werden
durch diese Strukturellen Klassen kann man Objekte im im Active Directory ablegen
Beispiel.
AS Klasse top
ab hier entstehen durch hinzufügen von Atributen
AS Klasse person
AS Klasse organ.person mit
Attribute können an abstrakte klassen als Eigenschaften oder als erweiterungsklasse angefügt
werden
sauberer sind die erweiterungsklassen.
Für Schema
mmc->
Datei snapin hinzufürgen AD Schema
----------------------------------------------
Sys Atribute ändern die normalerweise nicht änderbar ist
New-ADFineGrainedPasswordPolicy
ÜBERSICHT
SYNTAX
BESCHREIBUNG
tlegen. Eigenschaftenwerte, die keinen Cmdlet-Parametern zugeordnet sind, können mit dem
OtherAttributes-Parameter
============
unter ADSI
CN=System
CN=PasswortSettingsContainer
Neu Objekt
Zeiten mit : ändern Tage:Stunden:Minuten:Sekunden (bis auf tage alles immer zweistellig)
anhängen an eine Gruppe:
Erweiterte Atribute: nach msds_PSO suchen, distinguished name für die jeweilige gruppe
eingeben
man kann als unlock für accounts nicht 0 angeben, ist bei befehlszeilen programm möglich
befehlszeile in Powershell:
PS C:\Users\Administrator> New-ADFineGrainedPasswordPolicy -Name PS_Buchhaltung
-ComplexityEnabled $False -LockoutDuration "0.03:00:00" -LockoutObservationWindow
"0.01:00:00" -LockoutThreshold 5 -MaxPasswordAge "30.00:00:00" -MinPasswordAge
"1.00:00:00" -MinPasswordLength 4 -PasswordHistoryCount 5 -ReversibleEncryptionEnabled
$False -ProtectedFromAccidentalDeletion $True -Precedence 2
wenn man irrtümlich löscht kann man schatten kopie starten um irttum zu beseitigen
==========================
zusatz (150610)
Systemstate sollte immer gespeichert werden
Nach löschung einer Organisation Einheit(OU) wird von einem DC auf anderen Repliziert, ohne
Recycle Bin sind diese Inhalte der OU verloren
nicht authorritative Löschung
wiederherstellen DC runter fahrn und Verzeichnisdienstwiederherstellung starten (funktioniert nur
mit EINEM DC da sonst zweit DC wieder zurück repliziert um zu löschen)
mit mehreren DC
unter ntdsutil mit authorative restore möglic ohne das Löschung von DC 2 repliziert wird, da
Updatesequenznumber erhöht werden kann
-->restore subtree DN(distinguished name) OU
Nur bei dem was wieder hergestelt werden soll Updatesequencenumber erhöhen
--->thombstoneLifetime gibt an nach welcher Zeit gelöschte Objekte endgültig aus dem AD
entfernt werden
===================
auoriteres wiederherstellen
authoritative restore: ?
Die folgenden Textdatei, die eine Liste autorisiert wiederhergestellter Objekte enthält, wurde im
aktuellen Arbeitsverzeichnis erstellt:
ar_20100615-123256_objects.txt
Mindestens ein angegebenes Objekt in dieser Domäne verfügt über rückwärtige Verknüpfungen.
Die folgenden LDIF-Dateien mit Verknüpfungswiederherstellungsvorgängen wurden im aktuellen
Arbeitsverzeichnis erstellt:
ar_20100615-123256_links_mcitp03.tst.ldf