<?xml version="1.0" encoding="utf-8"?>
<rss xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:pingback="http://madskills.com/public/xml/rss/module/pingback/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>biader.it - Active Directory</title>
    <link>http://www.biader.it/</link>
    <description>Su .net, C#, ...</description>
    <language>en-us</language>
    <copyright>Luca Biader Ceipidor</copyright>
    <lastBuildDate>Thu, 25 Sep 2008 16:28:42 GMT</lastBuildDate>
    <generator>newtelligence dasBlog 2.0.7226.0</generator>
    <managingEditor>luca@biader.it</managingEditor>
    <webMaster>luca@biader.it</webMaster>
    <item>
      <trackback:ping>http://www.biader.it/Trackback.aspx?guid=f742dcc0-d606-4900-ae98-0cc2cde31931</trackback:ping>
      <pingback:server>http://www.biader.it/pingback.aspx</pingback:server>
      <pingback:target>http://www.biader.it/PermaLink,guid,f742dcc0-d606-4900-ae98-0cc2cde31931.aspx</pingback:target>
      <dc:creator>Luca</dc:creator>
      <wfw:comment>http://www.biader.it/CommentView,guid,f742dcc0-d606-4900-ae98-0cc2cde31931.aspx</wfw:comment>
      <wfw:commentRss>http://www.biader.it/SyndicationService.asmx/GetEntryCommentsRss?guid=f742dcc0-d606-4900-ae98-0cc2cde31931</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Si tratta di verificare che il parametro <strong>userAccountControl</strong> abbia
il bit 2 valorizzato, caso in cui l'utente è disabilitato:
</p>
        <p>
          <strong>(userAccountControl:1.2.840.113556.1.4.803:=2)</strong>
        </p>
        <p>
oppure non valorizzato, nel qual caso l'utente è abilitato:
</p>
        <p>
          <strong>(!(userAccountControl:1.2.840.113556.1.4.803:=2))</strong>
        </p>
        <p>
          <a href="http://msdn.microsoft.com/en-us/library/aa746475.aspx">qui</a> si possono
trovare informazioni più dettagliate.
</p>
        <p>
Enjoy,
</p>
        <p>
LucaBC.
</p>
        <img width="0" height="0" src="http://www.biader.it/aggbug.ashx?id=f742dcc0-d606-4900-ae98-0cc2cde31931" />
      </body>
      <title>Filtro ldap per trovare gli utenti disabilitati (e abilitati)</title>
      <guid isPermaLink="false">http://www.biader.it/PermaLink,guid,f742dcc0-d606-4900-ae98-0cc2cde31931.aspx</guid>
      <link>http://www.biader.it/2008/09/25/FiltroLdapPerTrovareGliUtentiDisabilitatiEAbilitati.aspx</link>
      <pubDate>Thu, 25 Sep 2008 16:28:42 GMT</pubDate>
      <description>&lt;p&gt;
Si tratta di verificare che il parametro &lt;strong&gt;userAccountControl&lt;/strong&gt; abbia
il bit 2 valorizzato, caso in cui l'utente è disabilitato:
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;(userAccountControl:1.2.840.113556.1.4.803:=2)&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
oppure non valorizzato, nel qual caso l'utente è abilitato:
&lt;/p&gt;
&lt;p&gt;
&lt;strong&gt;(!(userAccountControl:1.2.840.113556.1.4.803:=2))&lt;/strong&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;a href="http://msdn.microsoft.com/en-us/library/aa746475.aspx"&gt;qui&lt;/a&gt;&amp;nbsp;si possono
trovare informazioni più dettagliate.
&lt;/p&gt;
&lt;p&gt;
Enjoy,
&lt;/p&gt;
&lt;p&gt;
LucaBC.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://www.biader.it/aggbug.ashx?id=f742dcc0-d606-4900-ae98-0cc2cde31931" /&gt;</description>
      <comments>http://www.biader.it/CommentView,guid,f742dcc0-d606-4900-ae98-0cc2cde31931.aspx</comments>
      <category>Active Directory</category>
      <category>ldap</category>
      <category>Windows</category>
    </item>
    <item>
      <trackback:ping>http://www.biader.it/Trackback.aspx?guid=1425c3db-8f2a-4ceb-8a52-aa9dc3651da9</trackback:ping>
      <pingback:server>http://www.biader.it/pingback.aspx</pingback:server>
      <pingback:target>http://www.biader.it/PermaLink,guid,1425c3db-8f2a-4ceb-8a52-aa9dc3651da9.aspx</pingback:target>
      <dc:creator>Luca</dc:creator>
      <wfw:comment>http://www.biader.it/CommentView,guid,1425c3db-8f2a-4ceb-8a52-aa9dc3651da9.aspx</wfw:comment>
      <wfw:commentRss>http://www.biader.it/SyndicationService.asmx/GetEntryCommentsRss?guid=1425c3db-8f2a-4ceb-8a52-aa9dc3651da9</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
In alcuni casi è utili preparare un disco virtuale (.vhd) standard da cui derivare
diverse macchine virtuali, ciascuna con funzionalità e usi differenti, senza dovere,
per questo, ogni volta ripetere l'installazione del sistema operativo. Nessun problema
se tali macchine non sono mai utilizzate sulla stessa rete. Altrimenti, anche rinominando
una delle copie, la coincidenza del SID (<em>Security Identifier</em>) può determinare
malfunzionamenti (soprattutto in relazione con <em>Active Directory</em>). Per risolvere
l'inconveniente è stato creato il programma <a href="http://technet.microsoft.com/en-us/sysinternals/bb897418.aspx">NewSID</a> che
permette di assegnare un nuovo SID (casuale) e di rinominare la macchina per destinarla
ad altro uso. Molto veloce.
</p>
        <p>
Enjoy,
</p>
        <p>
Luc.
</p>
        <img width="0" height="0" src="http://www.biader.it/aggbug.ashx?id=1425c3db-8f2a-4ceb-8a52-aa9dc3651da9" />
      </body>
      <title>Il problema del SID duplicato</title>
      <guid isPermaLink="false">http://www.biader.it/PermaLink,guid,1425c3db-8f2a-4ceb-8a52-aa9dc3651da9.aspx</guid>
      <link>http://www.biader.it/2008/09/22/IlProblemaDelSIDDuplicato.aspx</link>
      <pubDate>Mon, 22 Sep 2008 12:54:42 GMT</pubDate>
      <description>&lt;p&gt;
In alcuni casi è utili preparare un disco virtuale (.vhd) standard da cui derivare
diverse macchine virtuali, ciascuna con funzionalità e usi differenti, senza dovere,
per questo, ogni volta ripetere l'installazione del sistema operativo. Nessun problema
se tali macchine non sono mai utilizzate sulla stessa rete. Altrimenti, anche rinominando
una delle copie, la coincidenza del&amp;nbsp;SID (&lt;em&gt;Security Identifier&lt;/em&gt;) può determinare
malfunzionamenti (soprattutto in relazione con &lt;em&gt;Active Directory&lt;/em&gt;). Per risolvere
l'inconveniente è stato creato il programma &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb897418.aspx"&gt;NewSID&lt;/a&gt;&amp;nbsp;che
permette di assegnare un nuovo SID (casuale) e di rinominare la macchina per destinarla
ad altro uso. Molto veloce.
&lt;/p&gt;
&lt;p&gt;
Enjoy,
&lt;/p&gt;
&lt;p&gt;
Luc.
&lt;/p&gt;
&lt;img width="0" height="0" src="http://www.biader.it/aggbug.ashx?id=1425c3db-8f2a-4ceb-8a52-aa9dc3651da9" /&gt;</description>
      <comments>http://www.biader.it/CommentView,guid,1425c3db-8f2a-4ceb-8a52-aa9dc3651da9.aspx</comments>
      <category>Active Directory</category>
      <category>tools</category>
      <category>Virtual PC</category>
      <category>Virtualization</category>
      <category>Virtual Server</category>
    </item>
    <item>
      <trackback:ping>http://www.biader.it/Trackback.aspx?guid=645215fb-4af3-4179-ae50-22d14ad1418a</trackback:ping>
      <pingback:server>http://www.biader.it/pingback.aspx</pingback:server>
      <pingback:target>http://www.biader.it/PermaLink,guid,645215fb-4af3-4179-ae50-22d14ad1418a.aspx</pingback:target>
      <dc:creator>Luca</dc:creator>
      <wfw:comment>http://www.biader.it/CommentView,guid,645215fb-4af3-4179-ae50-22d14ad1418a.aspx</wfw:comment>
      <wfw:commentRss>http://www.biader.it/SyndicationService.asmx/GetEntryCommentsRss?guid=645215fb-4af3-4179-ae50-22d14ad1418a</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Utile soprattutto per quanti usino windows server 2008 come workstation. In chiusura
viene visualizzata una finestra che permette di raccogliere informazioni sulle motivazioni
di ogni shutdown, utile soltanto in caso di uso del sistema come server
h24.
</p>
        <p>
Per disabilitarlo:
</p>
        <ol>
          <li>
eseguire il comando <strong>gpedit.msc</strong></li>
          <li>
selezionare il nodo <em>Computer Configuration -&gt; Administrative Templates -&gt;
System</em></li>
          <li>
selezionare la policy <em>Display Shutdown Event Tracker</em></li>
          <li>
selezionare <em>Disabled</em> e premere <em>OK</em></li>
        </ol>
        <p>
          <em>Luc.</em>
        </p>
        <img width="0" height="0" src="http://www.biader.it/aggbug.ashx?id=645215fb-4af3-4179-ae50-22d14ad1418a" />
      </body>
      <title>Disabilitare lo shutdown event tracker su windows server 2008</title>
      <guid isPermaLink="false">http://www.biader.it/PermaLink,guid,645215fb-4af3-4179-ae50-22d14ad1418a.aspx</guid>
      <link>http://www.biader.it/2008/07/15/DisabilitareLoShutdownEventTrackerSuWindowsServer2008.aspx</link>
      <pubDate>Tue, 15 Jul 2008 10:28:55 GMT</pubDate>
      <description>&lt;p&gt;
Utile soprattutto per quanti usino windows server 2008 come workstation. In chiusura
viene visualizzata una finestra che permette di raccogliere informazioni sulle motivazioni
di ogni shutdown,&amp;nbsp;utile soltanto&amp;nbsp;in caso di uso del sistema come server
h24.
&lt;/p&gt;
&lt;p&gt;
Per disabilitarlo:
&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
eseguire il comando &lt;strong&gt;gpedit.msc&lt;/strong&gt;
&lt;/li&gt;
&lt;li&gt;
selezionare il nodo &lt;em&gt;Computer Configuration -&amp;gt; Administrative Templates -&amp;gt;
System&lt;/em&gt;
&lt;/li&gt;
&lt;li&gt;
selezionare&amp;nbsp;la policy&amp;nbsp;&lt;em&gt;Display Shutdown Event Tracker&lt;/em&gt;
&lt;/li&gt;
&lt;li&gt;
selezionare &lt;em&gt;Disabled&lt;/em&gt; e premere &lt;em&gt;OK&lt;/em&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;
&lt;em&gt;Luc.&lt;/em&gt;
&lt;/p&gt;
&lt;img width="0" height="0" src="http://www.biader.it/aggbug.ashx?id=645215fb-4af3-4179-ae50-22d14ad1418a" /&gt;</description>
      <comments>http://www.biader.it/CommentView,guid,645215fb-4af3-4179-ae50-22d14ad1418a.aspx</comments>
      <category>Active Directory</category>
      <category>networks</category>
    </item>
    <item>
      <trackback:ping>http://www.biader.it/Trackback.aspx?guid=9ae58b07-65ca-45a7-9a1f-c0072bdf2f83</trackback:ping>
      <pingback:server>http://www.biader.it/pingback.aspx</pingback:server>
      <pingback:target>http://www.biader.it/PermaLink,guid,9ae58b07-65ca-45a7-9a1f-c0072bdf2f83.aspx</pingback:target>
      <dc:creator>Luca</dc:creator>
      <wfw:comment>http://www.biader.it/CommentView,guid,9ae58b07-65ca-45a7-9a1f-c0072bdf2f83.aspx</wfw:comment>
      <wfw:commentRss>http://www.biader.it/SyndicationService.asmx/GetEntryCommentsRss?guid=9ae58b07-65ca-45a7-9a1f-c0072bdf2f83</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">Prezioso trick su come trasformare un dc
windows in time server. Per prima cosa creare una nuova policy.<br />
Aprire poi il <b>Group Policy Editor</b> (gpedit.msc) e cercare il nodo:<br /><em>Computer Configuration -&gt; Administrative Templates -&gt; System -&gt; Windows
Time Service -&gt; Time Providers<br /></em>abilitare quindi le tre voci:<br /><ul><li>
Enable Windows NTP Client</li><li>
Configure Windows NTP Client</li><li>
Enable Windows NTP Server</li></ul>
per ottenere il risultato. Come Client configurare il time server di  riferimento.
Eventualmente creare una nuova policy per i client.<br />
Una spiegazione più dettagliata può essere trovata <a href="http://www.windowserver.it/Articoli/Soluzioni/SistemiOperativi/WindowsServer2003/ConfigurareilNTPviaGPO/tabid/106/Default.aspx">qui</a>.<br />
Altre informazioni sul servizio ntp su windows 2003 si possono trovare <a href="http://support.microsoft.com/kb/216734/en-us">qui</a>.<br /><br />
Luc.<br /><img width="0" height="0" src="http://www.biader.it/aggbug.ashx?id=9ae58b07-65ca-45a7-9a1f-c0072bdf2f83" /></body>
      <title>Impostare windows 2003 come ntp server</title>
      <guid isPermaLink="false">http://www.biader.it/PermaLink,guid,9ae58b07-65ca-45a7-9a1f-c0072bdf2f83.aspx</guid>
      <link>http://www.biader.it/2008/06/20/ImpostareWindows2003ComeNtpServer.aspx</link>
      <pubDate>Fri, 20 Jun 2008 13:50:19 GMT</pubDate>
      <description>Prezioso trick su come trasformare un dc windows in time server. Per prima cosa creare una nuova policy.&lt;br&gt;
Aprire poi il &lt;b&gt;Group Policy Editor&lt;/b&gt; (gpedit.msc) e cercare il nodo:&lt;br&gt;
&lt;em&gt;Computer Configuration -&amp;gt; Administrative Templates -&amp;gt; System -&amp;gt; Windows
Time Service -&amp;gt; Time Providers&lt;br&gt;
&lt;/em&gt;abilitare quindi le tre voci:&lt;br&gt;
&lt;ul&gt;
&lt;li&gt;
Enable Windows NTP Client&lt;/li&gt;
&lt;li&gt;
Configure Windows NTP Client&lt;/li&gt;
&lt;li&gt;
Enable Windows NTP Server&lt;/li&gt;
&lt;/ul&gt;
per ottenere il risultato. Come Client configurare il time server di&amp;nbsp; riferimento.
Eventualmente creare una nuova policy per i client.&lt;br&gt;
Una spiegazione più dettagliata può essere trovata &lt;a href="http://www.windowserver.it/Articoli/Soluzioni/SistemiOperativi/WindowsServer2003/ConfigurareilNTPviaGPO/tabid/106/Default.aspx"&gt;qui&lt;/a&gt;.&lt;br&gt;
Altre informazioni sul servizio ntp su windows 2003 si possono trovare &lt;a href="http://support.microsoft.com/kb/216734/en-us"&gt;qui&lt;/a&gt;.&lt;br&gt;
&lt;br&gt;
Luc.&lt;br&gt;
&lt;img width="0" height="0" src="http://www.biader.it/aggbug.ashx?id=9ae58b07-65ca-45a7-9a1f-c0072bdf2f83" /&gt;</description>
      <comments>http://www.biader.it/CommentView,guid,9ae58b07-65ca-45a7-9a1f-c0072bdf2f83.aspx</comments>
      <category>Active Directory</category>
      <category>networks</category>
      <category>tools</category>
    </item>
  </channel>
</rss>