Перенаправление пользователей и компьютеров в Active Directory
2012-06-09 01:30:58
В Active
Directory вновь созданные учетные ...
+ развернуть текст сохранённая копия
В Active Directory вновь созданные учетные записи пользователей и учетные записи компьютеров помещаются в контейнеры (CN,Containers) по умолчанию. Для компьютеров это контейнер Computers, для пользователей - Users. Недостатком такого подхода является то, что в отличие от подразделения (OU,Organization Unit) к контейнерам применить отдельную политику безопасности нельзя, только дефолтную политику домена. Поскольку это не очень удобно, попробуем [...]
Тэги:
active,
directory
Квота на присоединение компьютеров к домену
2012-05-17 13:12:52
По умолчанию право на присоединение компьютеров к домену предоставляется группе пользователей ...
+ развернуть текст сохранённая копия
По умолчанию право на присоединение компьютеров к домену предоставляется группе пользователей Прошедшие проверку (Autentificated Users). Другими словами, любой пользователь, имеющий доменную учетную запись, может добавить свой компьютер в домен. Однако, чтобы избежать злоупотреблений, максимальное количество машин, которое может присоединить рядовой пользователь, ограничено 10. Если превысить эту квоту, то при добавлении компьютера в домен пользователь получит [...]
Тэги:
active,
directory
Глобальный каталог и его роль в Active Directory
2012-05-08 00:33:34
... FSMO в Active
Directory cуществует еще шестая ...
+ развернуть текст сохранённая копия
Кроме пяти ролей FSMO в Active Directory cуществует еще шестая роль контроллера домена – глобальный каталог (Global catalog, GC). В отличие от FSMO роль глобального каталога может иметь любой контроллер в домене, т.е. она не требует уникальности сервера в пределах домена или леса. Тем не менее, глобальный каталог — самая важная с практической точки зрения [...]
Тэги:
active,
directory
Передача и захват ролей FSMO
2012-04-28 13:29:26
Определившись с назначением ролей FSMO рассмотрим варианты передачи ролей другому контроллеру домена ...
+ развернуть текст сохранённая копия
Определившись с назначением ролей FSMO рассмотрим варианты передачи ролей другому контроллеру домена, а также принудительное назначение, или «захват» роли в случае недоступности контроллера домена, который ее выполняет. При создании домена, по умолчанию все роли назначаются первому контроллеру домена в лесу. Переназначение ролей требуется крайне редко. Microsoft рекомендует использовать передачу ролей FSMO в следующих случаях: Плановое понижение роли контроллера [...]
Тэги:
active,
directory,
fsmo
Роли FSMO
2012-04-26 00:11:39
Есть несколько ситуаций, когда приходится вспоминать о ролях FSMO — это аварийное ...
+ развернуть текст сохранённая копия
Есть несколько ситуаций, когда приходится вспоминать о ролях FSMO — это аварийное восстановление после сбоя, миграция и поиск работы (обычно на собеседованиях очень любят задавать вопросы типа «Какие существуют роли в AD для контроллера домена, зачем они нужны?»). И хотя все эти ситуации происходят крайне редко, для общего понимания работы AD весьма полезно понимать назначение ролей FSMO. [...]
Тэги:
active,
directory,
fsmo
Страницы:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18