Pertanyaan yang diberi tag «active-directory»

Teknologi Microsoft yang merupakan layanan direktori LDAP dengan fungsi manajemen terpusat untuk akun pengguna, akun komputer, grup, dan manajemen konfigurasi di banyak server dan desktop Windows.

2
Apa implikasi dari konversi semua grup saya ke grup universal?
Di Exchange 2010, grup distribusi harus universal. Ini didukung oleh dokumentasi Anda dapat membuat atau mengaktifkan hanya grup distribusi universal. Saya mencoba membuat struktur grup keamanan berbasis peran sehingga jika seseorang meninggalkan atau mengubah pekerjaan Anda hanya perlu mengubah keanggotaan grup "peran" pengguna (Di mana peran itu hanyalah grup keamanan …

4
Active Directory + Google Authenticator - AD FS, atau bagaimana?
(Diedit agar sesuai dengan pemahaman para penulis jawaban - Pertanyaan baru, segar, bersih yang diposting di sini: Active Directory + Google Authenticator - Dukungan asli di Windows Server? ) Penelitian Dilakukan Sejauh Ini Ada artikel technet tentang cara menggunakan google authenticator dengan Active Directory Federated Services (AD FS): https://blogs.technet.microsoft.com/cloudpfe/2014/10/26/using-time-based-one-time -passwords-for-multi-factor-authentication-in-ad-fs-3-0 …



2
Pengontrol domain yang diturunkan masih mengautentikasi pengguna
Mengapa kontroler domain yang didemosiasikan masih mengautentikasi pengguna? Setiap kali pengguna masuk ke workstation dengan akun domain, DC yang diturunkan ini mengotentikasi mereka. Log keamanannya menunjukkan info masuk, masuk, dan masuk khusus. Log keamanan DC baru kami menunjukkan beberapa masuk dan keluar mesin, tetapi tidak ada hubungannya dengan pengguna domain. …

1
Pengontrol Domain mengembalikan Referensi LDAP untuk domain itu sendiri
Saya memiliki 2 domain, masing-masing dengan 2 Pengontrol Domain: perusahaan. lokal ad.company.com.au Kedua domain berada di hutan yang sama dan memiliki pengaturan kepercayaan dua arah. Kami sedang bermigrasi ke ad.company.com.ausaat ini, namun memiliki beberapa masalah dengan sistem yang perlu meminta LDAP. Saat melakukan pencarian LDAP terhadap Pengontrol Domain di mana …

3
Nama pengguna Active Directory: mengapa nama kanonik bervariasi? Bisakah saya melakukan sesuatu untuk membuatnya seragam?
Saya seorang administrator otodidak dari sebuah jaringan Active Directory yang digunakan untuk login Windows pada ~ 30 PC. Saya mewarisi sistem dari orang lain yang juga tidak memiliki pelatihan Microsoft langsung dan sebagai hasilnya saya berada dalam kegelapan pada beberapa hal. Jaringan itu sendiri memiliki satu mesin Windows Server 2008 …



4
Simulasikan printer di jaringan AD
Saya perlu membuat laboratorium Direktori Aktif yang berisi printer dan menguji berbagai fungsionalitas terkait printer (menambahkan printer dalam AD, klien melampirkan ke printer, printer, dll) Apakah ada cara yang baik untuk mensimulasikan printer dengan benar di jaringan? Atau apakah perlu ada printer fisik nyata di suatu tempat yang akhirnya terpasang, …


1
Dalam hutan multi-domain, apa yang terjadi PERSIS ketika beberapa, tetapi tidak semua, Master Infrastruktur ada di Katalog Global?
Ada banyak artikel TechNet, seperti ini yang mengatakan bahwa objek hantu tidak diperbarui jika Master Infrastruktur juga Katalog Global, tetapi selain itu tidak ada banyak informasi mendalam tentang apa yang sebenarnya terjadi dalam hal ini konfigurasi. Bayangkan konfigurasi seperti ini: |--------------| | example.com | | | | dedicated IM | …

1
Otentikasi Kerberos, host layanan dan akses ke KDC
Saya memiliki aplikasi web (hostname: service.domain.com) dan saya ingin menggunakan otentikasi Kerberos untuk mengidentifikasi pengguna yang masuk ke domain Windows. Microsoft AD (Windows Server 2008 R2) menyediakan layanan Kerberos. Layanan ini adalah aplikasi web Java menggunakan pustaka ekstensi Spring Security Kerberos untuk mengimplementasikan protokol SPNEGO / Kerberos. Saya telah membuat …

5
Menerapkan GPO ke satu pengguna di satu komputer saja
Saya memiliki GPO yang harus saya terapkan kepada pengguna DOMAIN\DumbGuy, tetapi hanya ketika dia masuk DOMAIN\DumbGuysComputer$. Saat DOMAIN\NiceReceptionistmasuk ke DOMAIN\DumbGuysComputer$situ seharusnya tidak berlaku. Saat DOMAIN\DumbGuymasuk ke DOMAIN\ReceptionstsComputer$situ seharusnya tidak berlaku. Itu hanya perlu berlaku untuk satu orang di satu komputer . Jika saya menerapkan GPO ke objek Pengguna, itu akan …


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.