Category Archive: Active Directory

May
30

Title is too long: maximum length is 64, actual length is xx

Exchange management console yada farklı durumlarda title bilgisinin 64 karakterden fazla olduğu ile ilgili uyarı mesajı aldığınızdaki schema admin hesabıyla aşağıdaki işlemleri yaparak karakter sayısını 128′e çıkarabiliriz. dn: CN=Title,CN=Schema,CN=Configuration,DC=X changetype: ntdsSchemaModify replace: rangeUpper rangeUpper: 128

Oct
21

Domaindeki tüm kullanıcıların listelenmesi – PowerShell

$strFilter = “(&(objectCategory=User))” $objDomain = New-Object System.DirectoryServices.DirectoryEntry $objSearcher = New-Object System.DirectoryServices.DirectorySearcher $objSearcher.SearchRoot = $objDomain $objSearcher.PageSize = 10000 $objSearcher.Filter = $strFilter $objSearcher.SearchScope = “Subtree” $objSearcher.SearchRoot = “dc=domain,dc=local” $colProplist = “name” foreach ($i in $colPropList){$objSearcher.PropertiesToLoad.Add($i)} $colResults = $objSearcher.FindAll() foreach ($objResult in $colResults) {$objItem = $objResult.Properties; $objItem.name}

Oct
21

Windows cannot access the file gpt.ini for GPO CN={31B2F340-016D-11D2-945F-00C04FB984F9}

Windows xp yüklü bilgisayarlarda “Windows cannot access the file gpt.ini for GPO CN={31B2F340-016D-11D2-945F-00C04FB984F9}” hatası alıyorsanız registryde aşağıdaki ayarı yapıp gpupdate /force ile policy’nin uygulandığını görürüz. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanworkstation\parameters Value Name: EnableSecuritySignature Data Type: REG_DWORD Data: 0 (disable)

Oct
21

Tek yönlü reklikasyon (one-way replication)

Herhangi bir nedenden yolu DC’lerden bazılarının tek yönlü replikasyon yapması gerekebilir.Repadmin aracını kullanarak DC’nin diğer DC’lere replikasyon yapmasını engellemiş oluruz fakat diğer DC’lerden gelen replikasyon kabul edilir. Repadmin /options dcismi +DISABLE_OUTBOUND_REPL Örnek: Repadmin /options dc1 +DISABLE_OUTBOUND_REPL Replikasyonu tekrar çift yönlü yapmak için ; Repadmin /options dc1 -DISABLE_OUTBOUND_REPL komutu kullanırız.

Oct
14

Ldp.exe kullanarak Active Directory Database’nin Online Dump’nın alınması

# Start Ldp.exe on the domain controller that is logging the NTDS event 1645. # Connect locally, and then bind as an Enterprise administrator. # Click Modify on the Browse menu. # Edit for Attribute: dumpdatabase. # Edit for Values: name ncname objectclass objectguid instancetype. You must leave one space between the attributes. # Click …

Continue reading »

Oct
04

An unknown error occurred while the HTML report was being created

GPMC’da “An unknown error occurred while the HTML report was being created” hatasının nedeni internet explorer’la ilgili güvenlik ayarları yaptığınız içindir. Windows 2003 yüklü sistemlerde karşılaşılmaktadır. GPMC’u Windows 2008 ve Windows 2008 R2′de açmanız durumunda sorun yaşanmamaktadır. Windows 2003 yüklü sistemlerde sorunu çözmek için aşağıdaki ayarı yapabilirsiniz. Edit install.ins inside: {GUID of Policy}\user\MICROSOFT\IEAK [Security Imports] …

Continue reading »

Aug
05

lastLogonTimestamp değerinin okunması

lastLogonTimestamp değerine baktığımızda karşımıza anlam veremeyeceğmiz bir değer çıkmaktadır. Bu değer anlamlı hale getirmek için aşağıdaki komutu kullanabiliriz. w32tm /ntte lastlogontimestamp_value Örnek: w32tm /ntte 129247852545894457

Jul
01

All User Desktop kısayol sorunu

Bilgisayarda oturum açan tüm kullanıcıların desktoplarına kısayol atmak için all users – desktop klasörünü kullanıyoruz. All users – Desktop klasörüne bir kısayol kopyalandığında, kısayollar oturum açan diğer kullanıcıların desktoplarına gelmiyorsa bunun neden aşağıdaki policy’nin enable edilmiş olmasından dolayıdır. Bu policy disable yaptığımızda sorun düzelecektir. User Configuration – Administrative Templates – Start Menu and Taskbar – Remove …

Continue reading »

May
10

Strict Replication Consistency

Strict Replication Consistency (SRC), tombstoned yani süresi dolmuş ve silinmek üzere işaretlenmiş nesnelerin, replicationda tekrar tekrar çoğaltılmasını engeller. Bu değere registry’de : HKLM\System\CurrentControlSet\Services\NTDS\Parameters\Strict Replication Consistency yoluyla erişebilirsiniz. Eğer bu değer mevcut değilse yeni bir “Dword” değeri oluşturun, adına “Strict Replication Consistency” yazın ve 16lı hexadecimal değerine 1 yazın.

May
10

How to reset the Directory Services Restore Mode (DSRM) administrator password

How to reset the Directory Services Restore Mode (DSRM) administrator password ntdsutil ntdsutil: set dsrm password Reset DSRM Administrator Password: reset password on server server_name Please type the password for DS Restore Mode Administrator account: enter_password Please confirm new password: enter_password

Older posts «