<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:copyright="http://blogs.law.harvard.edu/tech/rss" xmlns:image="http://purl.org/rss/1.0/modules/image/">
    <channel>
        <title>Active Directory</title>
        <link>http://www.hyzler.net/category/6.aspx</link>
        <description>Active Directory</description>
        <language>cs-CZ</language>
        <copyright>Jiří Hýzler</copyright>
        <managingEditor>jiri@hyzler.net</managingEditor>
        <generator>Subtext Version 1.9.5.176</generator>
        <item>
            <title>Microsoft Active Directory Topology Diagrammer</title>
            <link>http://blog.hyzler.net/archive/2007/11/08/34.aspx</link>
            <description>&lt;p&gt;Nedávno se objevil na stránkách Microsoft zajímavý nástroj pro střední a větší organizace a firmy - Microsoft Active Directory Topology Diagrammer. Tento nástroj automaticky vygeneruje Visio diagram vaší topologie Active Directory a Exchange 200x serverů. Diagramy mohou zahrnovat domény, sites, servery, administrativní a směrovací skupiny z Exchange organizace včetně konektorů.&lt;/p&gt;
&lt;p&gt;Podmínkou je mít nainstalované Microsoft Visio 2003 nebo 2007, .NET Framework 2.0. a operační systém Windows 2000 a novější. Lze spustit i na stanici.&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://blog.hyzler.net/pic/adtd/exchange.jpg"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://blog.hyzler.net/Pic/ADTD/domains.jpg"&gt;&lt;img height="239" hspace="5" width="278" vspace="5" border="2" alt="" src="http://blog.hyzler.net/Pic/ADTD/domains.jpg" /&gt;&lt;/a&gt; &lt;a target="_blank" href="http://blog.hyzler.net/Pic/exchange.jpg"&gt;&lt;img height="239" hspace="5" width="278" vspace="5" border="2" alt="" src="http://blog.hyzler.net/Pic/exchange.jpg" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Nástroj si můžete stáhnout zde: &lt;font face="Arial"&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=cb42fc06-50c7-47ed-a65c-862661742764&amp;amp;DisplayLang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=cb42fc06-50c7-47ed-a65c-862661742764&amp;amp;DisplayLang=en&lt;/a&gt;. &lt;/font&gt;&lt;/p&gt;
&lt;p&gt;jh&lt;a target="_blank" href="/Pic/ADTD/ExOrg.jpg"&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/34.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2007/11/08/34.aspx</guid>
            <pubDate>Thu, 08 Nov 2007 14:05:39 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/34.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2007/11/08/34.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/34.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/34.aspx</trackback:ping>
        </item>
        <item>
            <title>Jak poznat, které účty počítačů nemají změněné heslo v AD delší dobu?</title>
            <link>http://blog.hyzler.net/archive/2007/10/22/30.aspx</link>
            <description>&lt;p&gt;&lt;font face="Arial"&gt;Po přidání počítače W2k a novějšího do domény,je vytvořen účet počítače a je nastaveno heslo pro tento účet, které si automaticky počítač mění každých 30 dní (NT4.0 si měnily heslo u účtu počítače každých 7 dní). Jestliže heslo počítače není změněno během 60 dní od poslední změny hesla (např. počítač je offline), tak počítač není schopen se autentizovat do domény a musíte heslo resetovat (přes pravé tlačítko na účtě v AD).&lt;br /&gt;
Můžete jednoduše vyhledat účty počítačů, které si více jak 60 dní nezměnily heslo (jsou označeny jako "stale) použitím řádkového příkazu dsquery:&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;C:\dsquery computer -stalepwd 60 &lt;br /&gt;
 &lt;br /&gt;
"CN=PC6,CN=computers,DC=firma,DC=cz" &lt;br /&gt;
"CN=WNOVAK,CN=computers,DC=firma,DC=cz" &lt;br /&gt;
"CN=NOTEBOOK3,CN=computers,DC=firma,DC=cz" &lt;br /&gt;
"CN=WM03,CN=computers,DC=firma,DC=cz" &lt;br /&gt;
"CN=TESTPC,CN=computers,DC=firma,DC=cz"&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Tento výstup ukazuje, že 5 počítačů si nezměnilo heslo více jak 60 dní a můžete třeba zvážit, zda se nejedná o nějaké "historické" stroje a zda je ještě nutné je ponechávat v doméně.&lt;br /&gt;
jh&lt;br /&gt;
&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/30.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2007/10/22/30.aspx</guid>
            <pubDate>Mon, 22 Oct 2007 13:08:48 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/30.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2007/10/22/30.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/30.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/30.aspx</trackback:ping>
        </item>
        <item>
            <title>Popis nastavení v Group Policy</title>
            <link>http://blog.hyzler.net/archive/2007/09/07/25.aspx</link>
            <description>&lt;p&gt;&lt;font face="Arial"&gt;Určitě se vám stalo, že jste hledali nastavení v Group Policy a ne a ne ho najít. Proklikávat se několika úrovněmi nastavení není zrovna moc pohodlné a proto Microsoft už celkem dlouho nabízí Excelové soubory s popisy všech nastavení, která se nacházejí v Administrative Templates v Group Policy Objektu (GPO). &lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Stáhnout si je můžete zde pro W2k,XP a Server 2003: &lt;/font&gt;&lt;font face="Arial"&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=7821c32f-da15-438d-8e48-45915cd2bc14&amp;amp;DisplayLang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=7821c32f-da15-438d-8e48-45915cd2bc14&amp;amp;DisplayLang=en&lt;/a&gt;  a zde pro Windows Vista: &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=41dc179b-3328-4350-ade1-c0d9289f09ef&amp;amp;DisplayLang=en"&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=41dc179b-3328-4350-ade1-c0d9289f09ef&amp;amp;DisplayLang=en&lt;/a&gt; &lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;jh&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/25.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2007/09/07/25.aspx</guid>
            <pubDate>Fri, 07 Sep 2007 12:49:22 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/25.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2007/09/07/25.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/25.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/25.aspx</trackback:ping>
        </item>
        <item>
            <title>Dva nástroje pro řešení problémů s Group Policy</title>
            <link>http://blog.hyzler.net/archive/2007/08/14/23.aspx</link>
            <description>&lt;p&gt;&lt;font face="Arial"&gt;Rád bych upozornil na dva nástroje, které mohou pomoci administrátorům při řešení problémů s Group Policy: GPOTOOL.EXE a DCGPOFIX.EXE.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;GPOTool.exe je nástroj, který je součástí Windows Server 2003 a Windows 2000 Server resource kitů a můžete pomocí něho:&lt;/font&gt;&lt;/p&gt;
&lt;ul&gt;
    &lt;li&gt;ověřit konzistentnost obou částí GP objektů (GPO) mezi složkou Sysvol (Group Policy Template) a databází Active Directory (Group Policy Container) &lt;/li&gt;
    &lt;li&gt;ověřit replikaci GPO &lt;/li&gt;
    &lt;li&gt;vyhledat GPO &lt;/li&gt;
    &lt;li&gt;nastavit specifický řadič domény (DC) na kterém budete provádět testy &lt;/li&gt;
    &lt;li&gt;zobrazit podrobné informace o GPO &lt;/li&gt;
    &lt;li&gt;ověřit cross-domain GPO &lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Zde je příklad, jak může vypadat výstup pokud spustíte gpotool bez parametrů (více v GPOTool.exe /?):&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://blog.hyzler.net/Pic/gpotool.jpg"&gt;&lt;img height="222" width="329" alt="" src="http://blog.hyzler.net/Pic/gpotool.jpg" /&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;DCGPOFIX.EXE je nástrojem poze pro servery Windows Server 2003 a může obnovit 2 zabudované GP objekty "Default Domain Policy" a "Default Domain Controlers Policy" do originálního stavu po instalaci kromě některých bezpečnostních nastavení, které není možné vrátit přesně do jejich původního stavu. Jakmile spustíte DCGPOFIX, ztratíte veškeré změny, které jste provedli v těchto objektech. Více informaci získáte přes DCGPOFIX.EXE /?.&lt;/p&gt;
&lt;p&gt;&lt;font face="Arial"&gt;Tento nástroj použijte spíše až jako poslední záchranu, lepším řešením je použít GPMC na zálohování a obnovu těchto politik.&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;Více o těchto a dalších nástrojích se dočtete např. zde:   &lt;/p&gt;
&lt;p class="MsoPlainText"&gt;&lt;a href="http://technet2.microsoft.com/windowsserver/en/library/e926577a-5619-4912-b5d9-e73d4bdc94911033.mspx?mfr=true"&gt;http://technet2.microsoft.com/windowsserver/en/library/e926577a-5619-4912-b5d9-e73d4bdc94911033.mspx?mfr=true&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;jh&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/23.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2007/08/14/23.aspx</guid>
            <pubDate>Tue, 14 Aug 2007 06:20:55 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/23.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2007/08/14/23.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/23.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/23.aspx</trackback:ping>
        </item>
        <item>
            <title>Obnova smazaného objektu z Active Directory</title>
            <link>http://blog.hyzler.net/archive/2007/08/07/19.aspx</link>
            <description>&lt;p&gt;Jakmile smažete objekt v Active Directory, tak tento objekt není okamžitě smazán z databáze. Je označen jako tombstoned a v databázi zůstane tak dlouho, jak je nastaven "Tombstone live time interval" (standardně 60 dní) - důvodem jsou především replikace. Může se stát, že objekt smažete omylem. V případě, že to byl uživatel, ztratíte tak nenávratně jeho SID a proto existuje způsob jak smazaný objekt "vzkřísit".&lt;/p&gt;
&lt;p&gt;Kromě autoritativní obnovy ze zálohy existuje nástroj od Microsoft (dříve od Sysinternals, které MS koupil) ADRESTORE.EXE, který je zdarma ke stažení zde: &lt;a href="http://www.microsoft.com/technet/sysinternals/Miscellaneous/AdRestore.mspx"&gt;http://www.microsoft.com/technet/sysinternals/Miscellaneous/AdRestore.mspx&lt;/a&gt;. Je to řádková utilitka, která po instalaci umožňuje obnovit objekt pomocí&lt;/p&gt;
&lt;p&gt;adrestore  -r&lt;/p&gt;
&lt;p&gt;Parametr -r říká adrestore, že se má zeptat uživatele před obnovením objektů AD do jejich originálního umístění. Jakmile spustíte řádkový příkaz, můžete vidět např. následující:&lt;/p&gt;
&lt;div&gt;Enumerating domain deleted objects:&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;cn: Karel Novak&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;DEL:26931e28-18f5-4f08-a486-760b199c9d4d&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;distinguishedName: CN=Karel&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;Novak\0ADEL:26931e28-18f5-4f08-a486-760b199c9d4d,CN=Deleted&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;Objects,DC=firma,DC=cz&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;lastKnownParent: CN=Users,DC=firma,DC=cz&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;Do you want to restore this object (y/n)? n ..&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;Found 99 items matching search criteria.&lt;/div&gt;
&lt;p class="MsoPlainText"&gt;Volitelně můžete filtrovat objekty (např. nebudete chtít obnovovat všechny ale jen jeden konkrétní) tak, že napíšete:&lt;/p&gt;
&lt;p class="MsoPlainText"&gt;adrestore  -r  Novak&lt;/p&gt;
&lt;p class="MsoPlainText"&gt;K obnově se nabídnou jen objekty vyhovující jménu Novak:&lt;/p&gt;
&lt;div class="MsoPlainText"&gt;Enumerating domain deleted objects:&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;cn: Karel Novak&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;DEL:26931e28-18f5-4f08-a486-760b199c9d4d&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;distinguishedName: CN=Karel&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;Novak\0ADEL:26931e28-18f5-4f08-a486-760b199c9d4d,CN=Deleted&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;Objects,DC=firma,DC=cz&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;lastKnownParent: CN=Users,DC=firma,DC=cz&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;Do you want to restore this object (y/n)? n&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/div&gt;
&lt;div class="MsoPlainText"&gt;&lt;span style="FONT-SIZE: 11pt; FONT-FAMILY: 'Calibri','sans-serif'; mso-ascii-theme-font: minor-latin; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-hansi-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-fareast-language: EN-US; mso-ansi-language: CS; mso-bidi-language: AR-SA"&gt;&lt;font face="Arial" size="2"&gt;Found 1 item matching search criteria.&lt;/font&gt;&lt;/span&gt;&lt;/div&gt;
&lt;p class="MsoPlainText"&gt;jh&lt;/p&gt;&lt;img src="http://blog.hyzler.net/aggbug/19.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Jiří Hýzler</dc:creator>
            <guid>http://blog.hyzler.net/archive/2007/08/07/19.aspx</guid>
            <pubDate>Tue, 07 Aug 2007 06:21:49 GMT</pubDate>
            <wfw:comment>http://blog.hyzler.net/comments/19.aspx</wfw:comment>
            <comments>http://blog.hyzler.net/archive/2007/08/07/19.aspx#feedback</comments>
            <wfw:commentRss>http://blog.hyzler.net/comments/commentRss/19.aspx</wfw:commentRss>
            <trackback:ping>http://blog.hyzler.net/services/trackbacks/19.aspx</trackback:ping>
        </item>
    </channel>
</rss>