появляется возможность от имени любого пользователя отправлять письма через cmdпо ходу, у вас Open Relay настроен...
создал подразделение "Бух" и в нем создал 3 пользователя. В итоге , при попытке подключения к DC, получаю ошибкуа что бухи забыли на контроллере домена? подключаться надо с любого ПК бухгалтерии, используя созданных ранее пользователей
Что настроено не так?все так - это контроллер домена, там посторонних быть не должно, только администраторы домена/предприятия
System Center Configuration Manager и аналоги, групповые политики, PS-скрипты...
А вот те что заблокированы я не могу понять, как они пытаются достучаться до RDPваше правило FW разрешает RDP-подключение к серверу пары-тройки клиентов (белые IP-адреса) через конкретный порт (в правиле указан 44567). Предположу, что когда вы выполняете тестовую проверку правила FW с левого IP-адреса, то в настройках подключения указываете известный вам порт (44567).
для проверки подключаюсь с левого ИП адреса подключение не идети где тут "нечеткая" работа FW? Вот ваши заблокированные 20 IP-адресов такого же рода...
Windows Security Log Event ID 4625 is one of the key sources for RdpGuard in RDP brute-force detection routine.
А просто правилами не получится выстроить такой алгоритм?автоответ - это настройка конкретного почтового ящика. Если хотите обойтись правилами, то делайте, например, как я описал или ищите сторонний продукт (транспортный агент, надстройку и т.д.), который будет делать нужную вам логику
на современную версию надо черезо что-то, напряму не выйдетэто уже было озвучено...
Зачемвсе верно, GC может быть любой и каждый - но на 2003 КД он нам не нужен :)
Доменным службам Active Directory не удается подключиться к глобальному каталогу.
Внимание! Сбой при вызове функции DcGetDcName(GC_SERVER_REQUIRED), ошибка 1355
Не удается найти сервер глобального каталога - все глобальные каталоги отключены.
Не удалось открыть службу NTDS в SERVER2012, ошибка 0x5 "Отказано в доступе."
192.168.110.1 отображается