Category Archives: Active directory, GPO, CA



Лимиты и масштабирование Active Directory

Active Directory maximumДобрый день! Уважаемые читатели и гости одного из крупнейших IT блогов в рунете Pyatilistnik.org. Не так давно мы с вами развернули инфраструктуру Active Directory в виде домена root.pyatilistnik.org и сделали там кучу разных вещей, но сегодняшняя статья не об этом. Вы когда-нибудь задумывались, а какие есть ограничения в Active Directory на максимальное количество объектов, атрибутов, серверов, доверительных отношений, контроллеров домена и так далее. В этой публикации я и хотел бы вас познакомить с пределами масштабируемости AD. Думаю, что большинство из вас в них не упрется, но знать их обязательно нужно.



Ошибка KCC ID 11 и дублированные SPN имена у CNF записей

Active DirectoryДобрый день! Уважаемые читатели и гости одного из крупнейших IT блогов в России по системному администрированию Pyatilistnik.org. В прошлый раз мы с вами разобрали ситуацию, при которой у вас в системе отсутствовала библиотека vcruntime140.dll и из-за нее у вас не запускалась игра или программа. В сегодняшней публикации я хочу вам показать решение ошибки с кодом ошибки 11: The KDC encountered duplicate names while processing a Kerberos authentication request. Ее вы можете встретить на своих контроллерах домена.



Ошибка 1311 при репликации Active Directory

Error LogoДобрый день! Уважаемые читатели и гости одного из крупнейших IT блогов рунета Pyatilistnik.org. В прошлый раз мы с вами освежили в памяти комбинации горячих клавиш Windows 10. В сегодняшней статье я хочу потраблшутить с активным каталогом, а именно мы рассмотрим как устраняется и в чем причины ошибки с кодом ID 1311 при репликации Active Directory. Данная ошибка может появляться каждые 15 минут. Давайте ее исправим и на будущее научимся ее диагностировать сходу.



Repadmin и проверка репликации Active Directory

Repadmin logoДобрый день! Уважаемые читатели и гости одного из лучших IT блогов Pyatilistnik.org. Не так давно я вам подробно рассказывал из каких компонентов и служб состоит Active Directory. Сегодня я хочу дополнить данную публикацию и подробно рассказать про утилиту командной строки Repadmin, благодаря ей я вас научу диагностировать репликацию между контроллерами домена, покажу как находить и решать проблемы в вашей доменной инфраструктуре. Каждый системный администратор, просто обязан ее знать и уметь ей пользоваться, если вы еще не из их числа, то давайте это исправлять.



Как создать атрибут в схеме Active Directory

Active Directory logoДобрый день! Уважаемые читатели и гости одного их крупнейших IT блогов Pyatilistnik.org. В прошлый раз мы с вами научились чинить отсутствующий звук в Windows 10, сегодня же я хотел бы поговорить, о центральном сегменте управления в корпоративных сетях, Active Directory. Я бы хотел вас научить созданию дополнительных атрибутов в схеме Active Directory и рассказать, о всех нюансах с которыми я столкнулся на этой задаче.



Регистрация оснастки Схема Active Directory в Windows Server 2019

Schema Active DirectoryДобрый день! Уважаемые читатели и гости одного из крупнейших IT блогов Рунета по системному администрированию Pyatilistnik.org. В прошлый раз я вам подробно рассказал про инструменты по управлению Active Directory. Сегодня я хочу дополнить этот инструментарий, так как я совсем забыл там упомянуть про встроенную оснастку "Схема Active Directory". Ниже я покажу, как ее зарегистрировать и запустить.



Копирование членов группы AD в группу другого домена

AD GroupДобрый день! Уважаемые читатели и гости одного из крупнейших IT блогов по системному администрированию Pyatilistnik.org. В прошлый раз я вам показал решение ситуации, когда у нас был диск защищенный от записи и как снять защиту с с такой usb флешки. В сегодняшней статье я хочу вам показать готовые сценарии, которые решают задачу по копированию членов группы Active Directory из одного домена в группу безопасности другого домена, так сказать копирование списка в рамках леса. Думаю, что это частая практическая задача.



Решено: Не удалось найти ресурс $(string id=»Win7Only)

Active DirectoryДобрый день! Уважаемые читатели и гости одного из крупнейших IT блогов в России Pyatilistnik.org. В пошлый раз мы с вами подробно обсудили, как устанавливается Windows Server 2019 на сервер или в виртуальной машине. Двигаемся дальше и продолжаем наши админские будни. На днях обратился ко мне мой коллега, у которого была раздражающая его ситуация, при редактировании или просматривании групповой политики у него выскакивало окно с предупреждением, где сообщалось, что не удалось найти ресурс $(string id="Win7Only) и какие-то атрибуты. Дальше все работало корректно. но это откровенно было не удобно.