Active directory, GPO, CA
Active directory, GPO, CA
Добрый день! Уважаемые читатели, сегодня мы продолжим изучение Active Directory, а точнее его сущностей, как он видит объекты со своей стороны. Под сущностью понимается некий объект, в нашем случае это учетная запись пользователя, но их список куда больше. Наша сегодняшняя задача изучить, как узнать sid пользователя windows в домене, и так же поговорим что это и как это использовать в своей повседневной практике.
Active directory, GPO, CA
Добрый день, уважаемые читатели, мы с вами продолжаем изучение доменных сетей, и сегодня коснемся темы, где поговорим про секьюрность, куда же без нее и на повестке дня безопасность принтеров в Active Directory. Если кто не в курсе их так же нужно защищать, от внешнего влияния. Можете поискать на хабре статью, о том, как хакеры, шутки ради печатали на них кучу бессмысленного текста и проникали в локальные сети компаний, советую отнестись к этой ситуации серьезно, так как будет очень нелепо потом объяснять руководству, что вас взломали из-за принтера.
Active directory, GPO, CA
Всем привет, сегодня расскажу как можно попасть на компьютер в домене Adctive Directory, у которого при попытке залогиниться выскакивает сообщение отсутствуют серверы которые могли бы обработать запрос на вход в сеть, в итоге вы не можете на него попасть и естественно выполнить задачу. Бывает такое, при первой попытке авторизации, или же после того как вы сходили на обед, а возвратившись с него вы обнаружили свою проблему. Думаю для начинающих системных администраторов это будет полезно, будет большее понимание как это работает и как это чинить.
Active directory, GPO, CA
Всем привет сегодня разберем как найти учетную запись пользователя не логинившегося определенное количество дней в Active Directory. Следить за актуальностью учетных записей в Active Directory правильное, но нудное и неблагодарное занятие. То отдел кадров не даст информацию, то сам забудешь и т.п. На выручку приходит PowerShell (подобных скриптов кстати на vbs превеликое множество). Для решения задачи нам поможет powershell.
Active directory, GPO, CA
Всем привет сегодня хочу рассказать как узнать имена учетных записей Администраторов домена и не только. Для того чтобы все это осуществить достаточно быть пользователем домена. Как это не странно, но в Active Directory имена администраторов не являются конфиденциальной информацией, как показал эксперимент вообще можно вытащить состав любой группы главное правильно указать ее название.
Active directory, GPO, CA
Всем привет, сегодня расскажу как передать fsmo роли другому контроллеру домена Active Directory. Что такое fsmo роли читайте тут. Так же мы уже рассматривали как определить FSMO хозяева операций. Задача следующая у нас есть домен Active Directory с контроллерами домена Windows Server 2008R2, мы с вами установили контроллер под управлением Windows Server 2012 R2. Нам нужно передать ему роли fsmo и в будущем заменить все W2008R2 на W2012R2.
Active directory, GPO, CA
Всем привет ранее я рассказывал Как обновить схему Active Directory с Windows Server 2008 R2 до версии Windows Server 2012 R2 и в статье я упомянул версию схемы AD Windows Server 2012 R2, но не рассказал как и где я ее посмотрел. Сегодня я это исправлю и познакомлю вас с методами как узнать текущую версию схемы Active Directory, да и вообще, что это такое, так как понимание этого понятия, даст вам общую картину AD,
Active directory, GPO, CA
Всем привет сегодня хочу рассказать как обновить схему Active Directory с Windows Server 2008 R2 до версии Windows Server 2012 R2. Ситуация уже распространенная у вас есть домен Active Directory с контроллерами домена работающими на Windows Server 2008 R2, вы приняли решение обновить все контроллеры до Windows Server 2012 R2, и для этого вам нужно подготовить схему, далее мы рассмотрим как это сделать, чтобы у вас все прошло успешно и гладко.