Perguntas sobre 'active-directory'

___ answer167298 ___

Você provavelmente desejará criar um servidor OpenLDAP para que os clientes se autentiquem. O Webmin é apenas um frontend (ou melhor, possui um plugin que é um frontend) para o LDAP. Eu realmente não encontrei um bom frontend de GUI para o OpenLDAP (se é isso que você está procurando).

    
___
1
resposta

Autenticação Kerberos, host de serviço e acesso ao KDC

Eu tenho um aplicativo da web (hostname: service.domain.com) e desejo usar a autenticação Kerberos para identificar usuários que estão conectados a um domínio do Windows. O Microsoft AD (Windows Server 2008 R2) está fornecendo o serviço Kerberos...
01.12.2012 / 14:25
2
respostas

Que permissão do AD é necessária para permitir a representação de uma conta?

Eu tenho uma conta de serviço do Windows. Preciso conceder permissão para representar outra conta em um grupo em outro domínio confiável, sem delegação. Então, efetivamente, minha conta de serviço diz "Oh, eu sou [email protected]" agora. E...
29.09.2010 / 15:46
1
resposta

Uma conta de usuário que está desabilitada no Active Directory ainda recebe e-mail?

Estou lendo o Learning Exchange Server 2003 da Boswell, e há uma seção que menciona que uma conta desativada no AD não pode receber e-mails e que ela será devolvida. Atualmente, o que geralmente acontece quando uma pessoa deixa a empresa é que a...
25.08.2011 / 22:27
2
respostas

Controlador de domínio rebaixado ainda autenticando usuários

Por que um controlador de domínio rebaixado ainda está autenticando usuários? Sempre que os usuários fazem logon em estações de trabalho com contas de domínio, esse DC rebaixado os autentica. Seu log de segurança mostra seus logons, logoffs e...
31.03.2014 / 16:24
1
resposta

Em uma floresta de vários domínios, o que EXACTAMENTE acontece quando alguns, mas não todos, os mestres de infra-estrutura estão em catálogos globais?

Há muitos artigos do TechNet, como este que dizem que objeto fantasma não é atualizado se uma infraestrutura Master também é um Catálogo Global, mas além disso, não há muita informação detalhada sobre o que realmente acontece nesta configura...
12.12.2012 / 15:08
3
respostas

Em que ponto um domínio se adequa a uma rede melhor que um grupo de trabalho?

Em que ponto um domínio se adequa a uma rede melhor que um grupo de trabalho? Existe um limite abaixo do qual um domínio é simplesmente muito trabalho para os benefícios obtidos? Existe algum ponto após o qual um grupo de trabalho é muito...
30.04.2009 / 14:49
1
resposta

Melhor maneira de monitorar o servidor Windows? [fechadas]

Estou trabalhando em uma empresa que fornece aos clientes de pequenas empresas suporte de TI. Uma das minhas tarefas é executar verificações de serviço, que incluem a verificação do visualizador de eventos para erros críticos / avisos, bem como...
02.12.2016 / 21:29
1
resposta

Duas formas de implementar impressoras via política de grupo

Tenho notado duas opções para implantar impressoras por meio da política de grupo: Crie e vincule a Diretiva de Grupo no Gerenciamento de GP, adicione impressora (s) por meio da Configuração do usuário > Preferências > Configurações d...
08.02.2012 / 23:27
3
respostas

Como negar acesso a contas do AD desabilitadas via kerberos no pam_krb5?

Eu tenho um diretório AD / Linux / LDAP / KRB5 funcional e configuração de autenticação, com um pequeno problema. Quando uma conta é desativada, a autenticação por chave pública SSH ainda permite o login do usuário. É claro que os clientes do...
30.05.2012 / 16:39
1
resposta

Floresta do Active Directory com o mesmo nome da zona DNS raiz e navegação no site com o mesmo nome

Relacionado a essa pergunta anterior sobre por que é uma má idéia usar o nome do domínio raiz como seu Active Directory nome da floresta ... Eu tenho um empregador, a quem vou me referir como ITcluelessinc, para propósitos de simplicidade (...
25.11.2014 / 20:56