Nov 22

Как да забраним функцията Drag-And-Drop в конзолата Active Directory Users & Computers

Drag-And-Drop функцията е доста полезна като цяло . Тя присъства и в конзолата Active Directory Users & Computers (ADUC)в сървърните версии на Windows, когато имате домейн. В този контекст маркирате даден потребителски/компютърен акаунт или организационна единица, провлачвате с мишката и обектът отива на новото място. Но при малко невнимание можете да сбъркате целевото OU и обектът да попадне на друго място. Това би създало много проблеми, особено ако не го забележите – в конкретното OU може да се отразяват различни групови политики, може да има делегиран контрол. Въобще – неприятна случка.

От SP1 за Server 2003 нагоре можете да забраните функцията Drag-And-Drop в ADUC. Атрибутът, който трябва да се модифицира се нарича flags и за всеобщо щастие се намира в самата Активна директория.

Continue reading

Nov 22

Active Directory Maximum Limits или колко много е “много”?

Активната Директория е хранилището, в което се съхранява информация за разнообразни обекти, като потребителски акаунти, компютърни акаунти, принтери и какво ли още не. Дефакто на ниско ниво тя представлява “обикновена” база данни, която си има полета и записи. Задавали ли сте си въпроса обаче какви са ограниченията, свързани с нея, колко най-много потребители можете да създадете и т.н.?

Скоро попаднах на един документ, който дава отговори на тези многобройни въпроси. Преведен, заедно с моите коментари, изглежда така:

[code]Допускам, че описаното важи и за Windows Server 2008, защото до този момент не виждам да има подобна статия за тази операционна система[/code]

  • Максимален брой обекти

Continue reading

Nov 18

Как да открием кои ключове/стойности от Windows registry използва дадена програма

Понякога се налага да знаем към кои ключове в системния регистър се обръща дадена програма. Дали заради дебъг или заради нещо друго няма толкова голямо значение. Например на мен скоро ми се наложи да задам ключ в регистрито, който има отношение към Netlogon услугата, но не можах да си спомня точно как се казва. Вместо да губя време в търсене в google на базата на частични спомени, предпочетох другия подход, а именно – използването на програмата Regmon.exe на SysInternals. Тя дава моментна информация за операциите по търсене, четене и модифициране на системния регистър от различните програми.

Continue reading