Tag: directory triggers

Consenti all'utente di modificare le autorizzazioni di una cartella, ma non di rimuovere / modificare l'accesso di amministratori di dominio?

Siamo un piccolo college e ho una condivisione di file per una squadra di atletica che voglio passare al coach. Non seguiamo o abbiamo un gruppo per i membri del team atletico in Active Directory e l'allenatore vuole escludere determinate persone da determinate sotto-cartelle, quindi voglio che l'allenatore sia in grado di aggiungere / rimuovere […]

C'è una "modalità nativa" per each livello di funzionalità di dominio?

Stiamo per impostare un ambiente server per Microsoft Dynamics AX 2012. I requisiti di sistema menzionano che "Active Directory deve essere configurato in modalità nativa". Nel ricercare questo requisito, ho trovato un articolo TechNet che descrive sei livelli funzionali di dominio : Windows 2000 misto (l'impostazione predefinita in Windows Server 2003) Windows 2000 nativo Windows […]

Virtualizzazione di un servizio AD e Exchange sullo stesso server

So che questa domanda è stata fatta molto tempo. Ma ancora non è veramente chiaro a me. Perché non sono chiaro? Alcune persone a volte suggeriscono che sia preferibile avere un DC su hardware fisico. (Anche Microsoft dice questo). Inoltre è previsto l'utilizzo di Exchange Server e altri dati della società cirtica sulle stesse macchine […]

Dove è lo snap-in della directory triggers per Server 2012 R2?

Stiamo utilizzando un dominio Server 2003. Ho trovato le istruzioni per installare lo snapin di Active Directory per Server 2012 e precedenti: http://technet.microsoft.com/en-us/library/cc732110.aspx . Tuttavia la DLL che esso menziona (schmmgmt.dll) non è presente sul nostro server 2012 R2 . Ho trovato informazioni sul Centro di amministrazione di 2012 R2 AD, ma dal momento che […]

Come proteggere Outlook Web Access da attacchi di Brute Force?

Vorrei proteggere Outlook Web Access con Exchange 2010 contro un attacco a forza brutale con block dell'account . Qual è il modo migliore per farlo? Ho la seguente politica di gruppo: Configurazione del computer \ Impostazioni di Windows \ Impostazioni di sicurezza \ Criteri di account \ Criteri di block dell'account \ Durata block account […]

L'authentication di Active Directory è stata rifiutata e il count della password non è incrementato o resettato

C'è uno strano e confuso (per me e per gli utenti) che rilasciano l'authentication. Non so quanto tempo sta avvenendo, ma credo che sia un po 'più a lungo. Solo di recente, con l'utilizzo dello strumento Account Lockout, ho capito che questi problemi di authentication sono talvolta causati da un errore nel sistema piuttosto che […]

Quali sono le porte necessarie per l'authentication contro un server ldap in un altro dominio dietro un firewall?

Ho un dominio Linux in esecuzione con sssd , chiamiamo questo dominio NJ. Vorrei che le macchine del dominio NJ potessero autenticarsi contro un server ldap di Active Directory che risiede in un diverso dominio (chiamato NY) dietro un firewall. Sarebbe sufficiente permettere solo la port 389 tra entrambi i domini o ci sono altre […]

Come colbind linux a un dominio di Windows?

Ho un piccolo spazio di laboratorio e conta circa 12 macchine. Ho due server che ho progettato per utilizzare come server di archiviazione e un server di dominio. Originariamente il laboratorio aveva solo 8 macchine e erano tutti Windows XP ad exception dei server. Le 4 nuove macchine stanno per essere CENTOS 5.3, ma non […]

Un utente AD Multiple Logins

Ho un reparto di 20 utenti o così, che funzionano fondamentalmente in turni ma accedono allo stesso desktop e alle impostazioni, penso di unire questi computer (15 computer) a AD e creare solo un account per esempio ContactCentre, in modo che possano autenticare contro AD e hanno le stesse impostazioni. La domanda è, può un […]

Come permettere a alcuni utenti (non amministratori) di modificare properties; di indirizzo / telefono per tutti gli utenti di AD?

Devo consentire alle persone HR di modificare alcuni attributi per tutti gli utenti di Active Directory (numbers di telefono, indirizzo e informazioni di contatto simili), senza dargli completa diritti amministrativi. Hanno bisogno del diritto di modificare tali attributi su tutti gli account utente, indipendentemente dall'OU in cui si trovano, e questa impostazione di protezione dovrebbe […]

Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.