T: Analizowanie Active Directory.

Zadanie1:

Ntdsutil.exe - program służący do przeprowadzanie analizy bazy danych usługi Active Directory.

Zadanie2:

Zadanie3:

Reguły poprawiające ochronę użytkowników przed nadmiernymi szkodami:

Lokalne zasady zabezpieczeń zapisane są w pliku %Systemroot%\System32\GroupPolicy\User\Registry.pol dla użytkownika oraz w pliku %Systemroot%\System32\GroupPolicy\Machine\Registry.pol dla komputera. Zasady można edytować za pomocą edytora zasad gpedit.msc lub otwierając konsolę mmc.exe i dołączając do niej przystawkę Zasady grupy.

Jednostki organizacyjne służą do logicznego organizowania obiektów w Active Directory.

Domyślne foldery Users i Computers w Active Directory nie są z technicznego punktu widzenia jednostkami organizacyjnymi. Zdefiniowane są jako obiekty klasy Container (kontener). Aby móc wykorzystać usługi zasady grup zaleca się przeniesienie użytkowników i obiektów z domyślnych lokalizacji w kontenerach do struktury OU.

Najważniejsze wskazówki dotyczące usługi Active Directory:

Najważniejsze wskazówki dotyczące usługi Active Directory znajdziesz na następującej stronie internetowej
http://technet.microsoft.com/pl-pl/library/cc782657%28WS.10%29.aspx

Polecenia przydatne w plikach skryptowych: