Войти

Показать полную графическую версию : доступ к Active Directory


exo
05-07-2008, 04:08
Доброй ночи...
Опишу ситуацию. Есть домен с 2-мя ДЦ.
3 машины с Windows Server 2003.
С каждого сервера можно запустить MMC.EXE и добавить оснастку AD.
Можно ли запретить подключение через оснастку к AD с двух серверов, а с одного оставить эту возможность?

Второй вопрос: если в AD сделаны изменения, как посмотреть, что менялось?
спасибо.

amel27
06-07-2008, 12:43
1. Если не ошибаюсь только ISA может разграничивать доступ на уровне RPC-приложений
2. Включить аудит изменений в АД и смотреть журнал безопасности

Delirium
07-07-2008, 01:20
Можно ли запретить подключение через оснастку к AD с двух серверов, а с одного оставить эту возможность? »
как вариант - убрать доступ всем кому не надо на mmc.exe :)

exo
07-07-2008, 10:44
убрать доступ всем кому не надо на mmc.exe »
так и сделали.




© OSzone.net 2001-2012