
Active directory, GPO, CA
Active directory, GPO, CA
Добрый день уважаемые читатели и подписчики, в прошлый раз мы с вами устраняли проблему в Active Directory, а именно ошибку 14550 DfsSvc и netlogon 5781 на контроллере домена, сегодня же продолжается эпопея с продолжением этих ошибок, а именно от них мы избавились, но прилетели новые: Ошибка 1722. Сервер RPC и за последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики. Давайте разбираться в чем дело.

Active directory, GPO, CA
Добрый день уважаемые читатели, в прошлый раз мы с вами решали ошибку: an error occurred while attempting to read the boot configuration data, на сервере, восстанавливая его нормальную загрузку. Сегодня переключим свое внимание на Active Directory, а именно рассмотрим как и из-за чего выскакивают ошибки: 14550 и netlogon 5781 на контроллере домена Windows Server 2012 R2. После переноса одного контроллера домена из одного сайта в другой.

Active directory, GPO, CA
Всем привет ранее я рассказывал как можно взломать контроллер домена и произвести сброс пароля администратора домена, но там нужно иметь физический доступ серверу либо к хосту виртуализации, да и все это будет сразу обнаружено, так как придется контроллер домена выключать. Все можно сделать гораздо более изящнее и без шумно. В результате того метода, что я вам расскажу вы сможете узнать пароль пользователя, а в идеале и системного администратора, главное правильно это организовать. Вся информация предоставляется исключительно в ознакомительных целях, чтобы администраторы безопасности имели представление, как защититься от такой проблемы.

Active directory, GPO, CA
Добрый день! Уважаемые читатели, сегодня мы продолжим изучение Active Directory, а точнее его сущностей, как он видит объекты со своей стороны. Под сущностью понимается некий объект, в нашем случае это учетная запись пользователя, но их список куда больше. Наша сегодняшняя задача изучить, как узнать sid пользователя windows в домене, и так же поговорим что это и как это использовать в своей повседневной практике.

Active directory, GPO, CA
Добрый день, уважаемые читатели, мы с вами продолжаем изучение доменных сетей, и сегодня коснемся темы, где поговорим про секьюрность, куда же без нее и на повестке дня безопасность принтеров в Active Directory. Если кто не в курсе их так же нужно защищать, от внешнего влияния. Можете поискать на хабре статью, о том, как хакеры, шутки ради печатали на них кучу бессмысленного текста и проникали в локальные сети компаний, советую отнестись к этой ситуации серьезно, так как будет очень нелепо потом объяснять руководству, что вас взломали из-за принтера.

Active directory, GPO, CA
Всем привет, сегодня расскажу как можно попасть на компьютер в домене Adctive Directory, у которого при попытке залогиниться выскакивает сообщение отсутствуют серверы которые могли бы обработать запрос на вход в сеть, в итоге вы не можете на него попасть и естественно выполнить задачу. Бывает такое, при первой попытке авторизации, или же после того как вы сходили на обед, а возвратившись с него вы обнаружили свою проблему. Думаю для начинающих системных администраторов это будет полезно, будет большее понимание как это работает и как это чинить.

Active directory, GPO, CA
Всем привет сегодня разберем как найти учетную запись пользователя не логинившегося определенное количество дней в Active Directory. Следить за актуальностью учетных записей в Active Directory правильное, но нудное и неблагодарное занятие. То отдел кадров не даст информацию, то сам забудешь и т.п. На выручку приходит PowerShell (подобных скриптов кстати на vbs превеликое множество). Для решения задачи нам поможет powershell.

Active directory, GPO, CA
Всем привет сегодня хочу рассказать как узнать имена учетных записей Администраторов домена и не только. Для того чтобы все это осуществить достаточно быть пользователем домена. Как это не странно, но в Active Directory имена администраторов не являются конфиденциальной информацией, как показал эксперимент вообще можно вытащить состав любой группы главное правильно указать ее название.
