Active directory, GPO, CA
Теория: как перенести контроллер домена windows server 2008 R2
098
Теория как перенести контроллер домена windows server 2008 R2 Всем привет! Сегодня расскажу теоретическую последовательность переноса контроллера домена windows server 2008 R2. Краткий конспект по переносу DC (единственного в домене), являющегося по совместительству сервером глобального каталога и носителем ролей FSMO, на новый сервер. Никогда не создавайте себе такую ситуацию и всегда имейте, как минимум дублирующий сервер с такой же ролью. В противном случае у вас есть все шансы полностью потерять ваше рабочее окружение.
Настройка серверов windows и linux
Active directory, GPO, CA
Как установить ADManager Plus 6.2
021
Как установить ADManager Plus 6.2 Всем привет! Сегодня рассмотрим, как установить ADManager Plus 6.2. Данная утилита, очень будет полезна для получения данных в виде отчетов из Active Directory. К сожалению, большая ее часть функционала платная, но для ознакомительных целей, я думаю вам будет интересно.
Настройка серверов windows и linux
Active directory, GPO, CA
Как определить какой контроллер домена вас аутентифицировал
5296
active directory logoДобрый день! Уважаемые читатели и гости IT блога Pyatilistnik. В данной статье, я хочу рассказать, как определить какой контроллер домена вас аутентифицировал. Иногда бывают ситуации, что нужно понять, данную информацию, для поиска проблем. Приведу простой пример, на пользователя была применена политика, которую я отключил на одном из контроллеров, через какое-то время, пользователь обратился, все стем же вопросом, выяснилось, что на другом DC, бала та же политика, отключив ее, все решилось, и в этом помогла информации, о том, кто его аутентифицировал.
Настройка серверов windows и linux
Active directory, GPO, CA
Как восстановить удаленные объектов AD в Windows Server 2008R2
012
В данном видео мы поговорим о том как восстановить удаленные объектов AD в Windows Server 2008R2
Настройка серверов windows и linux
Active directory, GPO, CA
Права и привилегии встроенных групп в Active Directory
3291
Active DirectoryДобрый день уважаемые читатели, мне очень часто задают вопрос по правам у групп контейнера Builtin в Active Directory, в этой статье я постараюсь на него ответить. Права пользователей позволяют пользователям и группам в компьютерной среде пользоваться особыми привилегиями и правами на вход в систему. Администраторы могут назначать права учетным записям группы или отдельных пользователей. Эти права позволяют пользователям выполнять конкретные действия, такие как интерактивный вход в систему или архивирование файлов и каталогов. Для упрощения администрирования учетных записей пользователя назначить привилегии следует в первую очередь учетным записям группы, а не отдельным учетным записям пользователя. При назначении привилегий учетной записи групп пользователи автоматически получают эти привилегии, когда становятся членами этой группы. Этот метод администрирования привилегий значительно проще назначения отдельных привилегий каждой учетной записи пользователя в момент создания учетной записи.
Настройка серверов windows и linux
Active directory, GPO, CA
Где скачать и как иметь всегда последнюю версию Sysinternals
0403
Sysinternals logoВсе привет, сегодня я хочу вас научить, где скачать и как иметь всегда последнюю версию утилит Sysinternals. Если вы не знаете, что из себя представляет комплекс программ Sysinternals, то вы многое упустили, я вам все расскажу в самом подробном виде. У любого системного администратора, данный комплект просто обязан быть и использоваться в повседневной жизни и я вам это постараюсь доказать.
Настройка серверов windows и linux
Active directory, GPO, CA
Как создать отдельный ярлык только для функции поиска в Active Directory
096
отдельное окно поиска в ADИногда перед системным администратором стоит задача, сделать возможность открывать отдельно только поиск в Active Directory, без открывания оснастки ADUC. Например, чтобы начинающие пользователи технической поддержки или не совсем продвинутые пользователи имели только тот функционал поиска по активному каталогу и не более. Вы легко это можете осуществить с помощью набора библиотек rundll32.exe, который входит в состав начиная с Windows Vista. Поехали.
Настройка серверов windows и linux
Active directory, GPO, CA
Как отключить ipv6 с помощью групповых политик в windows server 2008R2/2012R2
3476
Встала задача выключить на всех windows машинках, вроде бы не сложно, но зайдя в групповую политику не обнаружил нужной политики. Немного погуглив нашел на забугорском сайте, дополнительный административный шаблон для решения этой задачи. Скачиваем его. При разархивировании получаем два файла admx и adml, их нужно скопировать в наше центральное хранилище. IPv6Configuration.admx – Копируем в  %SYSTEMROOT%\ntds\PolicyDefinitions (на контроллере домена) IPv6Configuration.adml - Copy this file to %SYSTEMROOT%\ntds\PolicyDefinitions\en-US (ваша языковая папка на контроллере домена ) После того как вы скопировали наши шаблоны, идем в редактор групповых политик. Выбираем уровень домена и создаем правым кликом новую политику. Задаем имя политики Как отключить ipv6 с помощью групповых политик-01
Настройка серверов windows и linux