Typy i zakresy grup w Active Directory

Grupy Active Directory

Pracując z Windows Server często dochodzi do sytuacji, w której konieczne jest dodanie nowych grup do Active Directory. W tym wpisie przedstawię informacje dotyczące typów grup oraz ich zakresów. Typy grup 2. Grupy zabezpieczeń (Security Groups): Zakresy grup 2. Grupy lokalne domeny (Domain Local Groups): 3. Grupy globalne (Global Groups): 4. Grupy uniwersalne (Universal Groups): … Dowiedz się więcej

Active Directory – W jaki sposób przywrócić usunięte konto użytkownika?

Active Directory - W jaki sposób przywrócić usunięte konto użytkownika

W tym wpisie pokażę Ci, jak przywrócić usunięte konta użytkowników Active Directory. Możesz odzyskać konta usuniętych użytkowników AD bez konieczności skorzystania z kopii zapasowej, używając natywnych narzędzi Microsoft. Istnieją dwie opcje przywracania za pomocą natywnych narzędzi: PowerShell oraz Kosz AD (AD Recycle Bin). Informacje wstępne Przywróć użytkownika AD bez włączonego Kosza AD Brak włączonego kosza, … Dowiedz się więcej

Active Directory – Czym jest Tombstone Lifetime? Jak go zmienić?

Active Directory - Czym jest Tombstone Lifetime Jak go zmienić

Tombstone to obiekt kontenerowy zawierający usunięte obiekty z Active Directory. W rzeczywistości usługa Active Directory nie usuwa fizycznie obiektu przez kilka dni po jego usunięciu.. Zamiast tego Active Directory ustawia atrybut „isDeleted” usuniętego obiektu na TRUE. Tak oznaczony obiekt trafia do kontenera Tombstone, znanego wcześniej jako CN=Deleted Objects. Dostęp do tombstone nie jest możliwy za … Dowiedz się więcej

Jak sprawdzić stan usługi Active Directory?

Jak sprawdzić stan usługi Active Directory

Active Directory to bardzo skomplikowany ekosystem IT, nawet z podstawowymi kontrolerami domeny i pojedynczą lokacją Active Directory. Możliwość szybkiej oceny stanu Active Directory i rozwiązywania problemów jest kluczowa dla administratora systemu. W tym artykule postaram się przedstawić podstawowe polecenia, których można użyć do sprawdzenia stanu usługi Active Directory i zidentyfikowania potencjalnych błędów. Usługi wchodzące w … Dowiedz się więcej

Wymuś zmianę hasła przy następnym logowaniu dla użytkowników Active Directory

Wymuszenie zmiany hasła Active Directory

W tym wpisie dowiesz się, jak ustawić lub wyłączyć opcję zmiany hasła przy następnym logowaniu dla kont użytkowników Active Directory. Pokażę Ci, jak zmienić to ustawienie za pomocą PowerShell. Warto również wiedzieć, jak wymusić zmianę hasła przy następnym logowaniu dla wielu kont użytkowników. Ręczne wymuszenie zmiany hasła W przypadku pojedyńczego konto, wystarczy przejść na konto … Dowiedz się więcej

Jak znaleźć identyfikator SID użytkownika w Active Directory?

SID w Active Directory

W tym wpisie pokażę, jak znaleźć identyfikator SID użytkownika w Active Directory za pomocą programu PowerShell. Pokażę Ci również, jak znaleźć identyfikator SID usuniętego konta użytkownika. SID (identyfikator zabezpieczeń) jest to unikalny numer przypisany do każdego podmiotu zabezpieczeń (takiego jak użytkownicy, grupy i komputery) w środowisku Windows. Identyfikatory SID są ważne dla bezpieczeństwa, ponieważ służą … Dowiedz się więcej

Jak zresetować hasło użytkownika w Active Directory?

Jak zresetować hasło użytkownika w Active Directory

Codzienna praca Administratora to przede wszystkim zarządzanie kontami użytkownika, dodawanie samych kont dla nowych użytkowników, zmiany przypisania do grup oraz resety zapomnianego hasła. W tym wpisie przedstawię 2 główne metody resety hasła. Pierwszą jest użycie konsoli Active Directory Users and Computers (ADUC) a drugą jest oczywiście użycie PowerShell’a. Zresetuj hasło w Active Directory Ta opcja … Dowiedz się więcej

Lista błędnych logowań użytkownika w AD, lista kont w PowerShell

Błędne logowanie

W tym wpisie chciałbym pokazać, w jaki sposób znaleźć użytkowników, którzy próbowali podać nieprawidłowe hasło w Active Directory. Powody, dla których warto sprawdzać, czy w Active Directory nie występują nieprawidłowe próby wprowadzenia hasła: Często zdarza się, że użytkownicy, źle wpisują hasło, przy porannym logowaniu, co jest normalne. Jednak niepokój budzi duża liczba kont użytkowników, którzy … Dowiedz się więcej

Azure Active Directory cz.6

Azure Active Directory

Usługa Azure Active Directory nosi teraz nazwę Entra ID. Azure Active Directory (AD) to oparta na chmurze usługa służąca do uwierzytelniania i autoryzacji dostępu. Usługa Azure AD będzie uwierzytelniać użytkowników w aplikacjach opartych na chmurze, takich jak Office 365, Azure i inne aplikacje SaaS. ADDS = usługi domenowe w usłudze Active Directory (lokalna usługa Active … Dowiedz się więcej

beitadmin.pl - Droga Administratora IT