腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
AD
是否支持帐户锁定?
、
Active轻量级目录服务是否像完整Active
域
服务一样支持帐户锁定?
浏览 0
提问于2012-02-07
得票数 1
回答已采纳
1
回答
无法更改Azure VM上的密码
策略
(加入到
域
服务
域
)
、
、
、
我们有一个使用AAD作为
域
的Azure (Windows 2012 R2)。我在域中有一个O365帐户(最初用于将VM加入到
域
)和机器上的本地管理帐户。GP的密码
策略
部分有小的锁图标。 在哪里/如何更改这些设置?在AAD DS的Azure门户中似乎没有编辑组
策略
的地方。有什么方法可
浏览 0
提问于2018-07-26
得票数 0
回答已采纳
1
回答
Kerberos、和Linux/Unix
服务器
、
、
策略
(例如,用户/组'A‘可以访问资源'X’和'Y‘,而不是'Z')可以在
AD
中设置,Kerberos强制执行这些
策略
。因此,RHEL
服务器
可以拥有没有密码的用户帐户(即锁定帐户),但如果
AD
策略
指示的Kerberos表示应该有访问权限,这些用户仍然可以对
服务器
进行身份验证。我担心的是,如果一个Linux帐户是
AD
域
的成员,但是不应该再访问Linux
服务器
,
浏览 0
提问于2015-02-27
得票数 1
回答已采纳
1
回答
AIX对Active身份验证的密码过期警告
、
、
我们的环境是AIX7.1,它混合了通过Kerberos认证的Active中的本地帐户和帐户。密码有效期:星期五4月15日12:59:33 CDT 2022谢谢
浏览 17
提问于2022-02-07
得票数 0
回答已采纳
1
回答
如何将新
策略
定义或ADMX文件导入AWS托管Active directory?
、
、
我正在尝试导入Google Chrome
策略
定义(ADMX)文件,以设置安装在连接到
AD
域
的windows EC2实例上的Google Chrome的组
策略
。我似乎找不到在aws托管
AD
中导入新admx文件的解决方案。那么,是否可以将admx文件导入到AWS托管
AD
?或任何其他替代方案来执行Google Chrome
策略
?
浏览 32
提问于2021-09-27
得票数 0
2
回答
广告组
策略
更新抛出错误
、
、
、
、
我有两个VPC的A和B有
AD
在其中,和B有多个
域
连接
服务器
.
域
连接和其他
AD
连接跨VPC对等点工作。我可以使用
域
管理成功登录到VPC B
服务器
(虽然有点滞后)。在
AD
中,我已经将所有用户添加到远程桌面用户组中,但其他
域
用户只有在本地
服务器
远程桌面用户组中添加
域
凭据时才能登录到
服务器
。我知道这不是正确的方法。当我检查rsop时,我发现
域
组
策略
正在被
浏览 0
提问于2020-03-22
得票数 2
回答已采纳
1
回答
应用于OU的GPO似乎未应用所有设置
、
、
我们在默认
域
策略
中添加了几个服务帐户,授予它们作为服务登录的权限。我们在另一台
服务器
上安装了Azure
AD
Sync工具,该
服务器
似乎已经为该工具创建了自己的本地帐户。在上一轮更新期间重新启动该计算机后,我们注意到Azure
AD
Sync服务由于“登录问题”而无法启动。 查看本地安全
策略
,似乎“允许作为服务登录”选项仅显示在默认
域
策略
级别应用的服务帐户。我认为这就是导致问题的原因,所以我创建了一个新
策略
,并将其链
浏览 4
提问于2017-11-02
得票数 0
2
回答
我应该把我所有的
服务器
都放到我的域中吗?
、
、
、
、
我正在建立一个实验室/模拟网络,我想知道是否认为将我的所有
服务器
添加到我的Windows
域
的做法是错误的。当然,DC必须是
域
的一部分,用户登录到的任何
服务器
(例如VPN )也必须是
域
的一部分。那么不一定需要连接到
域
的
服务器
呢?像DHCP
服务器
,外部web
服务器
,还是DNS
服务器
?这些应该是
域
的一部分,还是只连接到内部网络?
浏览 0
提问于2013-11-14
得票数 3
回答已采纳
2
回答
集团政策中的问题
我们网络中的所有机器都有问题:我们不能在任何机器(包括
服务器
)中启用防火墙。当我们尝试时,我们会看到以下消息: Windows
服务器
无法更改某些设置,因为它们是由组
策略
控制的。
浏览 0
提问于2013-02-17
得票数 0
1
回答
使用子
域
用户在父
域
进行身份验证?
、
、
、
我创建了一个子
域
,并试图在父
域
上与子
域
的用户一起登录。登录失败,因为父
域
无法验证子
域
的用户。这两个
域
都是Windows 2003
域
。子
域
是父
域
的直接子
域
。在子和父之间存在双向传递信任(自动创建)。
浏览 3
提问于2011-05-10
得票数 0
回答已采纳
1
回答
跨
AD
服务器
上的所有组
策略
对象查询组
策略
设置
、
、
、
我想知道是否在特定
域
/
AD
服务器
上应用了单个组
策略
设置。在修改默认组
策略
的简单情况下,我可以通过以下方法查找
策略
设置:在ROOT\RSOP\Computer命名空间中使用WMI类RSOP_PolicySetting。但是,这似乎只给我您要连接到的机器与WMI的组
策略
设置。员工工程师们 无
浏览 0
提问于2011-10-20
得票数 1
2
回答
从WSUS移除机器
、
、
我们正在运行最新的WSUS
服务器
3.0 sp-之类的。可以这样说,将管理模板添加到
域
组
策略
中可以让每个人都进入到池中。从WSUS中删除了2台
服务器
。然而,他们却不断地被重新加入。在写这篇文章时,我注意到我的“非WSUS
服务器
”OU
浏览 0
提问于2009-10-16
得票数 0
回答已采纳
1
回答
如何使用从AADDS VM强制实施的组
策略
限制远程AAD (工作/学校)连接的个人计算机?
、
、
如何使用从AADDS VM强制实施的组
策略
限制远程AAD (工作/学校)连接的个人计算机? 该客户的公司是完全远程的,正在寻找云组
策略
解决方案。 有没有办法使用AADDS来完成这项任务? 谢谢,
浏览 43
提问于2021-10-25
得票数 0
1
回答
Active Directory &组
策略
-标准用户权限
、
在尝试使用普通Active
域
时,我注意到标准用户可以进入Active Directory用户和计算机(dsa.msc)和组
策略
管理控制台(gpmc.msc),并查看这两个服务(
AD
和组
策略
)中的配置。此外,我还注意到用户可以在域中搜索
AD
对象。出于纯粹的好奇心,如果为了安全目的而不破坏任何其他功能,我将如何禁用用户对这些功能的访问?我使用的是Server 2016功能林和
域
级别的Server 2016。所有主机都是Server 2016成员
服务器
或Windows 10客
浏览 0
提问于2019-02-04
得票数 1
1
回答
未应用站点级别组
策略
、
在Active Directory中,我们在
AD
站点和服务中定义了多个站点,我可以通过验证HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DynamicSiteName.的值来正确地分配站点 我已经在每个
AD
站点中构建了代理
服务器
,我希望使用组
策略
将每个站点中的计算机配置为在同一个站点中使用代理
服务器
。当我将组
策略
链接到OU时,它将正确地应用于计算机。当我将组
策略
链接到一个
浏览 0
提问于2018-10-18
得票数 1
3
回答
在
域
的一部分机器上设置密码
策略
、
我需要我的主机更改作为其
域
一部分的计算机上的密码
策略
(所需密码长度)。我只需要找这个零钱就可以申请到机器帐户。 他们声称在不影响整个领域的情况下,这是不可能的。
浏览 0
提问于2009-06-09
得票数 4
1
回答
寻找建议,域控制器/远程登录
、
、
、
、
我们有一个带有DNS
服务器
的有效
域
,而且听起来很傻,我认为它就像添加指向Windows
服务器
的记录一样简单,然后设置工作站来根据该记录进行身份验证,该记录显然指向该Windows
服务器
IP.如何处理DNS方面,因为
服务器
本身不需要任何类型的DNS功能,因为所有工作站和
服务器
都可以使用ISP dns解析器?这看起来真的像是潜在的过度杀戮,使所有的疯狂的事情看起来是相当简单的。
浏览 0
提问于2014-05-21
得票数 1
2
回答
Active Directory如何存储密码?这样我就可以模仿
、
、
、
、
有人能告诉我Active Directory如何为用户存储密码吗?它是一个散列和一个盐还是多个散列?我之所以这样问是因为我想模仿他们为我想要构建的自定义授权应用程序存储它们的方式。或者有人可以提供一个现有的框架或类来处理web应用程序的用户授权。如果我可以将asp.net成员资格用于使用web服务的多个应用程序,那就更好了。
浏览 10
提问于2011-04-21
得票数 1
回答已采纳
1
回答
Azure Active Directory到新的Windows 2019
服务器
、
、
、
我们想在本地配置windows 2019 essentials
服务器
,用于文件存储和一些共享应用程序(即quickbooks多用户)。是否有将用户信息从azure active directory拉到本地
服务器
的过程?任何建议都是非常感谢的。 谢谢你!!
浏览 19
提问于2019-12-03
得票数 1
1
回答
MS Exchange 2010 -设置来自另一个
服务器
/
域
的电子邮件
、
、
、
我要做的是:我们有
服务器
和web
服务器
在上面,我们在那里有交换和
域
(company.xx)。我为这个用户(user@company.xx)创建了一个用户和一个邮箱。由于其他
服务器
上的其他(子)
域
,我们添加了下一个接受
域
(copmany.otherdomain.xx),并为用户添加了下一个邮件地址(user@copmany.otherdomain.xx)。当我试图向这个用户"user@copmany.otherdomain.xx“发送电子邮件时,我收到未发送邮件msg: 550
浏览 0
提问于2012-05-02
得票数 0
回答已采纳
点击加载更多
相关
资讯
AD域审核常见误区(四)
APT恶意软件FoggyWeb针对微软AD域控FS服务器渗透攻击
AD域整合的注意事项
Windows Server 2019 AD域控搭建
AD域替换,邮件系统迁移至宁盾身份域管方案
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
云直播
活动推荐
运营活动
广告
关闭
领券