Corrigir o erro de não localizar a OU, ao tentar processar GPOs

Já encontramos o problema em um ambiente de várias GPOs não estarem sendo aplicando, entre os diagnósticos encontrados são: Aparentemente é um erro de permissão ao objeto, para testarmos se é isso criamos uma nova OU (se possuí Office 365, adicionamos essa OU na replicação para evitar problemas), movemos o Leia mais

Redefinir as permissões padrões em uma Unidade Organizacional (OU)

Apenas ir na guia de segurança da OU e redefinir as permissões não resolve, pois as permissões padrões do AD é do inicio do AD e não englobam permissões necessárias, como dos servidores Exchange. O que faremos então como solução é: Para fazer isso, abra o Powershell como administrador e Leia mais

Consultando o Active Directory pelo Powershell sem nenhum módulo adicional

Em outro post falamos sobre um meio de adicionar manualmente o módulo do Active Directory para o Powershell (caso queira, leia sobre isso em como Executar comandos Powershell do Active Directory sem o RSAT instalado). Porém, você pode querer ainda executar uma consulta sem ter que adicionar nenhum módulo (por Leia mais

Resolvendo problema quando o seu AD não inicia direito (demora e o serviço não sobe corretamente)

Quando o(s) controlador(es) de domínio tenta(m) iniciar após todo o ambiente Active Directory ter ficado offline se percebe que além de demorar muito, normalmente o ambiente inicia com falhas (e se acaba reiniciando alguns dos DCs com outros ligados até que volte a funcionar corretamente), os principais erros encontrados são: Leia mais

Adicionar permissões mínimas para o cliente Fortigate acessar o Active Directory

Altere as partes em cinza conforme a realidade de seu ambiente. Usuários e Grupos de Acessos Crie os seguintes objetos no seu AD: Adicionando permissão para visualizar os logs dos DCs Edite a política Default Domain Controllers Policy. Nela, navegue em Computer Configuration, Policies, Windows Settings, Security Settings, Local Policies Leia mais

Script PowerShell para mapear objetos do AD

Caso você prefira fazer o script por VBS (para não ter que assinar digitalmente para poder usar em GPO, por expmplo), leia nosso posto de Script VBS para mapear objetos do AD Para executar esse script, você precisará: Esse script fará o seguinte: Clear-Host$OU_BASE = “OU=FILIAL_A,DC=seudominio,DC=com,DC=br“Retrieve DN of local computer.$SysInfo Leia mais