Архив

Архив раздела ‘Active Directory’

Автоматическое создание подписи Outlook на основе данных из AD

7 апреля 2015 Нет комментариев

Для автоматизации создания стандартных подписей используя данные из Active Directory в интернете есть немало скриптов, в том числе на PowerShell.

Скрипт на PowerShell мне не понравился по нескольким причинам:
Выполняется заметно дольше чем на VBS.
Необходимо разрешать выполнение не подписанных скриптов на клиентах.
Без напильника не обновляет подпись при изменениях в AD, а по новому генерировать подпись при каждом логоне — тяжеловат.

Поэтому был выбрал простой скрипт на VBS и модифицирован под свои нужды.

Данный скрипт создает две подписи (обычную и короткую) и назначает их соответственно для новых писем и ответов.
Так как в скрипте если кириллические символы файл нужно сохранить в кодировке Unicode.
Сохраняем, например, как StandardSignature.vbs и добавляем в Logon скрипты объекта групповой политики назначенного на пользователей.
Читать далее…

Восстановление удаленных объектов из корзины Active Directory

2 апреля 2015 Нет комментариев

Перед тем как мы сможем что-то восстановить необходимо включить Active Directory Recycle Bin

Для включения корзины Active Directory необходимо чтобы режим работы леса был не ниже Windows Server 2008 R2.

Включение корзины Active Directory для contoso.com

Enable-ADOptionalFeature -Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=contoso,DC=com’ –Scope ForestOrConfigurationSet –Target ‘contoso.com’

Теперь легко можно восстанавливать объекты AD со всеми атрибутами удаленные за последние 180 дней

Восстановление отдельной учетной записи

Get-ADObject -Filter {displayName -eq "Zalozny" -and isDeleted -eq $True} -IncludeDeletedObjects
Get-ADObject -Filter {displayName -eq "Zalozny" -and isDeleted -eq $True} -IncludeDeletedObjects | Restore-ADObject

Восстановление удаленного OU

Get-ADObject -ldapFilter:"(msDS-LastKnownRDN=Finance_Department)" –IncludeDeletedObjects | Restore-ADObject

Восстановление всех объектов из удаленного OU

Get-ADObject -SearchBase "CN=Deleted Objects,DC=contoso,DC=com" -Filter {lastKnownParent -eq "OU=Finance_Department,DC=contoso,DC=com"} -IncludeDeletedObjects | Restore-ADObject

Использование фильтров WMI в GPO

2 апреля 2015 Нет комментариев

Фильтры WMI позволяют динамически определять будет ли применяться политика в зависимости от атрибутов обьекта.

Версии ОС:
Windows Server 2012 R2 — 6.3
Windows Server 2012 и Windows 8 – 6.2
Windows Server 2008 R2 и Windows 7 – 6.1
Windows Server 2008 и Windows Vista – 6.0
Windows Server 2003 – 5.2
Windows XP – 5.1

Типы ОС:
Рабочая станция — ProductType=1
Контроллер домена — ProductType=2
Сервер — ProductType=3
Читать далее…

Использование FQDN в DFS

2 апреля 2015 Нет комментариев

По умолчанию DFS использует NetBIOS имена для целевых обьектов.
Для использования Fully Qualified Names (FQDN) нужно изменить ключ реестра

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dfs]
"DfsDnsConfig"=dword:00000001

Для вступления в силу нужно перезапустить службу DFS

net stop dfs && net start dfs

И пересоздать все пространства имен