Архив метки: active directory

Active Directory («Активный каталог», AD) — LDAP-совместимая реализация службы каталогов корпорации Microsoft для операционных систем семейства Windows NT. Active Directory позволяет администраторам использовать групповые политики для обеспечения единообразия настройки пользовательской рабочей среды, разворачивать программное обеспечение на множестве компьютеров через групповые политики или посредством System Center Configuration Manager (ранее Microsoft Systems Management Server), устанавливать обновления операционной системы, прикладного и серверного программного обеспечения на всех компьютерах в сети, используя Службу обновления Windows Server. Active Directory хранит данные и настройки среды в централизованной базе данных. Сети Active Directory могут быть различного размера: от нескольких десятков до нескольких миллионов объектов.

Skype for Business для iPhone

Skype for Business для iPhoneСегодня компания Microsoft выпустила долгожданное обновление Lync 2013 for iPhone до Skype for Business для iOS. Любой может скачать и установить  новое приложение Skype for Business для iOS прямо из App Store. Пользователи iPhone с Lync 2013 будут автоматически обновлены до Skype for Business.

Skype for Business вышел в апреле 2015 года и получил приложение для Windows Phone уже в июле 2015.

Клиенты для iOS и Android вышли в превью два месяца назад. Версия iOS уже готова к прайм-тайму, а Android приложение станет последним из всех которое будет выпущено для мобильных платформ. Его релиз назначен на этот календарный год, несколько позже.

Читать далее

Рекомендации по развертыванию NLS DirectAccess в крупном предприятии

Описание NLS DirectAccess

Основным требованием при развертывании DirectAccess является наличие отказоустойчивого NLS сервера (сервер сетевого местоположения). Он позволяет клиентам DirectAccess правильно определить свое местоположение. При доступности NLS сервера клиент понимает что он находится внутри корпоративной сети, а при не доступности за ее пределами. Если клиент не может связаться с NLS сервером он будет пытаться установить соединение с DirectAccess сервером и при его недоступности из локальной сети соединение будет терпеть неудачу, что в свою очередь приведет к недоступности локальных сервисов. В случае нахождения клиента в данный момент за пределами локальной сети, недоступность NLS сервера ни как не скажется на работе клиента, так как не найдя NSL сервер клиент успешно подключится к DirectAccess серверу.

Читать далее

Выбор имени домена Active Directory

Выбор имени домена Active Directory

Введение

Вчера, к нам в студию, поступило письмо от нашего постоянного читателя Андрея, с вопросом:

С удовольствием читаю ваш блог, много полезного для себя узнал, хотел узнать ваше мнение по поводу имени домена Active Directory, многие пишут что называть стоит его *организация*.local, а кто-то пишет что стоит назвать так-же как и домен.

Давайте кратко разберемся какое же лучше использовать имя при наименовании домена внутри организации.

Как показывает практика выбор имени домена может поставить в ступор даже опытного системного администратора. При первом запуске утилиты dcpromo имя домена будет сгенерировано автоматически и случайным образом, если уже на этом этапе не привести имя домена в соответствие необходимым правилам, то в будущем изменить имя домена будет сложнее. Давайте рассмотрим возможные варианты в порядке их популярности.

Читать далее

Проверка состояния репликации в домене

Для проверки состояния репликации в домене используется команда repadmin с параметрами /replsum /bysrc /bydest /sort:delta

Запустите интерфейс командной строки или PowerShell от имени администратора и введите команду:

repadmin /replsum /bysrc /bydest /sort:delta

Проверка репликации в домене

Следует помнить, что если дельта  >60 дней, то контролер  нельзя возвращать в статус онлайн, его необходимо вывести из домена вручную при помощи утилиты ntdsutil.