Установка Samba4 в виде контролера домена (видео)

В видео показано как установить Samba4 на примере Ubuntu 14.04 LTS, подключиться к Active Directory в виде контролера домена и управлять при помощи Windows утилит. Разберем некоторые утилиты командной строки.


Администрирование Active Directory с PowerShell

Сегодня PowerShell становится главным инструментом при администрировании Windows, поэтому стоит рассмотреть основные командлеты, касающиеся AD. Так чтобы добавить роль AD DS, достаточно выполнить команду: PS> Add-WindowsFeature AD-Domain-Services \ -IncludeManagementToolsPS> Add-WindowsFeature AD-Domain-Services \ -IncludeManagementTools Если установка выполняется на удаленную машину, просто добавляем «-ComputerName -Restart». В примере вместе с AD установили и инструменты управления, включая модуль PS, […]


Новые возможности Windows Server 2012: удаленное обновление GPO

После изменений GPO необходимо некоторое время (90 минут +/- 30) пока они распространятся на другие системы, но если их нужно применить срочно, админ регистрировался на удаленной системе и выполнял команду “gpupdate”. При большом количестве ПК процесс занимал некоторое время, да и сам процесс неудобен. Теперь про это можно забыть. В консоли управления групповой политикой (GPMC) […]


Windows Server 2012: Новые возможности служб доменов Active Directory

Учитывая, что Active Directory глубоко интегрирован в ОС, усовершенствования в Win2012 влияют на практически все ключевые области применения: файловый сервер, виртуализация, кластеры и прочее, включая развертывание, управление доступом и аутентификацию. Большая часть нововведений является принципиально новой, а не улучшающей, многие функции известные ранее дополнены и существенно переработаны, но главное что управление стало наоборот проще. Давай […]


Windows Server 2012: Новое в групповых политиках (видео)

C каждой новой версией Windows администраторы получают новые функции и инструменты управления групповыми политиками, выход Windows Server 2012 не стал исключением. Добавлено 175 новых административных настроек из них 27 для пользователей и 138 для компьютеров, удаленное обновление групповой политики из консоли GPMC, новые начальные объекты групповых политик и многое другое.


Работа PowerShell с Active Directory. Продолжение.

Продолжаем изучение командлетов для работы PowerShell с Active Directory начатое ранее. В новых ОС Windows Server 2008R2 и Windows 7 доступна группа командлетов Active Directory Module for Windows PowerShell. Проверить доступны ли модули: PS> Get-Module -ListAvailable   ModuleType Name ExportedCommands ———- —- —————- Manifest ActiveDirectory {} Manifest AppLocker {}PS> Get-Module -ListAvailable ModuleType Name ExportedCommands ———- […]


Мастер установки роли в Windows Server 8

Работа мастера установки роли и компонентов в Windows Server 8 немного изменена, в частности установка роли и компонентов сведены в один мастер. Также в процессе можно выбрать любой другой сервер или группу серверов или виртуальный диск. рассмотрим поэтапно установку роли Active Direcory Domain Services. Следующий шаг выбор типа установки роли Windows Server 8. Если ставим […]


Как переименовать контроллер домена?

Чтобы переименовать контроллер домена на Windows Server 2008 R2, в самом простом случае нужно выполнить несколько достаточно простых операций. Но если, например, на контроллере домена установлен Центр сертификации, значит сменить имя домена или его роль будет не так просто. В более ранних версиях операционной системы Windows для этих целей предлагалась утилита RENDOM (Rename Domain), которую […]


Управление Active Directory с Active Administrator

Служба каталогов Active Directory является мощным и одним из наиболее важных компонентов распределенной компьютерной системы, давая гибкость в распределении ресурсов. Но в то же время стандартные инструменты, входящие в состав OS Windows не во всех случаях обеспечивают должный уровень управления AD. По мере роста количества пользователей и ресурсов, к которым должен быть предоставлен доступ, управление […]


Обновление данных пользователей Active Directory при помощи PowerShell

Стоит задача периодически обновлять или устанавливать данные пользователей Active Directory, в качестве исходных данных CSV файл собранный скриптом: Write-Host "Loading Active Directory snap." Add-PSSnapin Quest.ActiveRoles.ADManagement   function ClearString ([string]$str){   $str = $str -Replace ‘ {2,}’,» $str = $str.TrimStart() $str = $str.TrimStart()   $str = $str -Replace """""","@" $str = $str -Replace """","" $str = […]