Kerberos nedir? Parolayı ağda dolaştırmadan kimlik doğrulama
TGT ve hizmet bileti nasıl çalışır, SPN neden önemli ve beş dakikalık saat farkı girişi neden engeller.
kerberosactive-directorykimliktemelBu aramaya uyan konu yok.
Bu aramaya uyan kaynak yok.
Bu aramaya uyan araç yok.
Oturum açılmıyor, ilke gelmiyor, parola bir yerde geçerli diğerinde değil. Farklı belirtilerin altında genelde aynı üç şey var: çoğaltma, zaman, FSMO.
İç isimler çözülmüyor, DNS'ten şüpheleniyorumBelirtiler DNS'e benzemez: oturum açılmıyor, paylaşım gelmiyor, ilke uygulanmıyor. Üçünün de altında aynı kayıt eksikliği olabilir.
Kullanıcı giriş yapamıyorParola doğru ama giriş olmuyor. Sebep hesapta da olabilir makinede de; başarısız oturum açma olayının alt kodu ikisini birbirinden ayırır.
Grup ilkesi uygulanmıyorAyarı yaptınız, makinede karşılığı yok. İlkenin makineye ulaşmasını engelleyen sekiz sebep var ve hangisi olduğu üç komutta çıkar.
Hesap sürekli kilitleniyorParolayı sıfırlıyorsunuz, on dakika sonra yine kilitli. Kilit belirtidir; sebep, eski parolayı arka planda deneyen bir şeydir.
Kimde yerel yönetici hakkı var, kimse bilmiyorBir kez verilen hak geri alınmaz. Envanter çıkarmadan temizlik yapmak da işi durdurur.
TGT ve hizmet bileti nasıl çalışır, SPN neden önemli ve beş dakikalık saat farkı girişi neden engeller.
kerberosactive-directorykimliktemelGPO'nun ne olduğu, hangi sırayla uygulandığı, bilgisayar ve kullanıcı ayarlarının farkı ve neden bazen hiç uygulanmadığı.
grup-ilkesiactive-directorywindows-servertemelEtki alanı, orman, OU, GPO ve kimlik doğrulama tek bir resimde: Active Directory'nin ne olduğu ve neden kurumsal ağların merkezinde durduğu.
active-directorywindows-serverkimliktemelEtki alanına bağlama, Mac'e Windows gibi davranma isteğinden doğar. Çoğu kurumda çözdüğü tek sorun kimlik doğrulamadır ve bunun daha az kırılgan yolları var.
macosactive-directorykimlikentra-id90 gündür giriş yapmayan hesapları listeleyin, CSV'ye dökün ve güvenle devre dışı bırakın. Bu rehber, tek başına LastLogonDate'e güvenmenin neden hataya açık olduğunu da gösteriyor.
active-directoryraporlamacsvKullanıcı "hesabım sürekli kilitleniyor" dediğinde tahmin yürütmeyi bırakın. PDC emulator, olay filtresi ve Caller Computer Name alanı yeterli.
active-directoryolay-gunluguGPO doğru yazıldı, doğru OU'ya bağlandı ama makineye inmiyor. Teşhis sırası ve en sık altı sebep.
gpoactive-directorytanilamaAçıklanamayan yavaşlıkların ve rastgele oturum açma sorunlarının büyük kısmı üç yaygın DNS hatasından doğuyor.
dnsactive-directorytanilamaYeni sürüm DC eklemek kolay, eskisini emekliye ayırmak risklidir. FSMO, DNS ve işlevsel düzeyin doğru sırası.
active-directorygocdnsPDC emulator üzerindeki son kilitlenme olaylarını hesap ve kaynak bilgisayarla listeler.
Get-WinEvent -ComputerName (netdom query fsmo) -FilterHashtable @{ Bu makinede hangi grup ilkeleri gerçekten uygulandı? 'İlke uygulanmadı' şikâyetinin cevabı tahminle değil, sonuç raporuyla verilir.
gpresult /h "$env:TEMP\gpo-rapor.html" /f Parolası hiç değişmeyen hesaplar Bir yıldan uzun süredir aynı parolayı taşıyan etkin hesapları listeler.
Search-ADAccount -AccountInactive -UsersOnly -TimeSpan 0 | 90 gündür giriş yapmayan etkin hesaplar Pasif kullanıcı hesaplarını bulup CSV'ye döker; yeni açılmış hesapları listeye almaz.
$sinir = (Get-Date).AddDays(-90)