active-directory相关内容

如何使Windows DNS和WINS设置坚持在Azure中的VM?

我有一个域控制器设置在Azure中的VM,和一对夫妇的其他服务器也设置为虚拟机。当我架设服务器的虚拟机,我配置的DNS和WINS指向DC的IP地址,并加入了他们的领域。但是,这些设置不会关闭(其中VM被释放)生存。当虚拟机启动备份,DNS和WINS是空的,而且域认证不起作用。 我看,我应该通过PowerShell的命令行开关配置新的虚拟机,专门设置了域名加入。我试过了,也许我有一些错误,但没有奏 ..

GET-ADUser便有-Filter不会接受一个变量

我想检查是否useraccount已存在于系统中。 $马茨=读主机“你叫什么名?” $ USER =获取-ADUser便有-Filter {sAMAccountName赋当量“$马茨”} 我不知道为什么,但$用户将总是返回null即使“{sAMAccountName赋当量”$马茨“}”被假设是正确的。 我是什么在这里失踪? 编辑: 这是什么缺少的: $ USER =获取 ..

春季安全配置,以验证LDAP用户

我一直工作在Spring的web应用程序在我们公司,从数据库中验证用户身份。但是,我们要使用Active Directory服务器在我们公司用于这一目的,而不是数据库。不幸的是,我有一个麻烦来连接到服务器。 这是我的春天的security.xml < XML版本=“1.0”编码=“UTF-8”&GT?; <豆类:豆类的xmlns =“htt​​p://www.springframew ..
发布时间:2015-11-28 15:09:48 Java开发

我如何可以查询用户使用Active Directory中过期密码?

我需要查询Active Directory用户的列表,其密码即将到期。最明显的(易)的方式来做到这一点是: DSQUERY用户-stalepwdñ 现在的问题是,我需要添加额外的过滤器,只寻找用户谁在某些安全组。这是很难做到的“DSQUERY用户”语法已经内置-stalepwd选项,所以我一直在使用“的dsquery * - 筛选器”选项,允许您使用LDAP查询语法。不幸的是,尽管其 ..
发布时间:2015-11-28 15:09:45 Windows 2008/2003/2000

闵安全权限在Active Directory preform LDAP查询

我们的公司正试图实现使用Active Directory(Windows Server 2003中)和LDAP几个单点登录的应用程序。我想锁定用来做这些LDAP查询尽可能的帐户。什么是配置此类帐户的最佳做法? 解决方案 您可以限制/允许哪些用户可以或看到/查询中AD通过轻松使用委派向导。您可以通过一个OU单击鼠标右键,并选择委派控制方便地访问委派向导。您ALS可能想看看这些文章: 默认在Ac ..

活动目录

我怎样才能获得密码从Active Directory用户 解决方案 简单,你不能。密码没有存储在几乎所有的认证系统。相反,它们被转换成“散列”存储代替。然后,当你想证明你知道密码,你转换键入到使用相同的算法的哈希和比较密码存储的数据。 一些利用公共/私人密钥进行散列,一些使用替代算法。没有一个人可以“取消转换”的哈希回原始密码。 ..

对于特定的OU中的子OU中的所有用户LDAP查询

在活动目录我要处理的是奠定了这样:域包含了许多的OU。其中一个组织单位被命名为“主OU”。在这个OU几个组织单位评为全球办事处(即“芝加哥”,“巴黎”)的位置。 这是一个实际的肉和骨头的人被放入命名为他们工作作为首要的OU办公室的OU任何用户帐户。这是一个别名,通用帐户,否则不直接依赖于一个真实的人的任何用户帐户,有“主OU”OU设置作为其主要的OU。 数据明智的,这主要OU的区别是唯一指示哪 ..
发布时间:2015-11-28 15:09:38 Windows 2008/2003/2000

我怎样才能找到企业中的所有网络打印机?

当我去打印机和传真对话框,我可以点击添加打印机链接,选择网​​络打印机 ,那么在目录中查找打印机。从那里,我得到一个对话框,让我发现企业中的所有打印机。 我需要找到所有与我的code中的网络打印机。我怎样才能做到这一点? 请注意,我说的不是在企业连接到我的电脑网络打印机,但所有的网络打印机(我的工作场所有近4000打印机)。 P.S。打印服务器()。GetPrintQueues只返回与计算机 ..
发布时间:2015-11-28 15:09:33 C#/.NET

有没有更合适的方法来分析的AuthenticationException的错误code?

有没有更合适的方法来检查 javax.naming.AuthenticationException (或弹簧)为主要不合格原因是什么?不同的错误desciribed在 LDAP维基(绑定错误)。 本的AuthenticationException没有提供足够的API,以确定容易出错code。唯一的内容就是异常消息。 [LDAP:错误code 49 - 80090308: LdapErr ..
发布时间:2015-11-28 15:09:28 Java开发

如何将用户移动到不同的OU使用Python

我一直有与梦幻般的 在此先感谢 编辑: 好了,我已经做了一些更多的挖掘和实现我需要使用的如果是modrdn命令。这是通过Python_Ldap提供这样耶!......不过,我似乎无法哄蟒蛇,LDAP为使用Windows凭据,所以我一直在玩pywin32认证。 pywin32是美妙的编辑属性,但是我还没有还没有找到一种方法,通过该模块......乏味的编辑专有名称!任何线索将是真正的AP pre ..
发布时间:2015-11-28 15:09:25 Python

测试LDAP连接到Active Directory服务器

我正在写访问LDAP服务器(目前的OpenLDAP)Linux应用程序。 我也想测试与Active Directory服务器的应用程序,因为这可能会在生产中使用。 有来自微软的任何免费试用或试用版,让我来运行这个测试在一个虚拟机? 解决方案 是的,你可以下载一个的在Windows Server 2008 R2 的评估副本。你必须在180天内做你的评价。在成功安装Windows Server ..
发布时间:2015-11-28 15:09:23 Windows 2008/2003/2000

为什么DirectoryServicesCOMException出现从机比web服务器等查询Active Directory?

在IIS 7.5中工作正常运行我的ASP.NET的WebForms应用程序时,请求来自Web服务器,但是,当相同的域用户请求相同的页面,从其他机器上的域名引发以下错误: 类型:System.DirectoryServices.AccountManagement.PrincipalOperationException 味精:出现操作错误 在System.DirectoryServices. ..
发布时间:2015-11-28 15:09:18 C#/.NET

查找出来,如果​​一组AD是在通讯组?

我用ASP.net C#和有关于Active Directory中一个很小的想法。我已经被赋予了任务,在下面的步骤写一个程序: 在ASP.net应用程序被赋予一个用户的用户名。 应用程序应查询用户的所有组与给定的用户名。 然后应用程序应在两个单独的列表之一组成的分布组及其他列表显示这些基团,所述基团的其余部分。 现在,所述查询所有组是容易的。但是,我怎么能检查组是否在通讯组或不? 我还没 ..
发布时间:2015-11-28 15:09:16 C#/.NET

AD LDS第一次访问慢 - 为什么?

我有一个新的应用程序在本地机器(在Windows Server 2008 R2中)上ADLDS实例安装,并撞倒了一些净code来访问它。这是我测试的功能之一,你可以看到它的相当简单的东西。 昏暗MyLdapUri作为新的URI(searchRoot) 使用MyContext作为新PrincipalContext(ContextType.ApplicationDirectory, ..
发布时间:2015-11-28 15:09:13 Windows 2008/2003/2000

IOS是否支持Active Directory以任何方式?

我知道这是一个pretty的一般性的问题,我不是在寻找code或任何东西。即使是一个链接或简短的说明会是不错..特别是寻找一种方式来浏览网络的基于活动目录从内部IOS应用程序。使用云或电子邮件是不是一种选择。可能? 解决方案 有一个的最近在IBM developerWorks上的文章,介绍了如何使用的 OpenLDAP客户库的在iOS的环境。您可以使用OpenLDAP客户库来访问LDAP源,包 ..
发布时间:2015-11-28 15:09:10 移动开发

使用DirectoryServices.Protocols缓慢的LDAP搜索

我们正在使用System.DirectoryServices.DirectorySearcher做sAMAccountName赋查找。此查询某广告,我们怀疑是相当大的,当工作得很好,只是,搜索经常超时。做了一些研究之后,我发现使用System.DirectoryServices.Protocols对搜索广告大片查询时可以更快。我想我们所使用的协议,看看是否将与超时任何区别重建。这是什么目前有: ..
发布时间:2015-11-28 15:09:05 Windows 2008/2003/2000

域\用户GRANT语法

我想给访问活动目录用户只有一个特定的表。我希望他们能够插入,更新,删除等,但仅适用于该表。我知道这个命令: GRANT插入,tablename上选择用户 但我想不出如何让“域\用户”的工作语法,明智的。我想: GRANT插入,tablename上选择域\用户 但我得到: 消息102,级别15,状态1 附近有语法错误'\'。 解决方案 假定你已经创建了与A ..
发布时间:2015-11-28 15:09:03 数据库

通过身份验证无法正常工作。 IIS 7

在IIS 7我成立了一个名为“XYZ”的应用程序,并为它的应用程序池。 我设置应用程序池的自定义用户的身份,姑且称之为“马里奥”。 马里奥NTFS访问到文件夹/文件,其中XYZ指向(远程共享)。 在XYZ身份验证设置,只有Windows认证功能: 在提供商windows身份验证,唯一NTLM是活动: 有关XYZ物理路径证书设置为应用程序的用户/直通: 所以,问题是,当我去 ..

User.IsInRole("假组")结果为QUOT;主域和信任域之间的信任关系失败"

我有一个MVC 3应用程序,使用Windows身份验证使用WIF 4.5索赔。 访问应用程序中的AD组控制(目前)通过会员: <“?”拒绝用户= /> <允许角色=“域\ somegroup”/> <拒绝用户=“*”/> 在除了AD组中,我们有需要添加自定义角色。 (这个应用程序是从形式转换为Windows身份验证) 要支持这些自定义角色(直到公 ..

可以在PHP访问的Active Directory用户名在所有浏览器?

我在Windows服务器上运行PHP(xammp安装),而不是IIS。 有没有那种MOD的可安装的Apache,让我抓住了用户的Active Directory用户名? 解决方案 您可以使用Apache的mod_auth_sspi。 这不,但是盒子的所有浏览器了。 在IE浏览器,是微软的产品就会自动登录你的,如果你使用的是AD域认证,如果没有 - 将回落到要求你输入用户名和密码。 在Fi ..
发布时间:2015-11-28 15:08:52 PHP