Утилита NTDSutil
Утилита NTDSutil, одна из ключевых программ для управления Active Directory. Она не всегда информирует и показывает источник проблем на контроллере домена, но сильно помогает в решении проблем. Используют утилиту в следующих случаях:
- Авторитетное восстановление объектов Active Directory.
- Передача ролей хозяев операций.
- Удаление ссылок на отсутствующие контроллеры домена.
- Изменение расположения базы данных Active Directory и файлов журнала.
- Выполнение неинтерактивного сжатия базы данных Active Directory. (далее…)
В статье показано, как создавать объект групповой политики GPO, который можно будет настроить для шифрования трафика любого приложения.
При условии что у вас настроен контроллер и настраиваемый клиент заведен в этот домен.
Протокол «IPsec» (Internet Protocol Security) обеспечивает защиту сетей, шифруя ip пакеты. Данный протокол можно использовать для обеспечения безопасности связи между узлами сети или защиты соединения через интернет в сценариях использования VPN.
Запустим GPM — пуск(start)-администрирование(Administrative Tools)-управление групповой политикой(Group Policy Management) : (далее…)
Для реализации необходим физический доступ к контролеру домена, или как вариант — система удаленного управления типа iLO (Integrated Lights-Out) от HP.
Для сброса пароля доменного админа нам понадобится установочный диск с Windows Server 2008. Вставляем диск в дисковод, загружаемся с него и выбираем пункт «Восстановление системы».
(далее…)
Специальные адреса, ipv6
Локальные адреса:
::/128
— адрес со всеми нулями является неопределенным адресом, и будет использоваться только в программном обеспечении.::1/128
– адрес внутренней петли («loopback») localhost. Если узел посылает пакеты на этот адрес, IPv6 стек циклично возвращает эти пакеты обратно тому же узлу (соответствует127.0.0.1
в IPv4).fe80::/10
— локальный префикс, указывает, что адрес является действительным только внутри местной физической сети. Это аналог авто-конфигурации IP адреса169.254.0.0/16
в IPv4.
1