İçeriğe geç
Yeni yazı çıkınca e-posta · 4.812 abone 244 rehber · 102 ipucu · 82 komut RSS GitHub LinkedIn İletişim
Ara Ctrl K Bültene katıl
Tüm arşiv · 244 rehber →
Tüm araçlar · 75 üreteç →
Etiket

#active-directory

6 hızlı çözüm 9 rehber 2 ipucu 4 komut

Hızlı çözümler

Tüm çözümler →
Active Directory'de bir şeyler ters — nereden başlamalı

Oturum açılmıyor, ilke gelmiyor, parola bir yerde geçerli diğerinde değil. Farklı belirtilerin altında genelde aynı üç şey var: çoğaltma, zaman, FSMO.

İç isimler çözülmüyor, DNS'ten şüpheleniyorum

Belirtiler DNS'e benzemez: oturum açılmıyor, paylaşım gelmiyor, ilke uygulanmıyor. Üçünün de altında aynı kayıt eksikliği olabilir.

Kullanıcı giriş yapamıyor

Parola doğru ama giriş olmuyor. Sebep hesapta da olabilir makinede de; başarısız oturum açma olayının alt kodu ikisini birbirinden ayırır.

Grup ilkesi uygulanmıyor

Ayarı yaptınız, makinede karşılığı yok. İlkenin makineye ulaşmasını engelleyen sekiz sebep var ve hangisi olduğu üç komutta çıkar.

Hesap sürekli kilitleniyor

Parolayı sıfırlıyorsunuz, on dakika sonra yine kilitli. Kilit belirtidir; sebep, eski parolayı arka planda deneyen bir şeydir.

Kimde yerel yönetici hakkı var, kimse bilmiyor

Bir kez verilen hak geri alınmaz. Envanter çıkarmadan temizlik yapmak da işi durdurur.

Rehberler

Tüm rehberler →

Hızlı ipuçları

Tüm ipuçları →
Kilitlenen hesabın kaynağını tahminle aramayı bırakın

4740 olayı yalnızca PDC emulator'de güvenilir. Caller Computer Name alanı kaynağı doğrudan söyler.

"Yetkim var" diyor ama erişemiyor: grup üyeliğini kontrol edin

Gruba eklendikten sonra oturum kapatılıp açılmadıysa jeton eski üyeliği taşır.

Hesabı kim kilitliyor?

PDC emulator üzerindeki son kilitlenme olaylarını hesap ve kaynak bilgisayarla listeler.

Get-WinEvent -ComputerName (netdom query fsmo) -FilterHashtable @{
Bu makinede hangi grup ilkeleri gerçekten uygulandı?

'İlke uygulanmadı' şikâyetinin cevabı tahminle değil, sonuç raporuyla verilir.

gpresult /h "$env:TEMP\gpo-rapor.html" /f
Parolası hiç değişmeyen hesaplar

Bir yıldan uzun süredir aynı parolayı taşıyan etkin hesapları listeler.

Search-ADAccount -AccountInactive -UsersOnly -TimeSpan 0 |
90 gündür giriş yapmayan etkin hesaplar

Pasif kullanıcı hesaplarını bulup CSV'ye döker; yeni açılmış hesapları listeye almaz.

$sinir = (Get-Date).AddDays(-90)