Questions tagged «active-directory»

构成LDAP目录服务的一项Microsoft技术,具有对多个Windows服务器和台式机的用户帐户,计算机帐户,组和配置管理进行集中管理的功能。

1
DC的只读配置仅适用于Active Directory吗?
首先,我不确定该网站的用户对学生的友好程度,但是我的问题似乎很适合。 我正在使用多台Windows Server 2008计算机配置域,并且很好奇我是否可以在只读域控制器上成功安装某些角色。我不确定只读配置仅适用于该服务器上的Active Directory角色还是其他角色。我问是因为我无法从只读计算机上更改DNS,这使我相信其他角色也将以这种方式受到影响。我确实知道DNS的问题可能是因为它依赖Active Directory,但是我仍然不确定。 感谢所有花时间阅读和回答我的问题的人。

6
在Windows上运行的最佳Wiki是什么?[关闭]
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,使它成为服务器故障的主题。 4年前关闭。 我想为我的团队建立一个Wiki。我需要它在Windows / IIS上运行,如果需要数据库,则需要针对SQL Server。 用户身份验证必须使用Active Directory或与Active Directory集成,理想情况下必须是本机而不是使用LDAP。 理想情况下,授权将使用Active Directory组,而不是内部的组。 理想的Wiki可以在Server 2008 R2 x64,IIS 7.5和SQL Server 2008上运行,但是这些并不是必需的,只是非常有用。 有什么适合这些要求的,您会推荐吗?

7
有没有办法审核特定密码的AD?
有什么方法可以审核广告以检查特定密码? 我们曾经为所有新用户使用“标准”密码(例如MyPa55word)。我想确保在我们庄园的任何地方都不再使用它。 我唯一想到的方法是a)以某种方式对该使用此密码的所有用户进行目录审计,或者b)设置一个明确禁止该密码的GP(理想情况下,这将提示用户重置其密码)。 ) 任何人都对我如何解决此问题有任何建议? , 本

4
objectGUID是唯一的并且会改变吗?
我正在尝试唯一地标识Active Directory域中的对象。不幸的是,sAMAccountName或邮件地址可能会更改,objectSid也可能会更改。但是我看到也有一个objectGUID。 我只是想知道:这种变化是否可能出于任何原因,或者我可以认为这种变化永远不会改变? 我问的原因是,我从应用程序中引用了一些AD对象,并且需要在数周或数月后返回,并且仍然可以获取该对象,但是应用程序无法以任何方式获得有关更改的通知。所以我需要一个永远不变的价值。

6
域控制器时间不正确
我有一个域控制器在Hyper-V上的VM中运行,时间似乎正在稳步增长,在X-mas期间,速度快了5,这似乎很奇怪! 我知道如何更改时间,我相信我们在DC上设置了NTP服务器,并确保在Hyper-V上关闭了时间同步。 我真的不想一直设定时间。时间为何如此之快?

2
VPN验证后,Windows身份验证的行为异常
我们有一些依赖Windows身份验证的应用程序-几个具有AD身份验证功能的Web应用程序,我们通常使用Windows身份验证连接到我们的SQL服务器。这通常运行顺利。但是,如果我们将VPN连接到客户端站点,则效果不佳。 短信服务 通常,从开始菜单中打开SSMS,然后选择通常接受Windows身份验证的服务器,则会显示一条消息: 登录失败。该登录名来自不受信任的域,不能与Windows身份验证一起使用。(.Net SqlClient数据提供程序) 如果我放到命令提示符下并用于runas /user:domain\user启动SSMS,则可以使用该ssms进程成功将auth传递到我们的SQL Server实例。 如果我查看任务管理器,则ssms.exe的两个副本(“开始”菜单和“运行”菜单)都具有相同的用户,并且我看不到procexp中的进程之间没有明显的区别。 AD Auth网站 如果我打开IE并浏览到任何需要经过身份验证的Windows用户的网站,则会收到“您是谁”的提示,并且该对话框会认为我是VPN用户。我可以单击“使用另一个帐户”并通过这种方式进行身份验证。 外表 当我们使用VPN时,甚至Outlook也会提示输入用户名! 它正在影响我们的Win7和Vista计算机。自从我们有了XP包装盒以来已经有一段时间了,但是我不记得在XP上有这个问题的价值。 VPN连接只是使用内置的Windows VPN连接,它们不是花哨的cisco VPN或任何类似性质的东西。 对域中的资源进行身份验证时,有人知道如何告诉Windows我想成为我的普通旧主域用户而不是VPN用户吗?哎呀,如果我尝试访问需要客户端VPN上的资源的Windows身份验证,那么我对“您是谁”的解决方案感到满意。 谢谢! 抱歉,如果这是一个超级用户问题,我不确定哪个网站最合适。这是关于网络和基础架构的问题,困扰着我们这里的所有开发人员,所以我希望这是一个服务器故障问。

6
适用于<500个用户的Active Directory OU设计(4个位置)
我们希望为(Win 2003)AD层次结构添加一些逻辑结构。我们有一个域,大约有500个用户。当前,所有用户和计算机都组织在一个OU中。所有安全和通讯组都在第二个OU中。组成员资格本质上是基于单个用户的,没有组嵌套。 我的问题: 对于这样规模的组织,是否值得根据部门,地理和/或对象类(即计算机,用户,组)来划分OU的层次结构,并将用户,计算机和组移至相关的OU中? 如果是这样,您将如何构建层次结构,例如部门-&gt;位置-&gt;对象类? 我们是否应该在适当的地方嵌套组,以更好地映射到企业应用程序角色和Exchange地址条目?

7
如何在OU中保持本地管理员密码一致?
我们已经在生产中使用了许多运行XP SP2的PC(以及几台运行SP1的PC),并且我们希望在整个OU中保持本地管理员的密码一致。我能想到的唯一解决方案是使用pspassword更改其所有密码,或者让包含该密码的脚本在PC上本地运行。 不幸的是,pspasswd不能在不在线的计算机上运行,​​并且包含密码的本地脚本是不安全的。 还有其他可行的解决方案吗?更改密码时,我如何处理未在线的计算机?

2
有没有一种方法可以使Kerberos凭据委派两次?为什么不?
我一生的书呆子,我已经解决了Windows域的这种限制 登录-控制台 集成身份验证到某物(通常是Web应用程序) 我的凭据无法移至其他服务器(例如数据库或文件系统)。他们必须信任机器2。 是否有更改此行为的配置?在许多情况下,三跳非常方便。 凭据不应该两次委托的具体原因是什么(客户端-&gt;服务器-&gt;服务器)?



1
如何将Mac添加到Windows Active Directory
我进入Mac上的目录实用程序,单击“服务”选项卡,输入Active Directory域和计算机ID,单击“绑定”按钮,它显示了一个小状态标签,该标签闪烁了5个步骤(共5个步骤),然后说“发生未知错误”。 如果我忽略该错误,只是在屏幕下方单击确定按钮,并确保在服务列表中勾选了Active Directory服务,请转到“目录服务器”标签,并尝试通过输入广告域来添加Active Directory,计算机ID,管理员用户名和密码出现错误“无法添加域。发生了-14090(eDSAuthFailed)类型的意外错误。” 有任何想法吗?

12
Active Directory的替代品
已锁定。该问题及其答案被锁定,因为该问题是题外话,但具有历史意义。它目前不接受新的答案或互动。 活动目录有什么好的选择吗? 为了澄清,在全部使用Active Directory部署和维护许多仅Windows的站点之后,我开始想知道为什么我从未三思而后行地使用其他东西,例如Linux。我了解到可能还没有功能齐全的替代产品,但是我至少正在寻找有志于成为活动目录并为之努力的东西。


1
是什么导致我的域控制器每秒记录数十次成功的身份验证尝试?
我们的域包含大约15台服务器和大约30个工作站。服务器主要是2008r2,工作站主要是Windows7。两个DC是2012r2。每隔几周,我们的一个管理员帐户就会被锁定。我正在尝试缩小原因,但已经走到了尽头。 这就是我所拥有的。 PDC上的事件日志显示事件4776-审核成功: Authentication Package: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0 Logon Account: username Source Workstation: Error Code: 0x0 所有都使用相同的用户名,并且每秒重复出现几次。 根据事件ID,这些是NTLM登录名而不是Kerberos。尽管使用的身份验证类型对我来说不像剪切数量那么令人担忧。这种情况每秒发生几次,并且无限制地每隔几秒钟重复一次,无论是白天,晚上还是周末。 事件日志还显示此用户名的审核成功事件ID 4624(登录)和4634(注销),但是与“ Workstation”字段上方的事件相同。 我启用了详细的netlogon日志记录,并且netlogon.log显示 02/28 17:11:03 [LOGON] [2044] domain: SamLogon: Transitive Network logon of domain\username from (via workstation1) Entered 02/28 17:11:03 [LOGON] [2044] domain: SamLogon: Transitive Network logon of domain\username from (via workstation1) Returns …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.