У цій статті ми покажемо, як перенести базу даних і транзакційні логи Active Directory з одного каталогу в інший. Даний мануал може стане в нагоді, коли потрібно перенести базу AD...
Читати даліНагадаємо, що каталог Sysvol присутній на всіх контролерах домену Active Directory і використовується для зберігання логон скриптів і об'єктів групових політик (докладніше про реплікації в Active Directory можна почитати тут)....
Читати даліУ цій статті ми розглянемо, як визначити контролери домену з ролями FSMO в Active Directory, способи передачі однієї або кількох FSMO ролей іншому контролеру домену (додаткового), а також спосіб примусового...
Читати даліПитання аудиту змін в Active Directory саме на часі в великих доменних інфраструктурах, в яких права на різні компоненти управління Active Directory делеговані широкому колу осіб. В одній з попередніх...
Читати даліNTLM (NT LAN Manager) - це досить старий протокол аутентифікації Microsoft, який з'явився ще в Windows NT. Незважаючи на те, що ще в Windows 2000 Майкрософт впровадила більш безпечний протокол...
Читати даліПомітив деякі дивні речі при доступі до каталогів SYSVOL і NETLOGON в домені з Windows 10 / Windows Server 2016. При доступі до контролера домену з клієнта по UNC шляху...
Читати даліЗа допомогою доменних групових політик ви можете додати необхідних користувачів AD (або групи) в локальну групу адміністраторів на серверах або робочих станціях. Так можна надати права локального адміністратора на комп'ютерах...
Читати даліРозглянемо на прикладах процес створення простої системи оповіщення Администартор про додавання нового користувача в групу безпеки Active Directory. Наприклад, ми хочемо відслідковувати зміну групи адміністраторів домену, і в разі додавання...
Читати даліВідомий всім адміністраторам факт, що після додавання комп'ютера або користувача в групу Active Directory, для поновлення членства в групах і застосування призначених прав / політик, потрібно перезавантажити комп'ютер (якщо в...
Читати даліНайпростіший спосіб створити нового користувача в домені Active Directory - скористатися графічної mmc оснащенням ADUC (Active Directory Users and Computers). Але в тому випадку, якщо в домені потрібно завести відразу...
Читати далі