Browsed by
Miesiąc: Marzec 2015

Standalone CA – Pseudo-Enrolment z Powershell’a

Standalone CA – Pseudo-Enrolment z Powershell’a

W pewnym środowisku domenowym – powstała konieczność generowania certyfikatów personalnych dla użytkowników w oparciu o CA – Standalone, bez użycia AutoEnrolmentu. Po co? Dlaczego? – Biznes – tego nie zrozumiesz… 😉 Gdzie jest haczyk? Dla jednej, czy dwóch osób przeklinanie się przez dedykowany serwis IIS’owy do składania zadań certyfikatów nie stanowi problemu, natomiast przy wolumenie kilkuset/kilku tysięcy użytkowników ręczne wykonywanie ciągu akcji jest po prostu stratą czasu i mocy przerobowych. Zacznijmy może od tego jak wygląda proces wykonywany w całości…

Read More Read More

AD Web Service + Upgrade do Windows Server 2012R2 = Crash…

AD Web Service + Upgrade do Windows Server 2012R2 = Crash…

Wykonałeś ostatnio upgrade In-Place kontrolera domeny z wersji windows Server 2008R2 do Windows Server 2012 R2 i ku Twojemu zdziwieniu usługa ADWS (Active Directory Web Service) odpowiedzialna m.in. za możliwość zarządzania zdalnego Active Directory za pomocą Powershella przestała działać? Co więcej każda próba jej podniesienia kończy się błędami? Co robić? Jak żyć? Czy wycofywać Upgrade? W żadnym wypadku! 🙂 Wersja minimalistyczna – wgrać poprawkę KB2919355 – zrestartować serwer i cieszyć się pełnią funkcjonalności ADWS. Wersja profesjonalna – „załatać” system wszystkimi…

Read More Read More

Nowości Active Directory – Protected Users

Nowości Active Directory – Protected Users

W części drugiej mini-cyklu o nowościach w Active Directory na poziomie funkcjonalności Windows Server 2012 R2 przedstawiam funkcjonalność użytkowników chronionych (Protected Users). Zacznijmy od wymagań aby móc skorzystać z tego dobrodziejstwa. Konieczne do spełnienia są następujące warunki: Rozszerzony schemat Active Directory do poziomu Windows Server 2012 R2 (wersja schematu – 69) Kontroler domeny pełniący rolę PDC pod kontrolą Windows’a Server 2012 R2 Plus dwa warunki dodatkowe: Poziom funkcjonalności domeny na poziomie Windows Server 2012 R2 – aby zapewnić pełną ochronę…

Read More Read More

Nowości Active Directory – 2012 R2 – wprowadzenie.

Nowości Active Directory – 2012 R2 – wprowadzenie.

Chociaż Windows Server 2012R2 na naszych serwerach gości już stosunkowo długi czas, to wiele organizacji dopiero teraz realnie myśli o przejściu ze starszych wersji systemów operacyjnych na Windows Server 2012R2. Kluczowym pytaniem zawsze jest „co zyskamy dzięki Windows Server 2012 R2?”. Rozważmy to oczywiście w kontekście Active Directory. Proponuję mini-cykl o nowościach Active Directory na poziomie funkcjonalności 2012 R2. Cześć I – Wprowadzenie Wprowadzone zmiany można podzielić na kilka zasadniczych grup: Poprawione bezpieczeństwo. Mimo, że usługi Active Directory są bardzo…

Read More Read More