Perguntas sobre 'active-directory'

___ answer167298 ___

Você provavelmente desejará criar um servidor OpenLDAP para que os clientes se autentiquem. O Webmin é apenas um frontend (ou melhor, possui um plugin que é um frontend) para o LDAP. Eu realmente não encontrei um bom frontend de GUI para o OpenLDAP (se é isso que você está procurando).

    
___
1
resposta

Utilizando credenciais de administrador para efetuar login como usuário na área de trabalho [duplicado]

Além de memorizar e documentar as credenciais de cada usuário, posso usar as credenciais do Administrador de Domínio do Windows para fazer login no desktop de um usuário da estação de trabalho como se eu fosse ele ? Acho que isso é chamado...
12.03.2015 / 06:04
3
respostas

Por que não podemos alterar diretamente um grupo do escopo global para o domínio local ou vice-versa?

Se precisarmos alterar o escopo de um grupo de global para domínio local ou vice-versa, primeiro precisamos alterá-lo para Universal. Qual é o motivo disso?     
23.06.2015 / 17:23
1
resposta

Server2k8: Impedir a associação em um grupo com base na participação em outro grupo

Estou reformulando as contas de serviço da minha empresa e descobri que algumas precisam ser capazes de fazer logon localmente, e algumas estão OK apenas com o login como um serviço. Eu criei dois grupos, SvcAcct_Restricted e SvcAcct_Full. "Rest...
30.06.2015 / 18:59
1
resposta

Regras para a cadeia do nome do usuário do Active Directory

Eu pesquisei mas não consegui encontrar um conjunto adequado de restrições no nome de usuário na configuração do diretório ativo. Por favor, ajude-me a dizer quais são os caracteres especiais que não são permitidos nas configurações do nome d...
12.06.2014 / 09:50
3
respostas

É necessário criar o script do PowerShell para alterar a expiração e a data da senha para alterar a próxima senha

Recebi a tarefa de criar um script que lê em um arquivo uma lista de IDs de usuário do Active Directory e, em seguida, limpa o sinalizador de "Password Never Expires". Além disso, meu agente de segurança não deseja que os 500 usuários que têm es...
11.09.2014 / 15:48
1
resposta

Como obter o objectGUID do domínio do Active Directory anonimamente

Como usuário autenticado do Active Directory, posso executá-lo para obter o domínio GUID (objectGUID): dsquery * "DC=lab,DC=local" -scope base -attr objectguid Eu posso usar este comando no Linux para obter o domínio (lab.local) SID do co...
16.06.2014 / 18:37
2
respostas

Adicionando um Active Directory a um grupo local de computadores - qual escopo escolher?

Estou ciente da regra geral "AGDLP" quando se trata de agrupar aninhamento dentro de uma estrutura AD. Mas agora estou me perguntando se há alguma prática recomendada quando se trata de adicionar grupos do Active Directory a grupos locais "compu...
11.11.2014 / 14:43
1
resposta

As permissões de gravação do Active Directory permitem editar as informações dos usuários, mas não as informações dos usuários administradores

Em nosso Active Directory (2008 R2), usei a delegação para dar permissão para editar atributos de informações do usuário, como números de telefone, título, endereço postal, ... para um grupo de usuários não administradores. Agora, os membros...
25.10.2013 / 15:46
3
respostas

'O erro' a conta não está autorizada a efetuar login a partir desta estação 'ao tentar acessar o compartilhamento de rede

Os clientes estão recebendo este erro ao tentar acessar compartilhamentos de rede em um de nossos servidores 2008 R2: The account is not authorized to login from this station. O problema começou há algumas semanas. É intermitente por c...
23.01.2014 / 20:17
2
respostas

Quando a senha expira ao desmarcar “A senha nunca expira”

Em um Windows Server 2008 R2 AD, se você desmarcar a opção de conta "A senha nunca expira" em uma conta de usuário, a senha expira instantaneamente ou ela é definida para o período definido na Política de senha?     
03.03.2014 / 10:06