Mostrando postagens com marcador Active Directory. Mostrar todas as postagens
Mostrando postagens com marcador Active Directory. Mostrar todas as postagens

sábado, 21 de julho de 2012

Limite padrão para o número de estações de trabalho que um usuário pode ingressar no domínio

Olá,

Por padrão, o Windows permite que qualquer usuário autenticado ingresse até 10 computadores no domínio, sem a necessidade deste usuário ser administrador do domínio. Segue os passos para desabilitar esta configuração:

1) Clique em Start -> Administrative Tools -> ADSI Edit;

2) No console que se abriu, clique com o botão direito em ADSI Edit e escolha a opção Connect To e clique em OK;

3) Clique no nó Default naming context e expanda também o nome do seu domínio;

4) Clique com o botão direito em cima do seu domínio e escolha Properties;

5) Feito isso, você verá uma lista de atributos. Selecione então ms-DS-MachineAccountQuotta e deixe o valor como "0"

Não é necessário reiniciar o controlador de domínio.

Referências:

http://support.microsoft.com/kb/243327/pt-br

http://social.technet.microsoft.com/Forums/pt-BR/winsrv2008pt/thread/050eb0fb-6797-4b02-a7af-b9e93e476190

quinta-feira, 27 de novembro de 2008

Como delegar para um determinado grupo a opção de desbloquear contas de usuários no Active Directory

Eita .. mais um dica

Hoje precisei delegar para um colaborador que trabalha comigo a opção de desbloquear conta de usuários no dominio, via assistente de delegação temos uma opção para reset de senha, mas eu preciso além disso que ele tenha permissão também de desbloquear contas no dominio. Vejamos como fazer:

1) Clique com o botão direito do mouse o domínio em cima da Ou que deseja delegar, em seguida, clique em Delegar controle a partir do menu que é exibido.

2) O Assistente para delegação de controle deverá ser exibido. Sobre a caixa diálogo tela de boas-vindas clique, Avançar.

3) Sobre a caixa diálogo Usuários e grupos clique, Adicionar. Selecione o GRUPO na lista que você desejar dar o direito para desbloquear contas, em seguida,clique em OK. Sobre a caixa diálogo Usuários e grupos clique em Avançar.

4) Sobre a caixa diálogo Tarefas a delegar clique em Criar uma tarefa personalizada para delegação, e depois clique avançar .

5) Sobre a caixa diálogo Active Directory Object Type, selecione a opção Somente os objetos dentro da pasta, selecione a ultima entrada Users Object e depois clique em avançar .

6) Sobre a caixa diálogo Permissões, selecione apenas Property-Specific. Na lista de permissões abaixo, selecione as opções Read lockoutTime Write lockoutTime, em seguida, clique em Avançar .

7) Sobre a caixa diálogo Concluindo a Delegation of Control Wizard clique, concluir .
Pessoal desculpa ae a mistura de Ingles com Portugues, foi devido a tradução do artigo.

Referência: http://support.microsoft.com/default.aspx/kb/294952

Como verificar as permissões delegadas no Active Directory

Opa...

Segue uma dica bem util, hoje precisei saber quais permissões eu havia delegado para uma determinada OU no AD, e para fazer isso? Segue a dica....

1) No Active Directory Users and Computers selecione o menu View e depois clique em Advanced Features

2) Clique com o botão direito em cima da Ou que deseja verificar, e depois clique em Properties

3) Na aba Security clique Advanced. Na aba Permissions note as entradas que estão associadas, provavelmente

Haverá o grupo que você delegou.

Abraços,