Показаны сообщения с ярлыком AD. Показать все сообщения
Показаны сообщения с ярлыком AD. Показать все сообщения

среда, 28 февраля 2024 г.

Переименовать контроллер домена

 netdom computername srv2.test.local /add:dc2.test.local

Эта команда добавит серверу дополнительное доменное имя и зарегистрирует его в DNS. Для проверки откроем оснастку ADSIEdit и в свойствах сервера найдем атрибут msDS-AdditionalDnsHostName. Именно в этом атрибуте должно быть прописано новое имя.

Теперь сделаем новое имя основным. Для этого выполним команду:

netdom computername srv2.test.local /makeprimary:dc2.test.local

Обратите внимание, что для применения изменений необходима перезагрузка сервера.

среда, 5 октября 2022 г.

среда, 1 декабря 2021 г.

Настройка аудита смены паролей пользователей AD с Powershell и Event Viewer

 Используя групповые политики Active Directory можно настроить аудит смены паролей и других действий связанные с пользователями. Эти события можно получить используя оснастку Event Viewer и Powershell.

среда, 24 апреля 2019 г.

Интеграция 1С и Active Directory

Изредка, в работе программистов и системных администраторов, возникают ситуации и задачи, когда необходимо произвести интеграцию 1С и Active Directory. В данном примере будет показано как с помощью технологии LDAP (англ. Lightweight Directory Access Protocol — «облегчённый протокол доступа к каталогам») и средств интеграции 1С, получить данные из Active Directory. Интеграция 1С и Active Directory может использоваться не только для получения данных, но и для создания объектов в структуре соответствующего домена.

вторник, 3 октября 2017 г.

Переименование домена Active Directory

В редких случаях перед администратором доменных служб может встать задача, связанная с переименованием текущего домена. Причины могут быть разными, однако такая ситуация вполне возможна. Несмотря на то что эту задачу нельзя назвать тривиальной, но изредка приходится с ней сталкиваться, крайне важно сделать все правильно, так как в противном случае исход событий может быть критически опасным, вплоть до полностью нерабочей корпоративной инфраструктуры. Итак, далее в этой статье вы узнаете о предварительных требованиях для выполнения этой операции, о некоторых ограничениях, а также о том, как можно переименовать свой домен. Прежде чем начнем, настоятельная просьба: не выполняйте этих действий в производственной среде до тех пор, пока вы не переименуете удачно свой тестовый домен в лабораторной среде. Начнем.

суббота, 19 августа 2017 г.

Как вывести фото из AD в браузере (php + ldap)?

 $ldap = ldap_connect($ad_host);

ldap_set_option($ldap, LDAP_OPT_PROTOCOL_VERSION, 3); ldap_bind($ldap, $reader_rdn, $reader_pass); $res = ldap_search($ldap, $base_dn, "($uid_attrib=".$_REQUEST['uid'].")", array('jpegPhoto')); $info = ldap_get_entries($ldap, $res); $photo = $info[0]['jpegphoto'][0]; $img = imagecreatefromstring($photo); header("Content-type: image/jpeg"); imagejpeg($img,NULL,100); lsap_close(ldap);

Источник: здесь

понедельник, 29 декабря 2014 г.

Пакетная загрузка фотографий в Active Directory

В большой организации не редкость, когда приходится общаться с коллегой, которого никогда не видел. После этого сталкиваешься с человеком лично и не понимаешь, кто он на самом деле. Outlook 2010 и Lync 2010 могут отображать фотографию контакта при ее наличии, поэтому присутствие фотографии в контакте будет очень кстати, чтобы избежать подобных неловкостей.

пятница, 19 сентября 2014 г.

Импорт контактов из csv в Active Directory при помощи powershell

Use PowerShell to Read a CSV file and Create Active Directory User Accounts
Summary: Learn how to use Windows PowerShell to read a CSV file and to create new user accounts in Active Directory.

Импорт контактов из csv в Active Directory

Задачку централизованной адресной книги можно решать различными способами. В моём случае были следующие компоненты: домен Windows 2003, множество клиентов домена с установленными MS Outlook 2003 и 2007. Нужно было создать несколько централизовано обновляемых адресных книг.

среда, 26 декабря 2012 г.

Добавление фотографий из 1с в ActiveDirectory

Допустим что перед нами стоит задача выгрузить фотографии сотрудников из 1с в ActiveDirectory.
Начнем с создания подключения к AD.
     

пятница, 6 июля 2012 г.

Управление свойствами UserAccountControl с использованием флагов контроля учетных записей

Источник: http://support.microsoft.com/kb/305144
Просмотр и изменение данных атрибутов возможны с использованием программы Ldp.exe или оснастки Adsiedit.msc.

В таблице указаны флаги, которые можно назначить. Некоторые значения для пользователя или компьютера устанавливаются или сбрасываются только службой каталогов, поэтому установить их невозможно. Обратите внимание, что Ldp.exe показывает значения в шестнадцатеричном формате. Adsiedit.msc показывает значения в десятичном формате. Флаги кумулятивны. Для отключения учетной записи пользователя установите значение атрибута Контроль учетных записей 0x0202 (0x002 + 0x0200). В десятичном формате 514 (2 + 512).

среда, 13 июня 2012 г.

Скрипты для Active Directory


Все (ну или почти все) системные администраторы пользуются консолью Active Directory Users and Computers (ADUC) для создания записей, перемещения компьютеров, изменения атрибутов и т.д. Мне же захотелось несколько расширить её функционал путем добавления в стандартное меню двух дополнительных пунктов, вызывающих фукции, часто часто требующиеся мне в повседневной работе — получение информации о текущем зарегистрированном на компьютере пользователе, а также соединение с этим компьютером по RDP.

четверг, 31 мая 2012 г.

Импорт фото в AD


Сохранение фотографий пользователей в AD

Наткнулся на статью о сохранении фотографий пользователей в GAL.
Штука довольно удобная, например для территориально распределенных компаний появляется возможность посмотреть с кем именно вы ведете переписку.
Для Exchange 2010 существует коммандлет Import-RecipientDataProperty который предназначен для загрузки небольших фотографий до 10 кб с рекомендованным разрешением 96 на 96 точек (при большом желании фотография сжимается до 2-3 кб).

Экспорт информации из AD в csv

Экспорт информации об AD группах и их членов в csv файл:

$secGroups = get-adgroup -filter * |
  select-object -expandproperty DistinguishedName |  sort-object& {    foreach ($secGroup in $secGroups) {      $members = get-adgroupmember -identity $secGroup |        select-object -expandproperty DistinguishedName |        sort-object      foreach ($member in $members) {          "" | select-object @{Name="Group"; Expr={$secGroup}},            @{Name="Member"; Expr={$member}}      }    }} | export-csv GroupsAndMembers.csv -notypeinformation

Загрузка персональных фото в Active Directory


Загрузка персональных фото в Active Directory

Одна из первых особенностей Lync 2010, которая бросается в глаза новообращенному пользователю - возможность показа фотоизображений в списке контактов. Такая же возможность есть и в Outlook 2010, хотя там ее наличие не столь заметно.

Сделать свое фото доступным для общественности пользователь может двумя способами: указав общедоступный веб-ресурс, с которого будет подгружаться изображение, или попросив администраторов загрузить изображение в Active Directory.

Связываем Active Directory, Asterisk и OpenFire


Источник: http://habrahabr.ru/post/137124/

Дружим между собой Active Directory, сервер IP телефонии Asterisk и Jabber-сервер OpenFire.


Не буду касаться установки всего по отдельности – все неплохо описано и работает в индивидуальном порядке весьма замечательно. Напишу, как я объединял все это вместе, на что наткнулся и что у меня получилось.

Диспозиция:

пятница, 13 апреля 2012 г.

PowerShell запись атрибута в AD

Исторически сложилось, что у всех учетных записи домена ActiveDirectory не заполнен атрибут «Отдел» («Department»). Информация об отделе записывалась в атрибут «Описание» и «Должность». Пример: «инженер-проектировщик 2 категории отдела 500». Практически все отделы имеют название вида: 500, 700, 990 и т.д. Начальством поставлена задача в кратчайшие сроки заполнить атрибут «Отдел» и удалить информацию об отделе из атрибутов «Описание» и «Должность».