Как найти источник блокировки учетных записей в Active Directory

В этой статье мы покажем вам, как отслеживать события блокировки учетных записей пользователей на контроллерах домена Active Directory и выяснять, с какого компьютера, устройства и программы постоянно блокируется учетная запись. Вы можете использовать журналы Windows Security, сценарии PowerShell или инструмент Account Lockout and Management (Lockoutstatus.exe), чтобы найти источник блокировки учетных… Читать далееКак найти источник блокировки учетных записей в Active Directory

Создание новых учетных записей пользователей в Active Directory с помощью ADUC и PowerShell

В этой статье мы рассмотрим, как создавать новых пользователей в домене Active Directory. Вы можете создавать новые учетные записи пользователей в домене с помощью графических оснасток MMC ( Active Directory Users and Computers dsa.msc и AD Administrative Center dsac.msc) или с помощью сценариев PowerShell. Содержание: Как создать нового пользователя Active… Читать далееСоздание новых учетных записей пользователей в Active Directory с помощью ADUC и PowerShell

Использование учетных записей управляемых служб (MSA и gMSA) в Active Directory

Вы можете использовать Учетные записи управляемых служб (MSA) для безопасного запуска служб, приложений и задач планировщика на серверах и рабочих станциях в домене Active Directory. MSA – это особый тип учетной записи, для которой AD генерирует сложный пароль (240 символов) и автоматически меняет его каждые 30 дней. MSA нельзя использовать… Читать далееИспользование учетных записей управляемых служб (MSA и gMSA) в Active Directory