NPS Event ID 6274: запрос аутентификации отброшен — решение
Как исправить ошибку Network Policy Server (NPS / RADIUS) Event ID 6274 в Windows Server. Проверка сертификатов EAP-TLS/PEAP и секретов RADIUS Shared ...
Сбои развертывания IPAM в Windows Server: исправление GPO и прав
Как исправить ошибки инициализации IP Address Management (IPAM). Автоматическое создание GPO через Invoke-IpamGpoProvisioning и аудит прав доступа....
DHCP Failover Event 20010: сбой синхронизации отказоустойчивости
Как исправить ошибку DHCP Failover Event ID 20010 в Windows Server. Синхронизация аренды IP-адресов, сброс состояния партнеров и исправление времени....
Ошибки валидации DNSSEC в Windows Server: причины и исправление
Как устранить сбои проверки подлинности DNSSEC (Event ID 4016, 4010). Обновление якорей доверия (Trust Anchors) и сброс сбойных подписей RRSIG....
Устранение петель пересылки DNS (DNS Forwarding Loops) в Windows Server
Как обнаружить и устранить петли DNS-запросов Event ID 4015 и Event ID 4004 в Microsoft DNS Server. Настройка условных пересыльщиков и корневых ссылок...
Сбои доверия федерации AD FS: траблшутинг Relying Party Trust и SSL
Диагностика и устранение ошибок службы федерации Active Directory Federation Services (AD FS). Обновление метаданных, замена Token-Signing сертификато...
Сбои автовыдачи сертификатов AD CS (Autoenrollment): решение
Как исправить ошибки автоматической выдачи сертификатов AD CS Event ID 6 и Event ID 13. Настройка прав шаблонов сертификатов и групповых политик GPO....
Траблшутинг развертывания LAPS: исправление ошибок применения GPO
Диагностика и устранение сбоев LAPS (Legacy LAPS и Windows LAPS). Расширение схемы Active Directory, права на чтение паролей и исправление Event ID 10...
Сбои миграции ADMT: траблшутинг переноса пользователей и SID History
Как исправить ошибки миграции Active Directory Migration Tool (ADMT 3.2). Настройка PES, доверительных отношений доменов и миграция SID History....
Защита от Kerberoasting: аудит SPN и безопасность учетных записей
Как предотвратить и выявить атаку Kerberoasting в Active Directory. Аудит Service Principal Names (SPN), переход на gMSA и шифрование AES-256....
Защита от AS-REP Roasting: включение предварительной аутентификации Kerberos
Как обнаружить и закрыть уязвимость AS-REP Roasting в Active Directory. Поиск учетных записей с DONT_REQ_PREAUTH через PowerShell и включение защиты....
Анализ и устранение ошибок DCDIAG: полное руководство
Как исправить критические ошибки утилиты dcdiag в Active Directory. Анализ тестов Connectivity, Advertising, FrsEvent, DFSREvent, NetLogon, Replicatio...