Ebben a cikkben megmutatjuk, hogyan lehet az Active Directory adatbázisát és tranzakciós naplóit átvinni az egyik könyvtárból a másikba. Ez a kézikönyv hasznos lehet, ha át kell vinnie az AD-bázist...
Olvass továbbEmlékezzünk arra, hogy a Sysvol könyvtár megtalálható az összes Active Directory tartományvezérlőn, és bejelentkezési szkriptek és GPO-k tárolására szolgál (az Active Directory replikációval kapcsolatos további információ itt található). Abban az...
Olvass továbbEbben a cikkben megvizsgáljuk, hogyan lehet meghatározni az Active Directory könyvtárban az FSMO szerepekkel rendelkező tartományvezérlőket, hogyan lehet egy vagy több FSMO szerepet átvinni egy másik tartományvezérlőre (opcionális), és hogyan...
Olvass továbbAz Active Directory változásainak ellenőrzésének kérdése rendkívül releváns a nagy domain infrastruktúrákban, ahol a különféle Active Directory felügyeleti összetevők jogait széles körre ruházják át. Egy előző cikkben általában a meglévő...
Olvass továbbNTLM (NT LAN Manager) egy meglehetősen régi Microsoft hitelesítési protokoll, amely a Windows NT-ben jelent meg. Bár a Microsoft visszavezette a biztonságosabb Kerberos hitelesítési protokollt a Windows 2000-ben, az NTLM-et...
Olvass továbbMegfigyelt néhány furcsaságot a SYSVOL és a NETLOGON könyvtárakhoz való hozzáféréskor egy tartományban a Windows 10 / Windows Server 2016 tartományból. Amikor egy ügyfél tartományvezérlőjéhez fér hozzá az UNC útvonalon...
Olvass továbbA tartománycsoport-házirendek segítségével felveheti a szükséges AD-felhasználókat (vagy csoportokat) a kiszolgálók vagy munkaállomások helyi rendszergazdai csoportjába. Ily módon helyi rendszergazdai jogokat adhat a domain számítógépeken a műszaki támogatás alkalmazottainak, a...
Olvass továbbNézzünk meg példákat egy egyszerű rendszer létrehozásának folyamatáról, mellyel értesítjük a rendszergazdát az új felhasználó hozzáadásáról az Active Directory biztonsági csoporthoz. Például nyomon szeretnénk követni a tartományi rendszergazdák egy csoportjának...
Olvass továbbMinden adminisztrátor számára ismert tény, hogy a számítógép vagy a felhasználó hozzáadása az Active Directory csoporthoz a csoporttagság frissítése és a hozzárendelt jogok / irányelvek alkalmazása érdekében újra kell indítania...
Olvass továbbAz Active Directory tartományban új felhasználó létrehozásának legegyszerűbb módja az ADUC (Active Directory felhasználók és számítógépek) mmc grafikus beépülő modul használata. De abban az esetben, ha egyszerre több fiókot kell...
Olvass tovább