Perguntas sobre 'active-directory'

___ answer167298 ___

Você provavelmente desejará criar um servidor OpenLDAP para que os clientes se autentiquem. O Webmin é apenas um frontend (ou melhor, possui um plugin que é um frontend) para o LDAP. Eu realmente não encontrei um bom frontend de GUI para o OpenLDAP (se é isso que você está procurando).

    
___
2
respostas

Remoção do Objeto de política de GPO 'Recusando' para processar a solicitação

Este é um caso difícil no qual eu não acho que alguém possa encontrar a resposta, não microsoft ainda, pelo menos ... Há um Objeto de Diretiva de Grupo no controlador de domínio primário e, quando digo primário, ele tem todas as 5 funções, e...
25.06.2009 / 20:41
1
resposta

Usando o BIND9 e o DHCPD para suportar um domínio do Windows

Atualmente, executamos dois sistemas DNS. O domínio do Windows usa o DNS do Windows para um domínio interno. Nossa instalação do BIND9 atende ao nosso DNS de domínio público. Já que rodamos o BIND no Unix, ele foi apelidado de "Unix DNS". Todos...
27.06.2009 / 07:43
1
resposta

Definindo “Armazenar senhas usando criptografia reversível” para desativado

A configuração "Armazenar senhas usando criptografia reversível" está ativada em nosso domínio e precisamos reverter isso. O que acontece quando isso é mudado? Todas as senhas serão criptografadas? Ou todos os usuários serão forçados a alterar s...
02.02.2018 / 19:49
1
resposta

w2008r2 DCPROMO para domínio de rótulo único

Eu tenho 2 controladores de domínio na minha empresa. O DC1 Primário é o W2008 R2 [adicionado recentemente], DC2 é W2003-R2 Seu um único domínio de rótulo chamado ABC Sim, eu sei que a Microsoft recomenda usar pelo menos 2 ou mais par...
04.10.2017 / 07:11
2
respostas

Verificação eficiente de alterações de política em todos os computadores?

Em uma estrutura AD complicada com várias OUs bloqueando a herança, existe uma maneira eficiente para garantir que uma determinada configuração seja realmente propagada (por exemplo, políticas de auditoria, alguma chave de registro, etc.) para...
18.09.2017 / 17:22
1
resposta

O GPO não é efetivado quando aplicado a um grupo de segurança

Eu criei um GPO que adiciona um valor de registro (USER CONFIGURATION -> PREFERENCES -> WINDOW SETTINGS -> REGISTRY) . Quero que ele segmente um grupo específico de usuários que estão em um grupo de segurança que criei. O grupo de seg...
18.09.2017 / 19:09
2
respostas

Listar usuários recursivamente na organização grande AD

Eu tenho um script que lista recursivamente membros do grupo. O problema é que existem mais de 5K, portanto, não posso usar Get-ADGroupMember e também preciso apenas obter usuários habilitados. O UAC, apesar da documentação da Microsoft, não mos...
26.06.2017 / 13:52
2
respostas

Como modificar os atributos do uidNumber AD no Samba 4.3 da linha de comando do Linux?

Eu sei que posso definir ou modificar atributos RFC2307 como uidNumber e gidNumber do lado do Windows usando RSAT. Como isso é bastante doloroso com um número maior de usuários e grupos, eu realmente gostaria de encontrar uma maneira de fazer is...
26.04.2017 / 07:52
1
resposta

Como forçar um PC de domínio a usar um DC específico?

Como um computador de domínio determina a qual DC obter o GPO? Como posso forçar um computador de domínio a usar um DC específico? Eu tenho alguns servidores recebendo GPO de um RODC no site remoto. Eu preciso que eles entrem em contato co...
14.06.2017 / 15:44
1
resposta

É uma prática ruim usar um controlador de domínio como servidor da web privado?

Assumindo que as configurações de segurança corretas estão em vigor, é uma prática ruim usar um controlador de domínio e um servidor DNS como servidor da web? Não me refiro a um site público, mas sim a um ERP. O servidor terá outros softwares re...
18.05.2017 / 18:28