Active directory, GPO, CA
Active Directory Certificate Services could not publish a Certificate
036
CA 0x80072098Добрый день! Уважаемые читатели и гости IT блога Pyatilistnik. В прошлый раз я вас научил определять срок окончания пароля у пользователя Active Directory, показал полезные кейсы, когда это может пригодиться. Продолжаем осваивать активный каталог и сегодня разберем ситуацию, что центр сертификации не может опубликовать сертификат пользователя в свойствах его учетной записи Active Directory, получая ошибка "Active Directory Certificate Services could not publish a Certificate". Давайте разбираться в чем дело и как это исправить.
Настройка серверов windows и linux
Active directory, GPO, CA
Как узнать срок окончания пароля у пользователя Active Directory
070
срок окончания пароля у пользователя AD Добрый день! Уважаемые читатели и гости IT блога Pyatilistnik. В прошлой статье я вам показал как вы можете улучшить свою сетевую безопасность в Active Directory путем отключения протокола LLNMR, который просто в домене не нужен. В сегодняшней публикации я продолжу тематику активного каталога и хочу вас научить находить несколькими методами дату, когда закончиться срок окончания пароля у пользователя Active Directory. Данные методы вы можете использовать для автоматизации уведомлений, просто выявлении проблем с учетными записями и так далее. Думаю, что данный материал окажется вам полезным.
Настройка серверов windows и linux
Active directory, GPO, CA
Ошибка (1825) a security package specific error occurred
0143
Active Directory error Добрый день! Уважаемые читатели и гости IT блога Pyatilistnik.org. В прошлой статье я вам показал, как вы сами можете узнать на каком движке работает нужный вам сайт, там были рассмотрены простые действия позволяющие получить данную информацию. Идем далее и сегодня поговорим про инфраструктурную тему связанную с интересной ошибкой на одном из моих новых контролеров домена, звучит она вот так "(1825) a security package specific error occurred". Информации по ней мало, так что моя шпаргалка окажется весьма полезной для других коллег.
Настройка серверов windows и linux
Active directory, GPO, CA
Мониторинг важных учетных записей Active Directory
04
monitoring usersДобрый день! Уважаемые читатели и гости IT блога Pyatilistnik.org. В ранней публикции мы изучали методы публикации принтеров в Active Directory. Сегодня мы так же поработаем с активным каталогом и выполним задачу по мониторингу важных учетных записей. Предположим, что в вашей организации есть сотрудники из руководящего состава, и если у их учетных записей появляются какие-то проблемы работоспособности и безопасности, это может быть серьезно. В данной статье я вам покажу пример решения на PowerShell который поможет оперативно получать нужные вам атрибуты и состояния учетной записи с оповещение в чат теоеграм. Думаю, что вы легко его сможете кастомизировать под свои нужны.
Настройка серверов windows и linux
Active directory, GPO, CA
LAPS не удалось создать приемлемый новый пароль
076
security LAPS Добрый день! Уважаемые читатели и гости IT блога Pyatilistnik. В прошлый раз мы с вами научились устанавливать пакеты обновлений в Windows Server 2012R2 после базовой поддержки со стороны вендора. Двигаемся дальше и сегодня мне днем попался интересный случай с компонентом Windows LAPS в задачи которого входит автоматическая смена пароля локального администратора. В какой-то момент данный функционал перестал исправно работать, и пароль оставался неизменным, в логах виднелась ошибка с кодом 0x800708C5. Давайте разбираться как все починить и главное научиться находить виновника.
Настройка серверов windows и linux
Active directory, GPO, CA
Ошибка the rpc server is unavailable 0x800706ba на CA Active Directory
0102
CA logo Добрый день! Уважаемые читатели и гости IT блога Pyatilistnik. В прошлый раз мы с вами успешно устранили ошибку "Не удается заархивировать закрытый ключ" при попытке выпуска сертификата от центра сертификации Active Directory. На днях мне потребовалось вновь обновить сертификат агента восстановления и я следовал описанной ранее инструкции, но после всех манипуляций и перезапуска CA он просто перестал работать, выдав мне везде ошибку "the rpc server is unavailable 0x800706ba". Давайте разбираться в чем дело и воскрешать работу данного сервиса.
Настройка серверов windows и linux
Active directory, GPO, CA
Ошибка NETLOGON 5719: Перестал отвечать дочерний домен
0175
netlogon 5719 Добрый день! Уважаемые читатели и гости IT блога Pyatilistnik.org. В минувший раз мы с вами разбирали как можно изменить формат файла и когда это может пригодиться. В сегодняшней публикации я хочу с вами поделиться интересным опытом, который я приобрел в процессе перевода контроллеров домена на более свежую версию ОС. После переустановки контроллера домена у меня отвалился дочерний домен Active Directory, в логах я наблюдал массовую ошибку NETLOGON с ID 5719. Давайте я покажу, как не поседеть в такой ситуации и вернуть в рабочее состояние вашу инфраструктуру.
Настройка серверов windows и linux
Active directory, GPO, CA
Как удалить sIDHistory у объектов Active Directory
071
sIDHistory logo Добрый день! Уважаемые читатели и гости IT блога Pyatilistnik.org. В прошлый раз мы с вами разобрали ситуацию, когда мне пришлось вытаскивать свои данные с жесткого диска на котором было повреждение в структуре файловой системы на томе. Данные вытащить удалось, поэтому можно двигаться дальше. Сегодня я хочу вам рассказать, о том как вы можете удалить содержимое атрибута sIDHistory у объектов Active Directory, я вам приведу примеры когда это необходимо и без этого просто никак не выкрутится. Думаю, что данный материал будет полезен тем кто более глубоко хочет изучить активный каталог.
Настройка серверов windows и linux