異なるドメイン間での GPO の移行

あるActive Directoryから別のActive Directoryにポリシーを伝送する必要があり、信頼関係がない場合, または、それらの間に通信の可能性はありません, ソースドメインで関心のあるGPOのバックアップを作成し、宛先ドメインの移行テーブルを介してインポートできます. このドキュメントは、Windows Server の任意のバージョン間で GPO を移行する場合に有効です, から 2000, 2003, 2003 R2の, 2008 又は 2008 R2の; このドキュメントでは、これらの手順を実行する方法について説明します.

間のデータ移行 2 信頼されていないドメイン (サブイナクル)

あまり頻繁ではないケースでは、現在のドメインを完全に管理する権限がなく、OU内のユーザーのみを管理するOUへのアクセスのみを持つドメイン移行が見つかります. 必要な場合 “自立する” また、データを新しいドメインに移行すると、FSMTなどのMicrosoftの一般的なツールは、権限を渡すために信頼関係が必要なため、使用できなくなります. 最初に必要なことは、新しいサーバー上に同じユーザーとグループを作成することです. これを行うには、2つのオプションがあります: Crearlos a mano o utilizar una herramiente como ldifde que nos permitira exportarlos de las OUs que tengamos permisos a un archivo de texto e importarlos en el nuevo dominio. 信頼関係がないため、ドメインのユーザーに同じ SID が存在することはありません 1 そして熟達 2 por lo que al realizar […]

Windowsのインストール 2008 R2 または Windows 7 ペンドライブから

Si tenemos la necesidad de instalar un servidor sin unidad de CD/DVD podemos instalarlo mediante un pendrive o una unidad externa USB, es un proceso muy sencillo pero suele ser necesario cuando nos encontramos equipos que vienen sin CD-ROM o DVD-ROM. En este documento se ve el proceso muy simple que servirá tanto para Windows 2008 R2 cómo Windows 7.

Asociando el DNIe a usuarios del Directorio Activo y autenticándonos con SmartCard

En este documento veremos cómo con SmartID podremos asociar los certificados digitales del DNIe (DNI electrónico) con las cuentas de usuario de nuestro Directorio Activo, es ideal para autenticar a nuestros empleados sin usuario y contraseña, claro que posteriormente podremos asociarlo al resto de servicios que necesitemos, si tenemos acceso vía web, シトリックス… simplemente necesitaríamos un lector de tarjetas en cada equipo y listo, incluso se podría utilizar para poner un aparato en la puerta de entrada en la oficina para validar la entrada fisica, gestion de tiempostodo mediante autenticación basada en tarjeta inteligente o smart card.

ThinStationを使用してコンピュータをシンクライアントとして再利用する

私は長い間、この種の不思議と仕事をしてきました, 企業にとって理想です, あらゆる種類の信じられないほどの節約, 組織におけるシンクライアント哲学の活用. このドキュメントでは、任意のコンピューターを使用して、それを軽量コンピューターまたはシンクライアントに変換できる無料のプロジェクトについて説明します. この哲学に基づいている他のLinuxディストリビューションもあります, そして、これが私には最高であるように思われます, 投稿や貢献する人に追加できるパッケージがたくさんあるので.

Uso de Microsoft IT Environment Health Scanner para diagnosticar nuestro Directorio Activo

Hoy vemos una utilidad llamada Microsoft IT Environment Health Scanner, nos servirá para diagnosticar nuestro entorno Microsoft, a nivel de Directorio Activo. Primero nos la instalaremos y veremos la cantidad de tests que realiza indicandonos el estado de ellos. Además si tenemos algún problema nos propondrá un documento de la KB de la web de Soporte de Microsoft. Es importante, ya que nos puede servir de apoyo antes de hacer cualquier migración o cambio importante, el saber el estado de todo.

Instalando certificados para nuestros usuarios mediante GPO

En cualquier organización, nuestros usuarios necesitan certificados para acceder a ciertas webs, sea para su propia autenticación o en nombre de su empresa. Lo más normal qué suele ser? instalar el certificado en el equipo con el usuario logueado, el cual es un proceso manual y que tenemos que tener en cuenta cuando entra una persona nueva en la organización, o cuando tenemos que renovar un certificado, tenemos que hacer este proceso tantas veces sean necesarias. Bueno pues podemos ayudarnos de las directivas de nuestro Directorio Activo para asignar certificados a usuarios de forma totalmente automatica.

RODC パスワード レプリケーション ポリシー

パスワード複製ポリシー (PRPの) 読み取り専用ドメイン コントローラーにキャッシュされるユーザー資格情報を示します (RODC (ロドク)) Windows Serverベース 2008 o ウィンドウズ 2008 R2の. これは、社内に委任があり、関心のある機能を備えた委任にLODCを配置し、ユーザーがこれらのDCで認証できるようにし、このタイプのトラフィックではWANによってトラフィックが生成されないため、認証プロセスが高速になる場合に必要です.

新しいウィンドウ 2008 R2の: オフライン ドメイン参加

Windowsがもたらすもう1つの新機能 2008 R2の, オフラインドメインに参加する機能です, これは, 参加できるように、コンピューターとドメインコントローラーの間に接続性がなくても、両方のコンピューター間でトラフィックを生成する必要はありません. これは、機器を大量に配備する場合や、開始準備が整った代表団に送る場合に最適です (画像から生成), そこからドメインに参加させる必要がなく、AIKによって応答ファイルを使用してドメインに参加します (例えば).

Windows の新機能 2008 R2の: 管理されたサービスアカウント

Una de las novedades que trae Microsoft Windows Server 2008 R2 son las ‘Managed Service Accounts’, que son cuentas de usuario que podremos asignar a nuestros servicios. De todos es sabido que en nuestro Directorio Activo tenemos directivas asignadas de caducidad de contraseñas y siempre tenemos algún servicio que no se inicia con una cuenta del sistema local o SYSTEM, con más privilegios. Para evitar este engorro de gestión de cuentas con contraseñas que caducan, o que son vulnerables ya que la contraseña siempre es la misma y puede permitir a alguien aprovecharse de eso, Microsoft ha sacado esta nueva característica, eso sí para poder usarla, nuestro Directorio Activo tiene que estar en modo “Windows サーバー 2008 R2の”.