Active Directory

Active Directory — название службы каталогов, разработанной Microsoft для сетей с доменами под управлением Windows.

Статей: 30

Копирование пользователей из одной группы домена в другую группу

Управляя группами Active Directory, может возникнуть необходимость скопировать всех членов одной группы в другую. Чтобы не делать это вручную, следует воспользоваться командлетом PowerShell под названием Add-ADGroupMember, который входит в состав модуля Active Directory Module. Синтаксис его использования следующий: Например, вы хотите перенести членов из группы "Бухгалтерия" в группу "Отдел кадров". Тогда выглядеть данная команда [...]

Microsoft Edge: Отключение экрана приветствия при первом запуске

Версия Microsoft Edge, созданная на основе браузера Chromium, имеет очень назойливый экран приветствия, который отображается при первом запуске. Специально для тех случаев, когда администратором подобное поведение будет казаться лишним (например, в организации), в Microsoft предусмотрели возможность отключения данного окна через групповые политики. С групповыми политиками в новом Microsoft Edge есть один неприятный [...]

Включаем SSO авторизацию Kerberos или NTLM в Mozilla Firefox

Для того, чтобы включить возможность SSO (Single Sign-on) в Mozilla Firefox, с использованием Kerberos или NTLM, вам нужно будет провести дополнительные настройки в браузере. Данный процесс настройки представляет из себя добавление нужного сетевого адреса, на котором требуется включить возможность работы Kerberos или NTLM, в список разрешенных. Сделать это можно одним из нескольких способов: Редактирование настроек браузера [...]

Запрещаем запуск Internet Explorer на терминальном сервере

Данный материал предназначен для тех администраторов, в чьи планы не входит осуществление доступа в интернет через Internet Explorer пользователям терминального сервера. Для этого удобнее всего воспользоваться встроенными в Windows возможностями групповых политик, а именно "Политики ограниченного использования программ". Удобство данного метода заключается в том, что его можно настроить как на самом сервере, так [...]

Classic Shell и групповые политики

Разработка Classic Shell была остановлена в декабре 2017 года. Исходный код программы был передан сообществу, которое продолжает его разработку под названием Open Shell. Шаблоны групповых политик Classic Shell и Open Shell не совместимы между собой! Classic Shell стал настоящим спасением для тех консервативных пользователей, которые не смогли смерится с изменениями в меню Пуск в операционной системе Windows 8. Не редко такими [...]

Убираем быстрое переключение пользователей в Windows

По умолчанию, в операционных системах Windows, на компьютере разрешено выполнять так называемую быструю смену пользователя - это когда текущий пользователь остается "висеть" в системе, вместе со всеми своими загруженными программами и открытыми файлами, но при этом за компьютером работает совсем другой пользователь. Сейчас мы разберем, как можно убрать доступ к данной возможности (или наоборот, вернуть, если [...]

Ограничение списка запускаемых программ при помощи групповых политик

Одной из отличительных особенностей Active Directory по праву считают механизм групповых политик, обеспечивающий эффективное и централизованное управление многочисленными параметрами операционных систем и приложений. Применение групповых политик позволяет администраторам определять правила, в соответствии с которыми настраиваются параметры рабочей среды как для пользователей, так и для компьютеров. Это [...]
  • 0
  • 35 974
  • 18
  • 18
  • 0

Что такое IPSec и примеры использования

В последнее время способы обеспечения безопасности сетевого взаимодействия компьютеров становятся все более и более важными. Как известно уже (надеюсь!) всем, невероятно разросшийся в последнее время Интернет - место отнюдь не безопасное. Широкое распространение технологий WWW не только не становится менее опасным, наоборот - постоянно появляются новые разновидности вредоносных программ и способы [...]
  • 0
  • 13 550
  • 5
  • 5
  • 0

Как ограничить возможность логина пользователя Active Directory

Иногда может запросто возникнуть ситуация, когда необходимо дать возможность логина определенного пользователя только на определенных компьютерах домена Active Directory. Делается это проще простого через управление пользователями и компьютерами Active Directory. Данная возможность доступна с самого первого релиза Active Directory - то есть со времен Windows 2000 Server. Сперва нужно открыть консоль "Active Directory - пользователи и [...]

Разрешаем Firefox использовать корневые сертификаты Windows

В отличии от большинства браузеров (Chrome, Opera, Yandex Browser и т. д.), Firefox не использует корневые сертификаты, которые хранятся в хранилище Windows. Вместо этого, данный браузер использует их из своего собственного хранилища (чем между прочим очень сильно гордятся). Тем не менее, именно это является причиной того, что просто установить какой-нибудь не стандартный корневой сертификат в Windows и спокойно заходить на [...]
  • 5
  • 16 274
  • 13
  • 12
  • 1