Articles of 活动目录

确定哪个应用程序使用Kerberos身份validation

我需要确定哪个应用程序/进程请求Kerberos身份validation。 例如我有一台电脑用于login我正在使用Windows AD帐户。 在那个电脑有几个应用程序如outlook,共享文件夹,IE浏览器等。 他们需要ADauthentication。 我只需要一个脚本/工具来确定哪个窗口进程/应用程序都需要ADauthentication。 可能吗。 任何人都可以帮忙 问候, Karthick V

2012年STD DC服务器上没有SYSVOL \ NETLOGON

我有2台2012年的服务器。 我发现在BDC上没有SYSVOL和NETLOGON的共享。 我得到了很多5002: The DFS Replication service encountered an error communicating with partner QA-DC for replication group Domain System Volume. 和4614: The DFS replication service initilizaed SYSVOL at local path c:\windows\sysvol\domain and is waiting to perform initial replication 根据本指南,我已经尝试了BDC上的非授权还原和PDC上的授权还原: http : //support.microsoft.com/kb/2218556 恐怕没有帮助。 编辑: 我发现一些奇怪的东西…看着debugging日志,它看起来像dev-dc是我的辅助DC,甚至不尝试与PDC是QA-DC通信。 日志确实显示了这个有问题的(?)行: “群集服务未安装或configuration,跳过VCO轮询”。 还有一件事我发现,当看到“DFSpipe理”popup时,我发现QA-DC在“域系统卷”中的成员身份被禁用了。

恢复服务器2012密码我可以RDP

我有一个域join机器,我通过远程桌面login到一个LOCAL MACHINE密码。 我在RDP中保存了密码,但是想从另一台机器上login,但是没有使用密码这么久我就忘记了。 该隐和亚伯在Server 2012中似乎毫无用处。 在机器上恢复密码的最佳方法是什么?我可以使用机器pipe理员login? 尝试不重置密码,因为pipe理员帐户用作几个开发项目的服务帐户

为什么我们的域名主DNS区域中的AD数据中心的辅助接口地址?

我们在Active Directory域控制器上有两个硬件接口。 辅助界面不应该在我们域的DNS区域列出,但它是。 这是有问题的,因为networking上的大多数计算机都无法访问DC所在的辅助子网。 例如,我们的主要子网是10.10.10.0,辅助networking是192.168.0.0。 当主networking上的客户端查询我们的AD DNS服务器的DC地址时,他们经常得到192.168.0.15。 客户不在该子网中,因此一切都中断。 我已经在两台机器的辅助接口上尝试了各种高级DNS设置的组合,但是辅助IP总是在域DNS域中发布。 我没有选中“在DNS中注册此连接的地址”,但没有成功。 我已经离开,选中并为连接设置了不同的DNS后缀(用于不同的工作区域),同时检查“在DNS注册中使用此连接的DNS后缀”框无济于事。 当然,在尝试这些设置之前,我总是删除不正确的DNS列表。 任何想法,将不胜感激!

Linux服务帐户pipe理

我们使用Windows Active Directory进行帐户pipe理。 作为安全政策,我们需要至less每六个月更改一次服务帐户的密码。 我们正在经历的是,当我们在AD上更改密码时,应用程序会在我们更改使用帐户的服务器上的密码之前中断。 我想知道你们中的任何一个是否遇到过这个问题。 你是怎么解决这个问题的? 谢谢

pipe理Exchange 2007中的inheritance邮箱权限

使用Exchangepipe理控制台(EMC)查看邮箱上的完全访问权限不会显示全部内容。 示例 – EMC对Joe Bloggs的邮箱的Domain \ administrator帐户没有显示权限,但Get-Mailbox cmdlet告诉了另一个故事: [PS] C:\Powershell>Get-Mailbox -Identity "Joe Bloggs" | Get-MailboxPermission | Where { $_.User.ToString() -eq "Domain\administrator"} Identity User AccessRights IsInherited Deny ——– —- ———— ———– —- Domain.local/Users… Domain\administrator {FullAccess} False True Domain.local/Users… Domain\administrator {FullAccess} False False Domain.local/Users… Domain\administrator {FullAccess} True True Domain.local/Users… Domain\administrator {FullAccess, DeleteItem, ReadPermiss… True False 我认为我可以使用Add-MailboxPermission和Remove-MailboxPermission来pipe理非inheritance权限,但是在哪里inheritance权限集以及如何pipe理? 有问题的邮箱位于域的用户容器中。 […]

网站和服务为具有相同子网的分支机构devise

我有2012域和大约50个工作站和服务器一起在分支(A),现在我得到另一个分支(B)约另外的75个工作站和服务器(域2012)。 我需要将它们整合在一个更大的networking中。 我愿意实施网站和服务。 但事情是,现在这两个分支networking192.168.0.0/24。 我以前从来没有这样做过,我也读过这些指令,但是让我困惑的是什么才是完成任务的正确方法。 我正在考虑将分支地址之一切换到192.168.1.0/24networking。 我不太确定该做什么最好。 最佳实践devise如何处理这类案件?

Windows启动和login脚本适当的权限

我想知道适用于每个人运行的启动和login脚本的适当权限。 应启动脚本系统读取和执行权限和login脚本读取和执行authentication用户?

Radiusauthentication

我将首先告诉你一些关于我如何build立。 我有无线客户端连接到ARUBA移动控制器使用RADIUS服务器进行身份validation。 我需要确保我可以实时修改帐户。 例如,如果我locking一个帐户或更改密码,我(理想情况下)希望用户立即启动。 我试过这个testing,第一次我改变密码踢了我的用户,但每一次之后,他们仍然login。有什么办法来pipe理RADIUS服务器端或其他方式来完成这个? 注:这是用iPhonetesting,有一些刷新间隔,电话检查到服务器? (同样的问题为笔记本电脑)。 任何见解都会有所帮助! 谢谢 :)

自动注册证书没有注册权限

我是公司的域pipe理员。 我们在我们公司实施Active Directory证书服务,用于电子邮件签名和encryption。 由于我们公司有超过1000名用户,我们希望在用户证书模板上启用自动注册,但是我们希望防止用户拥有多个证书。 因此,我们正在寻求一种手动限制他们注册证书的方法。 当我们取消选中用户模板属性的安全选项卡中的注册权限时,自动注册function将不起作用。 有没有解决我的问题?