news 2026/5/25 11:23:47

27、活动目录安全设计与轻量级目录服务详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
27、活动目录安全设计与轻量级目录服务详解

活动目录安全设计与轻量级目录服务详解

1. 利用活动目录快照恢复对象

1.1 连接快照 LDAP 端口

使用 Ldp.exe 连接到之前将快照作为 LDAP 服务器公开时指定的快照 LDAP 端口。

1.2 浏览快照

像浏览任何实时域控制器(DC)一样浏览快照。若要停止 Dsamain,在命令提示符窗口中按 Ctrl + C;若远程运行命令,则需要在 rootDSE 对象上设置 stopservice 属性。

1.3 恢复已删除对象

如果知道哪些组织单位(OU)或对象已被删除,可以在快照中查找这些已删除对象,并记录属于它们的属性和反向链接。然后使用墓碑复活功能使这些对象恢复。墓碑复活的详细信息可查看 相关文章 。之后,需要手动重新填充这些对象的属性和反向链接,使其与快照中的状态一致。借助活动目录数据库挂载工具,无需在目录服务还原模式下重启 DC 就能重新创建已删除对象及其反向链接,节省时间。该工具还能用于查找 AD DS 以前的配置信息,如生效的权限,在进行还原操作或了解 AD DS 上次正常工作时的配置情况时非常有用。

2. AD DS 审计

2.1 审计功能介绍

现在可以通过名为“目录服务更改”的新审计策略子类别设置 AD DS 审计,该功能会记录对 AD DS 对象及其属性进行更改时的旧值和新值,有助于进行取证和

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/26 5:56:00

44、服务器应用程序安全保障指南

服务器应用程序安全保障指南 在服务器应用程序的运行过程中,安全是至关重要的一个方面。以下将详细介绍常见的安全场景以及相应的应对措施。 1. IP 安全规则 在配置 IP 安全规则时,新增的允许规则条目会在相应配置中显示。一旦设置为允许条目,若要将其转变为拒绝条目,只能…

作者头像 李华
网站建设 2026/5/26 6:48:23

Excalidraw支持多账号切换,个人与团队无缝转换

Excalidraw 支持多账号切换,实现个人与团队的无缝协作 在远程办公常态化、分布式团队成为主流的今天,如何让创意高效流动、让协作不被工具割裂,已经成为每个知识工作者面临的核心挑战。我们常常遇到这样的场景:刚在个人笔记里画完…

作者头像 李华
网站建设 2026/5/25 19:38:06

36、在 PowerShell 中使用 .NET 及网络编程实践

在 PowerShell 中使用 .NET 及网络编程实践 1. 在 PowerShell 中创建对象 在 PowerShell 里,我们可以使用自定义函数 newobj 结合构造函数参数来创建对象,参数之间用空格分隔。示例如下: PS (8) > newobj string ([char[]] "Hello") Hello PS (9) > n…

作者头像 李华
网站建设 2026/5/26 6:50:33

51、PowerShell:管理自动化与语法解析

PowerShell:管理自动化与语法解析 1. Active Directory 管理自动化 1.1 用户对象操作 在 Active Directory(AD)管理中,我们可以使用 PowerShell 进行用户对象的创建、查询、更新和删除操作。 创建用户对象 首先,我们可以设置用户的属性,如标题、员工 ID 和描述,并使…

作者头像 李华
网站建设 2026/5/26 0:52:57

80、家庭网络搭建与资源共享全攻略

家庭网络搭建与资源共享全攻略 1. 无线网络标准 IEEE创建了如今大多数无线网络所遵循的802.11标准。目前市场上常见的有802.11a、802.11b、802.11g和802.11n这四个版本。在实际使用中,802.11g和802.11n更为常用,因为近期发布的无线网络产品大多遵循这两个标准。 2. 无线网…

作者头像 李华
网站建设 2026/5/26 4:20:56

Excalidraw与Trello联动:任务看板可视化新思路

Excalidraw与Trello联动:任务看板可视化新思路 在远程办公日益普及的今天,一个常见的场景是:产品经理在Trello上创建了一张“优化用户注册流程”的卡片,附上了千字需求说明。工程师读完仍一头雾水——字段校验逻辑怎么走&#xff…

作者头像 李华