Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| ad.общее [2024/06/26 13:40] – jp | ad.общее [2025/03/18 13:12] (current) – jp | ||
|---|---|---|---|
| Line 23: | Line 23: | ||
| **Узнать кто имеет роль FSMO:** | **Узнать кто имеет роль FSMO:** | ||
| - | | + | |
| + | |||
| + | ---- | ||
| + | === Операции с компьютерами в домене === | ||
| + | |||
| + | **Сбросить машинный аккаунт и переввести компьютер в домен** | ||
| + | |||
| + | Чтобы просто сбросить аккаунт компьютера - достаточно выполнить: | ||
| + | |||
| + | | ||
| + | Если надо переввести компьютер в домен, то можно удалить аккаунт из AD и выполнить: | ||
| + | | ||
| + | :!: //Если аккаунта компьютера нет - его можно создать, | ||
| + | |||
| + | ** Проверить доверие комьютера с доменом ** | ||
| + | |||
| + | Данный командлет попробует установить секьюрный канал и напишет true или false в качестве результата. | ||
| + | |||
| + | | ||
| + | |||
| + | ** Переименовать компьютер в домене ** | ||
| + | | ||
| + | ** Вывести компьютер из домена **\\ | ||
| + | | ||
| + | ** Ввести компьютер в домен ** | ||
| + | | ||
| + | |||
| + | ---- | ||
| + | === Управление логами LDAP === | ||
| + | |||
| + | За логгирование запросов LDAP отвечает следующий параметр реестра: | ||
| + | |||
| + | | ||
| + | Значение параметра может варьироваться от '' | ||
| + | |||
| + | Также, чтобы логгирование заработало - нужно выставить два параметра в ветке: | ||
| + | < | ||
| + | Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters | ||
| + | DWORD 32 bit: Expensive Search Results Threshold (1) | ||
| + | DWORD 32 bit: Inefficient Search Results Threshold (1) | ||
| + | </ | ||
| + | |||
| + | Сами логи можно просматривать в разделе '' | ||
| + | |||
| + | {{ :: | ||
| + | |||
| + | ---- | ||
| + | === Узнать принадлежность юзера к группе === | ||
| + | |||
| + | | ||
| + | |||
| + | ---- | ||
| + | === Список авторизованных DHCP серверов === | ||
| + | Запускать данный командлет необходимо на контроллерах домена. | ||
| + | | ||
| + | |||
| + | ---- | ||
| + | === Узнать NETBIOS имя домена === | ||
| + | |||
| + | | ||
| + | {{tag> | ||