Гид по технологиям

Active Directory

Добавить доверенные сайты IE через групповую политику
Active Directory 5 min read

Добавить доверенные сайты IE через групповую политику

Этот материал показывает, как централизованно добавить доверенные сайты в Internet Explorer через групповую политику (GPO) в Active Directory. Вы создадите GPO, зададите сопоставление URL → зона и примените изменения к клиентам.

Исправить ERROR_DS_VERSION_CHECK_FAILURE
Active Directory 5 min read

Исправить ERROR_DS_VERSION_CHECK_FAILURE

Если в Active Directory появилась ошибка ERROR_DS_VERSION_CHECK_FAILURE — проверьте версию схемы, форсируйте репликацию, убедитесь в доступности Schema Master и при необходимости запустите adprep. Всегда делайте резервные копии System State.

Блокировать наследование GPO в Active Directory
Active Directory 7 min read

Блокировать наследование GPO в Active Directory

Блокировка наследования Group Policy Object (GPO) позволяет остановить применение политик от родительских контейнеров к выбранному домену или OU. Это полезно, когда нужно изолировать настройки для конкретной группы компьютеров или пользователей; альтернативы — использование принудительного свойства (Enforced), фильтрации по безопасности и WMI‑фильтров.

Как назначать разрешения в Active Directory
Active Directory 8 min read

Как назначать разрешения в Active Directory

Этот гид показывает три способа назначения разрешений в Active Directory: через GPMC, делегирование в dsa.msc и с помощью сторонних инструментов (например, ADManager Plus). Включены чеклисты, SOP и рекомендации по безопасности.

Разрыв доверия с доменом — быстрое исправление
Active Directory 6 min read

Разрыв доверия с доменом — быстрое исправление

Если при входе в доменную учётную запись появляется ошибка о разорванных доверительных отношениях, значит компьютер потерял защищённый канал с контроллёром домена. Пройдите последовательно: проверьте состояние канала, сбросьте пароль компьютерного аккаунта или пере‑вступите в домен; при необходимости используйте nltest и восстановление из образа.

Просмотр групп Active Directory в Windows 10 и 11
Active Directory 6 min read

Просмотр групп Active Directory в Windows 10 и 11

Вы можете просматривать группы AD в Windows 10/11 через ADManager Plus/ADAudit Plus или, установив RSAT, через оснастку «Пользователи и компьютеры Active Directory» и PowerShell. В статье приведены шаги, чек‑листы и рекомендации по безопасности.

Регистрация schema.dll в Active Directory
Active Directory 4 min read

Регистрация schema.dll в Active Directory

Эта инструкция показывает, как безопасно зарегистрировать schema.dll для оснастки Active Directory Schema в MMC. Описаны способы через regsvr32 и PowerShell, диагностика и план отката.

Устранение ошибки: недостаточно прав для удаления в AD
Active Directory 5 min read

Устранение ошибки: недостаточно прав для удаления в AD

Эта ошибка появляется, когда объект защищён от удаления, отсутствуют наследуемые разрешения или есть проблемы с датой/подключением. Снимите флаг защиты в ADUC, проверьте права и источник данных.

Присоединение компьютера к домену Active Directory
Active Directory 4 min read

Присоединение компьютера к домену Active Directory

Кратко — переименуйте ПК, проверьте DNS, затем в свойствах системы выберите «Изменить» и укажите имя домена. Для присоединения требуются учётные данные пользователя из группы Domain Admins. Если что-то не получается, проверьте сетевую связь, DNS и время на машине.

Создать пользователя в Active Directory — инструкция
Active Directory 4 min read

Создать пользователя в Active Directory — инструкция

Пошагово создаём учетную запись пользователя в Active Directory через оснастку Active Directory Users and Computers: выбираем домен, New → User, вводим имя и логин, задаём начальный пароль и требуем смену при первом входе.