Відділ інформаційної безпеки поставив завдання розробки найпростішої системи аудиту, яка повинна щодня вивантажувати статистику про облікові записи Active Directory, створених за останні 24 години, а також інформацію про те, хто...
Читати даліБудь-адміністратор Active Directory рано чи пізно стикається з необхідністю аудиту зміни в Active Directory, і це питання може встати тим гостріше, чим більше і складніше структура Active Directory і чим...
Читати даліПродовжуючи цикл статей про нову технологію Active Directory - RODC (Read-Only Domain Controllers), хотілося б торкнутися докладніше тему політики реплікації паролів - Password Replication Policy (PRP). За замовчуванням на RODC...
Читати даліДля забезпечення високого рівня безпеки облікових записів в домені Active Directory адміністратор повинен налаштувати і впровадити політику паролів, що забезпечує достатню складність, довжину пароля і частоту зміни пароля користувачів і...
Читати даліЗадоволеною частою завданням, яку доводиться виконувати адміністратору Active Directory, є формування списків відключених або неактивних облікових записів і комп'ютерів, або списків учеток з простроченими паролями. Для цього можна використовувати як...
Читати даліУ попередній статті ми описали процедуру скидання пароля стандартної облікового запису адміністратора домену Active Directory (учетка administrator). Даний сценарій відмінно працює в "стандартної" середовищі Active Directory, проте в деяких доменах...
Читати даліЗавдання імені пошуку користувача або групи в Active Directory за нікому шаблоном, регулярному виразу або масці не так очевидна, як здається насправді. Справа в тому, що за замовчуванням стандартна консоль...
Читати даліУ цій невеликій замітці ми покажемо, як можна підключиться до збережень резервної копії бази Active Directory, створеної за допомогою стандартного засобу резервного копіювання Windows Backup. Дана методика дозволить використовувати стару...
Читати даліПеред установкою першого контролера домену на Windows Server 2008 R2 в існуючий домен (Windows 2000, Windows Server 2003 або Windows Server 2008), ви повинні підготувати ліс і домен Active Directory....
Читати даліУ цій оглядовій статті я постараюся розібрати типові причини, через які та чи інша групова політика може не застосовуватися до підрозділу (OU) або конкретного комп'ютера / користувачеві. Я думаю ця...
Читати далі