Системное администрирование и сети
Не удается подключиться к Samba Active Directory с Windows 11.
00
Вопрос или проблема У меня есть сеть с компьютерами на Windows 11 и Active Directory на Windows Server 2003. Мой план заключается в том, чтобы заменить Windows Server 2003 на Fedora Linux Server Edition – Fedora 40. Старое пространство имен –
Системное администрирование и сети
Ошибка при получении списка сайтов из целевой среды: указан неверный синтаксис dn.
00
Вопрос или проблема Пытаюсь добавить еще один (второй) Контроллер домена в существующий домен. На втором шаге Мастера настройки служб домена Active Directory возникает следующая ошибка: Ошибка получения списка сайтов из целевой среды: указан недопустимый синтаксис DN.
Информационная безопасность
Могут ли атаки перебором паролей обойти защиты Active Directory, если внутренняя защита от перебора паролей в приложении не обеспечена? [закрыто]
00
Вопрос или проблема Закрыто. Этот вопрос требует деталей или ясности. В настоящее время он не принимает ответы. Хотите улучшить этот вопрос? Добавьте детали и уточните проблему, отредактировав этот пост. Закрыто вчера. Улучшить этот вопрос Мне сообщили
Информационная безопасность
Ручное создание учетной записи компьютера и SPN в файле ключей Kerberos (krb5) для домена Active Directory Windows
00
Вопрос или проблема Много статей в интернете описывают, как можно подключить Linux-систему к домену Windows Active Directory, некоторые из них используют “realmd”, другие – samba и так далее. Также есть статьи, которые описывают, как
Убунту
Удалите учетную запись пользователя домена с локальной рабочей станции, а не из домена AD.
00
Вопрос или проблема У меня есть домен AD, управляемый Samba4, и я успешно подключил рабочие станции на Ubuntu к этому домену, имею возможность добавлять пользователей и входить в систему с учетными записями домена. Теперь мне нужно удалить учетную запись
Системное администрирование и сети
Служба Microsoft Entra IDP подписывает утверждение с истекшим сертификатом?
00
Вопрос или проблема У нас есть веб-приложение, и некоторые клиенты просят нас настроить SSO для них. Мы используем SAML и регистрируемся в качестве поставщика услуг, большинство наших клиентов используют Entra/AzureAD в качестве поставщика удостоверений.
Системное администрирование и сети
Групповая политика, применяемая к атрибутам OU AD
00
Вопрос или проблема Я не очень хорошо разбираюсь в AD, поэтому хотел бы решить вопрос, который у меня есть относительно информации AD. Я понимаю, что возможно применять групповую политику к OU, тем самым ограничивая доступ. Что мне хотелось бы узнать
Системное администрирование и сети
Проблема двойного перехода IIS – но только с одного компьютера
00
Вопрос или проблема Я разработчик для малого бизнеса. Одно из приложений, которое я написал, — это веб-приложение на asp.NET, размещенное на внутреннем сервере IIS. Это приложение использует аутентификацию Windows и удостоверение для доступа к внутреннему серверу SQL.
Информационная безопасность
Могут ли атаки грубой силой обойти защиту Active Directory, если внутренняя защита приложения от грубой силы не применяется?
00
Вопрос или проблема Мне сообщили от одной организации, что их информационная система больницы полагается на AD для аутентификации пользователей, при этом AD настроен на обнаружение атак методом перебора. Однако администратор упомянул, что само приложение
Системное администрирование и сети
Реализация сервера ActiveDirectory на Linux с помощью Samba в сети Windows 11
00
Вопрос или проблема У меня есть сеть с компьютерами на Windows 11 и сервером ActiveDirectory на Windows NT. Мой план – заменить сервер Windows NT на Linux (в частности, я использую Fedora Linux Server Edition – fedora 40). Старое пространство имен –
Системное администрирование и сети
Не удалось аутентифицироваться с использованием keytab при определении, какой salt использовать: KDC не поддерживает тип шифрования.
01
Вопрос или проблема Я пытаюсь подключить машину RHEL 8 к домену контроллера домена Windows Server 2019 с помощью realmd. Подключение работает как-то, учетная запись компьютера создается в Active Directory, но я не могу войти в машину RHEL, используя учетную запись AD.
Системное администрирование и сети
Ошибка подключения RDP по имени хоста, подключение RDP по IP-адресу работает.
01
Вопрос или проблема У меня есть контроллер домена (DC02), которому 10 лет, и он был перенесен с VMware ESXi на Proxmox. DNS зоны показывают правильный IP-адрес. RDP к хосту с IP-адресом работает. RDP с использованием имени хоста W2022-DEV не работает и возвращает: “
Системное администрирование и сети
В домене найден узел с тем же именем, но другим IP-адресом.
00
Вопрос или проблема У меня есть контроллер домена Windows Server 2016 с сервисами DNS и DHCP. Эта машина называется server и имеет статический IP-адрес 192.168.10.201. Я использовал сетевой сканер и нашел машину с именем SERVER и IP-адресом: 192.
Системное администрирование и сети
Одно и то же имя, разный IP в домене
00
Вопрос или проблема Я использую Windows Server 2016 и установил службы DNS и DHCP на контроллере домена. Эта машина называется сервером и имеет статический IP-адрес 192.168.10.201. Я использовал программу Advanced IP Scanner и нашел машину с именем SERVER и IP-адресом: 192.
Системное администрирование и сети
Имя хоста RDP вызывает ошибку NLA, RDP по IP-адресу работает.
01
Вопрос или проблема У меня есть локальный контроллер домена (DC02) с относительно простой настройкой AD, который существует уже достаточно долго – возможно, 6-10 лет. Я переместил несколько ВМ с одного гипервизора на другой (ESXi на Proxmox).
Системное администрирование и сети
“HTTP 503 – Служба недоступна” при попытке получить доступ к странице изменения пароля ADFS из внешней сети.
00
Вопрос или проблема Я использую федеративный домен ADFS 3.0 (SSO с Office-365), и я успешно настроил страницу смены пароля для работы с любого устройства, присоединенного к рабочему месту. В настоящее время я пытаюсь настроить доступ к ней с любого устройства
Убунту
Как интерпретировать GPO Ubuntu в AD
00
Вопрос или проблема Редактор MS GP обычно представляет параметры в виде простого бинарного выбора между “Включить” и “Отключить”. К сожалению, текст политик, загруженных из файлов ADMX Ubuntu, часто содержит бинарные опции, соответствие которых “
Системное администрирование и сети
Лучшие практики именования в Windows Active Directory?
00
Вопрос или проблема Это канонический вопрос о наименовании домена Active Directory. После экспериментов с доменами Windows и контроллерами доменов в виртуальной среде, я осознал, что иметь домен Active Directory, названный идентично домену DNS, — плохая
Системное администрирование и сети
Не удается присоединиться к домену по имени, но можно пропинговать IP-адрес и имя домена контроллера домена.
00
Вопрос или проблема Я пытаюсь подключить клиент Windows 7 к домену, который был создан на Windows 2012 Server (Core Version) и полностью работает на нем. С клиента Win 7 я могу выполнить ping на “10.0.0.2” и “
Компьютеры и программы
“Запуск от имени администратора” против AD LastLogonDate
00
Вопрос или проблема В моей Active Directory есть 2 типа учетных записей пользователей: Обычная учетная запись (назовем ее CONTOSO\Panki), которая используется для входа на клиент и запуска Office и т.д. Отдельная учетная запись с правами локального администратора