requesttracker.wikia.com/wiki/CentOS5InstallPlusSome 但无法得到它的工作。 RT weblogin甚至不检查AD服务器。 我找不到任何关于它的日志。 我已经在serverfault在这里看到一个问题关于活动目录和Rt,但它是旧版本,我正在使用一个新的版本。

为什么我的networking上的电脑无法正确parsing?

我正在运行Active Directory和DHCP启用Windows 2003 Server。 机器:laptop1从Windows 2003 DHCP服务器接收IP:10.2.6.134。 当我检查服务器上的DHCP作用域时,机器名称和IP不显示。 当我从服务器ping laptop1它parsingIP:10.2.6.129 我已经使用了ipconfig / flushdns,并没有解决问题 当我运行命令ping -a 10.2.6.134时,它parsing了正确的主机名。 任何想法,我可以尝试/检查或可能导致这个问题在这里。 我耗尽了所有的资源。 谢谢!

为什么当用户是“本地pipe理员”组的成员时,用户没有得到映射的networking驱动器?

可能重复: UAC帐户用户无法看到他们装入的networking驱动器 我有一个脚本,通过GP为我的办公室工作人员用户帐户应用,为他们映射驱动器。 如果工作人员是其计算机本地pipe理员组的成员,则该脚本不会运行。 如果我从这个组中删除它,它会再次运行。 在正常情况下不是真正的问题,因为他们不是本地pipe理员,但我想知道发生了什么事情。 脚本如下所示。 if exist o: NET USE o: /delete /yes net use o: \\portland\officedata /persistent:no /yes

LDIFDE命令返回“无效的参数:错误的参数”-r'“

我正在运行以下命令尝试从我的域中导出所有组。 ldifde -f export_Groups_NO_Members.ldf -s XXX -d“dc = XXX,dc = XXX,dc = XXX”-p subtree -r“(&(ObjectCategory = group)(objectclass = group)(name = *))” l“cn,name,sAMAccountName,grouptype,objectclass”-jc:\ 当我运行这个,我得到了错误无效参数:错误的参数'-r',但我几乎肯定LDAP语法是正确的。 有人可以看到这里有什么问题吗?

通过ASP.NET更改AD密码。 应用程序池在特权用户下运行时拒绝访问

我正在尝试为testing域构build一个自助式密码重置工具。 我正在使用ASP.NET 4和IIS 7。 我的代码: string userDirectoryEntry = "WinNT://domain/" + usermapping[user[1]] System.DirectoryServices.DirectoryEntry ADEntryToReset = new System.DirectoryServices.DirectoryEntry(userDirectoryEntry); ADEntryToReset.Invoke("SetPassword", new object[] { newPassword }); ADEntryToReset.Properties["passwordExpired"][0] = 1; ADEntryToReset.CommitChanges(); 但是,我提交密码更改时,拒绝访问。 我已将默认应用程序池更改为可以更改密码的pipe理员帐户下运行。 在Visual Studiodebugging器中正常工作。 我也尝试明确提供凭据到DirectoryEntry对象( msdn )。 这也是行不通的。 有任何想法吗?

活动目录

如果我有这样一种情况:对文件共享有不恰当的安全和分发组使用,而且非常自由的权限,那么处理它的最好方法是什么? 有什么行业公认的工具可以用来清理hibernate/滞留/未使用的对象,并更有效地pipe理权限? 我想提一些build议。 有没有这样的活动目录治理文件? 任何链接强烈感激。 我有太多的嵌套组,深达四层,我该怎么办? 最后,我在AD中得到了太多的组策略。 还有其他的应用程序交付方法吗?

如何更改Active Directory中的默认用户组的名称?

我想这个问题更像是我可以使用单个字作为用户的默认AD用户组(目前是“AD \ Domain Users”)。 如果可以,我想使用“用户”或类似的东西。 我怎么能这样做?

如何为Active Directory设置SSL?

我有一台Windows 2008 Server(Base2)机器。 在服务器pipe理器>angular色,我可以看到: 1. Active Directory域服务 2. DNS服务器 3. Active Directory证书服务。 在“Active Directory证书服务”>“mydomain”>“颁发的证书”下,我看到列出的证书。 如果我打开这个证书,它的目的就是“私钥存档” 我想让我的Active Directory在SSL(端口636)中工作。 当我使用ldp.exe(一个ldap客户端),连接到端口636启用SSLcheckbox,我得到一个错误('无法打开连接'),这对于默认的389端口工作正常。 我是Windows服务器pipe理/证书的新手。 还有什么我需要安装?

如何筛选来自通用AD LDAP组的Microsoft Exchange通讯组列表?

我们通过LDAP处理程序将应用程序集成到Active Directory组中,我们需要能够区分来自Microsoft Exchange邮件分发列表和其余部分的AD组, 因此我们需要一个LDAPfilter来处理这些LDAP处理程序只select从Exchange列表中创build的AD组 …到目前为止,我们还没有能够通过filter来find如何做到这一点。 原因在于我们希望能够将用户组的控制权委托给应用程序的最终用户,以便他们能够更好地利用组,因为大量的邮件分发列表是在每个项目,团队或function组的基础上,这些标准使应用程序很有意义。 我们不能列出所有的用户组,因为他们中的大多数是不相关的,我们有他们的数量,所以我们不想污染应用程序的数据库。

导致NTLM后备的重复SPN

我有重复的SPN有威胁将Kerberos的身份validation降级到事件查看器中显示的NTLM。 如何安全地删除SQL帐户的重复SPN? 我已经使用setspn -Xvalidation了这些副本。 SQL服务器是运行在物理服务器上的虚拟服务器,我想知道这是否与重复帐户有关。 两者都运行Server 2012。