W tym artykule pokażemy, jak przenieść bazę danych i dzienniki transakcji Active Directory z jednego katalogu do drugiego. Ten podręcznik może się przydać, gdy trzeba przenieść bazę AD na inny...
Czytaj więcejPrzypomnij, że katalog Sysvol jest obecny na wszystkich kontrolerach domeny Active Directory i służy do przechowywania skryptów logowania i obiektów zasad grupy (więcej informacji na temat replikacji w usłudze Active...
Czytaj więcejW tym artykule przyjrzymy się, jak zdefiniować kontrolery domeny z rolami FSMO w Active Directory, jak przenieść jedną lub więcej ról FSMO na inny kontroler domeny (opcjonalnie) oraz jak skutecznie...
Czytaj więcejKwestia kontroli zmian w usłudze Active Directory jest bardzo istotna w infrastrukturach dużych domen, w których prawa do różnych składników zarządzania Active Directory są przekazywane szerokiemu kręgowi osób. W jednym...
Czytaj więcejNTLM (NT LAN Manager) to dość stary protokół uwierzytelniania Microsoft, który pojawił się w Windows NT. Chociaż Microsoft wprowadził bardziej bezpieczny protokół uwierzytelniania Kerberos w Windows 2000, NTLM (głównie NTLMv2)...
Czytaj więcejZauważyłem pewne dziwactwa podczas uzyskiwania dostępu do katalogów SYSVOL i NETLOGON w domenie z systemu Windows 10 / Windows Server 2016. Podczas uzyskiwania dostępu do kontrolera domeny z klienta za...
Czytaj więcejKorzystając z zasad grupy domen, możesz dodać niezbędnych użytkowników AD (lub grupy) do lokalnej grupy administratorów na serwerach lub stacjach roboczych. W ten sposób możesz przyznać uprawnienia lokalnego administratora na...
Czytaj więcejSpójrzmy na przykłady procesu tworzenia prostego systemu powiadamiania administratora o dodaniu nowego użytkownika do grupy zabezpieczeń Active Directory. Na przykład chcemy śledzić zmianę grupy administratorów domeny, a jeśli zostanie do...
Czytaj więcejWszystkim administratorom wiadomo, że po dodaniu komputera lub użytkownika do grupy Active Directory, w celu zaktualizowania członkostwa w grupie i zastosowania przypisanych praw / zasad, należy ponownie uruchomić komputer (jeśli...
Czytaj więcejNajprostszym sposobem na utworzenie nowego użytkownika w domenie Active Directory jest użycie graficznej przystawki ADUC (Użytkownicy i komputery usługi Active Directory) w mmc. Ale w przypadku, gdy musisz utworzyć kilka...
Czytaj więcej