Ako pridať modul Snap-In schémy Active Directory
Ako nastaviť prichytenie schémy Active Directory ako možnosť v konzole Microsoft Management Console.
Ak pracujete v IT v prostredí Microsoft Active Directory, možno ste sa stretli s problémami, kedy sa používateľské konto neustále blokuje. Tu je návod, ktorý ukazuje všetko, čo potrebujete vedieť o tom, ako sledovať počítač, ktorý zamyká akýkoľvek účet AD.
Stiahnite si nástroje na uzamknutie a správu účtu od spoločnosti Microsoft na ľubovoľnom počítači s doménou, na ktorom máte práva správcu.
Vytvorte priečinok s názvom „ ALTools “ na pracovnej ploche a potom spustite „ ALTools.exe “ na extrahovanie súborov do tohto priečinka.
V priečinku „ ALTools “ otvorte „ LockoutStatus.exe “.
Vyberte „ Súbor “ > „ Vybrať cieľ “.
Zadajte „ Cieľové používateľské meno “, ktoré sa neustále blokuje, a „ Cieľový názov domény “. Ak nie ste prihlásení ako správca domény a chceli by ste použiť alternatívne poverenia, začiarknite políčko „ Použiť alternatívne prihlasovacie údaje “ a zadajte doménový účet „ Používateľské meno “, „ Heslo “ a „ Názov domény “.
Vyberte „ OK “ a používateľ sa zobrazí spolu s názvom radiča domény, na ktorom je účet uzamknutý.
Prihláste sa do radiča domény, kde prebehla autentifikácia.
Otvorte „ Prehliadač udalostí “.
Rozbaľte „ Denníky systému Windows “ a potom vyberte „ Zabezpečenie “.
Na pravej table vyberte možnosť „ Filter Current Log… “.
Nahraďte pole „“ s „ 4740 “ a potom zvoľte „ OK “.
Na pravej table vyberte „ Nájsť “, zadajte používateľské meno uzamknutého účtu a potom zvoľte „ OK “.
Prehliadač udalostí by teraz mal zobrazovať iba udalosti, pri ktorých sa používateľovi nepodarilo prihlásiť a zamknúť účet. Dvojitým kliknutím na udalosť zobrazíte podrobnosti vrátane „ Názov počítača volajúceho “, odkiaľ pochádza uzamknutie.
Ak bol počítač prihlásený už pred zmenou alebo uzamknutím hesla k účtu, môže stačiť jednoduchý reštart. V opačnom prípade postupujte podľa týchto krokov a skontrolujte uložené poverenia, ktoré by mohli byť spojené so spustenou úlohou a uzamknutím účtu.
Prihláste sa do počítača, z ktorého dochádza k blokovaniu.
Stiahnite si PsTools od spoločnosti Microsoft .
Extrahujte jeden súbor PsExec.exe do „ C:\Windows\System32 “.
Vyberte „ Štart “, potom zadajte „ CMD “.
Kliknite pravým tlačidlom myši na „ Príkazový riadok “ a vyberte „ Spustiť ako správca “.
Zadajte nasledovné a stlačte „ Enter “:
psexec -i -s -d cmd.exe
Otvorí sa ďalšie príkazové okno. Do tohto okna zadajte nasledovné a stlačte „ Enter “:
rundll32 keymgr.dll,KRShowKeyMgr
Zobrazí sa okno so zoznamom uložených používateľských mien a hesiel. Môžete si vybrať možnosť „ Odstrániť “ položky z tohto zoznamu, ktoré môžu blokovať účty, alebo vybrať možnosť „ Upraviť... “ na aktualizáciu hesla.
Protokol udalostí mi hovorí, že názov počítača, ktorý v našom prostredí AD neexistuje, zamyká účet. Ako to môžem vystopovať a zastaviť?
S najväčšou pravdepodobnosťou si niekto nainštaloval aplikáciu Outlook do osobného telefónu alebo tabletu. Zariadenie sa pokúša overiť prostredníctvom iného zariadenia, ako je napríklad server Microsoft Exchange. Môžete to overiť pomocou nasledujúcich krokov:
Vykonajte kroky 1-6, ako je uvedené vyššie v časti „ Nájdite radič domény, kde došlo k zablokovaniu “.
Prihláste sa do radiča domény a povoľte protokolovanie ladenia pre službu Netlogon .
Počkajte, kým sa uzamknutie znova nevyskytne. Akonáhle bude, vráťte sa do nástroja Lockout Status, kliknite pravým tlačidlom myši na DC a potom vyberte „ Otvoriť protokol Netlogon “.
Vyberte možnosť „ Upraviť “ > „ Nájsť “ a vyhľadajte zamknuté používateľské meno účtu. Mal by zobraziť názov počítača volajúceho, za ktorým by mal nasledovať názov iného počítača v zložených zátvorkách, odkiaľ prichádzajú požiadavky.
Ako nastaviť prichytenie schémy Active Directory ako možnosť v konzole Microsoft Management Console.
Kompletný sprievodca, ako nájsť zdroj zablokovania konta Microsoft Active Directory.
Ako zabezpečiť okamžitú synchronizáciu služby Microsoft Active Directory namiesto čakania na typický minimálny interval 15 minút.
Ako nastaviť službu Active Directory Domain Services na blokovanie alebo presmerovanie na inú adresu URL.
Ako pridať alebo odstrániť tlačiareň v doménových službách Microsoft Active Directory.
Oprava chyby replikácie služby Active Directory 8203 Syntax atribútu zadaná pre adresárovú službu je neplatná.
Väčšina IT administrátorov používa PowerShell na skriptovanie a automatizáciu, ale nie je to len pre IT profesionálov – každý, kto pracuje s chaotickými priečinkami, potrebuje tieto príkazy.
Kontrolou využitia úložiska, odstránením starých bodov obnovenia a nastavením primeraných limitov úložiska môžete mať svoje úložisko pod kontrolou bez toho, aby ste obetovali jeho ochranu.
Nižšie je uvedený zoznam odporúčaného softvéru pri inštalácii nového počítača, aby ste si mohli vybrať najpotrebnejšie a najlepšie aplikácie pre váš počítač!
Postupom času sa naučíte rýchlo rozpoznať varovné signály VPN. Ak vaša VPN vykazuje niektorý z týchto signálov, pred inštaláciou ju rýchlo zrušte.
Prenášanie celého operačného systému na flash disku môže byť veľmi užitočné, najmä ak nemáte notebook. Nemyslite si však, že táto funkcia je obmedzená len na distribúcie Linuxu – je čas vyskúšať klonovanie inštalácie systému Windows.
Systém Windows 11 dokáže stiahnuť ovládače pre váš počítač bez zásahu používateľa, ale nie vždy chcete ovládače inštalovať automaticky, aby ste sa vyhli nechceným problémom.
Ak vaša aplikácia Nastavenia alebo Microsoft Store nefunguje správne, zlyháva alebo sa neotvára, môžete aplikáciu resetovať.
V nasledujúcom článku vás pozývame, aby ste sa naučili niekoľko jednoduchých príkladov príkazu PING vo Windowse!
Táto funkcia je mimoriadne užitočná na odloženie nepotrebných úloh, zabezpečenie sieťového pripojenia pred spustením úlohy, spúšťanie úloh v určitom poradí, plánovanie aktualizácií alebo vykonávanie údržby hardvéru.
Čo je VPN, aké sú výhody a nevýhody VPN? Poďme si s WebTech360 prediskutovať definíciu VPN a ako tento model a systém aplikovať v práci.