Pertanyaan yang diberi tag «active-directory»

Teknologi Microsoft yang merupakan layanan direktori LDAP dengan fungsi manajemen terpusat untuk akun pengguna, akun komputer, grup, dan manajemen konfigurasi di banyak server dan desktop Windows.

1
ADFS - Batasi ke Grup AD
Saya baru saja mengimplementasikan server ADFS untuk menghubungkan alat obrolan pihak ketiga dengan Direktori Aktif kami melalui SAML 2.0. Sejauh ini semuanya berfungsi dengan baik tetapi ada sedikit masalah: Begitu pengguna masuk, alat obrolan membuat akun untuknya secara otomatis. Itu masalah karena setiap akun menyebabkan biaya. Apakah ada cara untuk …


1
Dua cara menyebarkan printer melalui kebijakan grup
Saya perhatikan dua opsi untuk menyebarkan printer melalui kebijakan grup: Buat dan tautkan Kebijakan Grup dalam Manajemen GP, ​​tambahkan printer melalui Konfigurasi Pengguna> Preferensi> Pengaturan Panel Kontrol> Printer. Buka Print Management mmc, klik kanan pada share printer dan pilih Deploy with Group Policy. Kemudian pilih nama GPO yang ingin Anda …


13
Windows: Dapatkah pengontrol domain juga melayani fungsi lain?
Pertanyaan ini adalah diskusi tentang apakah Active Directory diperlukan untuk menjalankan Layanan Terminal. Tetapi serangkaian jawaban dan komentar (sebagian besar oleh saya) memunculkan pertanyaan terkait tentang Pengontrol Domain. Ini jelas praktik yang buruk untuk hanya memiliki satu Pengontrol Domain di lingkungan AD. Ini juga jelas praktik terbaik untuk memiliki setiap …

3
Windows 10: Admin Domain AD dengan hak yang hilang?
Mungkin judul saya tidak benar tetapi saya tidak tahu lagi bagaimana cara menyebutkannya pada saat ini. Jika saya masuk ke mesin Windows 10 dengan Akun Admin Domain AD utama, saya mendapatkan pesan kesalahan saat memasuki aplikasi pengaturan bahasa. (Windows saya dalam bahasa lain jadi ini bukan string sebenarnya dalam bahasa …


2
Izin untuk membuat SPN
Menurut beberapa dokumentasi saya sudah membaca akun layanan untuk SQL server akan membuat SPN ketika mesin database dinyalakan, memungkinkan untuk otentikasi kerberos. Saya belum dapat menemukan dokumentasi yang menyatakan izin apa yang diperlukan akun untuk membuat SPN. Jadi, izin apa yang harus dimiliki akun (kecuali admin domain jika memungkinkan) untuk …

2
Diutamakan Paksa GPO
Apa yang menjadi prioritas untuk GPO yang Diberlakukan, saya tidak dapat benar-benar menemukan artikel MS yang memberikan jawaban yang bagus. Pemahaman saya saat ini adalah sebagai berikut: Katakanlah kita memiliki 5 GPO - GPO1 hingga GP05. Saya akan menggunakan pertanyaan ujian untuk dimasukkan ke dalam konteks. GPO Linked to Enforced …



1
Cara terbaik untuk memonitor server Windows? [Tutup]
Tutup. Pertanyaan ini di luar topik . Saat ini tidak menerima jawaban. Ingin meningkatkan pertanyaan ini? Perbarui pertanyaan sehingga sesuai topik untuk Kesalahan Server. Ditutup 3 tahun yang lalu . Saya bekerja di perusahaan yang menyediakan dukungan TI bagi klien bisnis kecil kami. Salah satu tugas saya adalah melakukan pemeriksaan …

2
Apakah boleh menggunakan lokal. dalam nama domain direktori aktif
Saya telah membaca bahwa tidak boleh menggunakan .local di domain terutama dengan server Microsoft Windows. Saya juga telah membaca artikel Windows Active Directory penamaan praktik terbaik pada ServerFault yang membantu tetapi belum sepenuhnya menjawab pertanyaan saya tentang "lokal" Saya berpikir itu entah bagaimana kata kunci yang disediakan dan akan menimbulkan …

1
Apakah Kebijakan DNS Windows 2016 / Split DNS dimungkinkan pada zona terintegrasi AD dengan DC yang lebih lama?
Windows Server 2016 mendukung Kebijakan DNS , yang menyediakan dukungan untuk DNS otak-terpisah di antara skenario lain: Anda dapat mengkonfigurasi kebijakan DNS untuk menentukan bagaimana server DNS merespons permintaan DNS. Respons DNS dapat didasarkan pada alamat IP klien (lokasi), waktu hari itu, dan beberapa parameter lainnya. Kebijakan DNS memungkinkan DNS …

2
Apakah pengaturan Kerberos / AD ini dimungkinkan?
Kami memiliki pengaturan IDAM yang sedikit rumit: Yaitu mesin pengguna akhir dan browser duduk di satu jaringan dengan AD induk, dan aplikasi berbasis Jetty kami dan AD yang dapat berbicara dengan (AD lokal) duduk di yang lain. Ada kepercayaan dua arah antara kedua iklan. Browser di jaringan induk memiliki domain …

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.