Fine-Grained Password Policy

Fine Grained Password Policy Nedir?

Microsoft Windows Server 2000 ve  Microsoft Windows Server 2003 Active Directory domainlerinde, domaindeki tüm kullanıcılara ve gruplara yalnızca bir parola ilkesi ve bir hesap kilitleme ilkesi uygulanabiliyordu. Bunun sonucunda ise farklı parola ve hesap kilitleme ilkesi isteyen kuruluşlar ya bir parola filtresi oluşturmalıydı ya da birden fazla domaine sahip olmalıydı. Her iki yöntem de farklı nedenlerle maliyetlidir. Microsoft Windows Server 2008 ve sonrasında aynı etki alanındaki farklı kullanıcı ve gruplar için farklı parola ve hesap kilitleme ilkesi uygulanabilir hale geldi.

Okumaya devam et “Fine-Grained Password Policy”

Active Directory Saat Senkronizasyonu (NTP Configuration)

Domain Controller’lar ve domaine üye bilgisayarlar arasında saat eşitlenmediyse Active Directory düzgün çalışmaz (veya hiç çalışmaz).

Örneğin, Kerberos V5’te bilgisayarlar arasında senkronizasyon farkı 5 dk’dan fazla ise bu bilgisayarların kimliği doğrulanmaz. Ayrıca Active Directory replikasyon çakışmalarını önlemek için zaman damgası (time stamp) kullanır.

Okumaya devam et “Active Directory Saat Senkronizasyonu (NTP Configuration)”