Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

MCITP 70-640: Active Directory Accounts

Автор: ITFreeTraining

Загружено: 2012-04-17

Просмотров: 90705

Описание:

Check out    / itfreetraining   or http://itfreetraining.com for more of our always free training videos.
Active Directory accounts are required for security for users and computers. An account contains a Security Identifier or SID to uniquely identify the account. The account also contains a password and the attributes associated with that account. This video looks at how accounts work and how they are used with security.

Security Identifier (SID)
A SID is used in security to identify a user or computer account. Short SID's like S-1-1-0 are used in local accounts. Regardless of which computer it is used on, whether in a domain or not, a short SID like this always represents the same thing. For example, S-1-1-0 will always mean everyone on any Windows system.

Longer SID's like S-1-5-21-1218951425-845968048-208583963-2209 are used in a domain. Since a SID provides a unique way of representing a user, attributes of the user can change. For example, the user's first and last names are free to change at any time and do not affect which objects the SID has been used on.

Account Management
When you change the attributes of a user like their name, since the account is associated with the SID rather than their name, changing these attributes will not affect security or other systems. Some changes may be noticeable; for example, the folder the user profile is stored in will be stored under their old user name after the username is changed.

If a person leaves the company, it is a common practice for the account to be disabled rather than deleted. Disabling the account preserves the SID, the security applied to that user, and any certificates associated with that user. When the user's replacement is hired, the account can simply be enabled and renamed to the new user.

User Authentication Process
When a user logs on to a network, an access token is generated for that user. Inside the access token is the user's SID. When this access token is presented to another system, the other system can read the user's SID from the access token.

If the user is a member of any group, the SID for that group will also be placed inside the access token. Another system can look at this access token and also determine the group membership for that user.

Any changes made to group membership for a user will require a new token to be created. For this to occur, the user must log off and log back on again to create a new token.

User Naming Standards
Before you start creating accounts in Active Directory, your company should come up with a standard for these accounts. For user accounts, you could use first initial dot last name. Whichever standard you come up with, it should be designed to reduce the number of people that will have the same username. For example, John Doe and Jane Doe will both have the username J.Doe using the standard first initial dot last name. Since Active Directory does not support two or more users having the same usernames, one of the usernames will need to change. A lot of administrators will add a number to the end of the username to ensure that it is unique in the organization.

User Log On Standards
Active Directory supports two Log On Standards for accessing the Domain. The first dates back to Windows NT and is the form of domain \ username. The second is just like an e-mail address in the form username@domainname.

Pre Windows 2000 Logon Name
When creating a new account in Active Directory, a pre-Windows 2000 logon name will be configured that will match the username where possible. You are free to change the pre-Windows 2000 logon name but in most cases, it is best to keep it the same as the username. The pre-Windows 2000 logon name is limited to 20 characters. Very old clients like Windows NT will only use the pre-Windows 2000 logon name. Modern non-Microsoft systems should not need the pre-Windows 2000 logon, but if you are using a very old system it may require it.

References
"What Are Security Identifiers?" http://technet.microsoft.com/en-us/li...
"Security Identifier" http://en.wikipedia.org/wiki/Security...
"Users Can Log On Using User Name or User Principal Name" http://support.microsoft.com/kb/243280
"SAM-Account-Name attribute" http://msdn.microsoft.com/en-us/libra...
"Active Directory Maximum Limits -- Scalability" http://technet.microsoft.com/en-us/li...

MCITP 70-640: Active Directory Accounts

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

MCITP 70-640: Создание пользователя

MCITP 70-640: Создание пользователя

MCITP 70-640: Active Directory different group types available

MCITP 70-640: Active Directory different group types available

My Live AI Use-cases: Codex write 75% of all my C# Code (Part 2/3)

My Live AI Use-cases: Codex write 75% of all my C# Code (Part 2/3)

MCITP 70-640: Service Accounts

MCITP 70-640: Service Accounts

ВОЙНА ИЗ ПОСЛЕДНИХ СИЛ. БЕСЕДА С ИГОРЕМ ЛИПСИЦЕМ @IgorLipsits_1950

ВОЙНА ИЗ ПОСЛЕДНИХ СИЛ. БЕСЕДА С ИГОРЕМ ЛИПСИЦЕМ @IgorLipsits_1950

70-640 Active Directory Course

70-640 Active Directory Course

70-640 Maintaining Active Directory Objects (Part 2)

70-640 Maintaining Active Directory Objects (Part 2)

Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

Mr Bean does 'Blind Date' | Comic Relief

Mr Bean does 'Blind Date' | Comic Relief

Сварщик изобрел замок без ключа! Это простое изобретение может изменить всё.

Сварщик изобрел замок без ключа! Это простое изобретение может изменить всё.

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

Для Чего РЕАЛЬНО Нужен был ГОРБ Boeing 747?

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

25 Запрещенных Гаджетов, Которые Вы Можете Купить Онлайн

Они влюблены в одного и того же мужчину, и сегодня он должен выбрать

Они влюблены в одного и того же мужчину, и сегодня он должен выбрать

ОБЫЧНЫЙ VPN УМЕР: Чем обходить блокировки в 2026

ОБЫЧНЫЙ VPN УМЕР: Чем обходить блокировки в 2026

Почему любители часто круче «профессионалов»?

Почему любители часто круче «профессионалов»?

⚡️ Трампа встретили матом || Дерзкое заявление Зеленского

⚡️ Трампа встретили матом || Дерзкое заявление Зеленского

Как мы используем Active Directory на работе | Реальный мир | Лучшие практики и советы

Как мы используем Active Directory на работе | Реальный мир | Лучшие практики и советы

Введение в идентификаторы безопасности (SID) | Безопасность Windows Server 2019

Введение в идентификаторы безопасности (SID) | Безопасность Windows Server 2019

MCITP 70-640: Active Directory Computer Accounts

MCITP 70-640: Active Directory Computer Accounts

Высокомерный полицейский остановил чернокожего агента ФБР и пожалел об этом

Высокомерный полицейский остановил чернокожего агента ФБР и пожалел об этом

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com