ADManager Plus
混合环境同步用户的方法
转到exchange 限制下的命名属性,将该项设置为否,并选择对应的用户。一旦本地部署环境中该用户的属性值完成更新,就会同步至云端。
ADMP仅管理AD及文件服务器所需端口
产品服务器必开(双向规则): 一、可选择是否开放的端口 9380 TCP 仅用于 ES 集群节点间同步分片、副本、集群状态;单机部署不存在多节点互通,本机防火墙无需放行,跨服务器安全组也不用放。 无额外 ES 集群节点,服务器之间无需互放任何 ES 通信端口。 二、必须保留、一定要放行的端口 1. Web 访问端口(对外管理员登录) 8080(HTTP)/ 8443(HTTPS) 管理控制台唯一访问入口,不放无法登录系统操作 AD、查看日志。 2. 内置 PostgreSQL 数据库 33306 ...
ADMP记录文件、数据库、归档 (Archive Events)是否有加密算法保护,如何验证?
1. 传输中数据 1)所有网络通信均可通过 TLS 协议加密保护: Web 管理控制台(浏览器 ↔ 服务端):依托内置 Apache Tomcat 网页服务器采用 HTTPS 加密;支持 TLS 1.0/1.1/1.2 协议,可在配置文件conf/server.xml中自定义设置。 服务端 ↔ SQL 数据库:SSL/TLS 加密链路连接。 服务端 ↔ 活动目录 / 域控制器:基于 SSL 的轻量目录访问协议(LDAPS),可按独立域分别开启。 2)出站邮件(SMTP):强制使用 TLS 1.2 ...
DC复制报表生成失败
如果报表生成失败,请检查以下项: ADManager Plus 服务账号对事件日志具有读取权限。 所有域控制器之间时间同步一致(执行命令:w32tm /resync)。 网络连通正常(使用 ping 和 telnet <域控制器IP/主机名> 389 测试)。 复制健康状态(使用 repadmin /replsummary 检查)。 执行 gpupdate /force,并重启 ADManager Plus 服务。 若问题仍存在,使用 repadmin /syncall /AdeP ...
ADMP迁移中OU平面和层级迁移的区别
admin账号重置方法
1.登录安装ADMP的服务器 2.以Administrator身份打开命令提示符,导航到ADManager安装目录,bin文件夹 3.运行bat文件:resetADMPPassword.bat ,点击任意键 如下图所示,即可重置密码为新密码admin
ADM产品在HA模式下如何修改服务账号?
方法详见附件。
如何将生成的文件放在一个共享路径下?
通过下面的计划报表去实现:
如何自定义报表文件名?
可以通过下面的方式自定义报表名称:
ADM的备份恢复插件可以单独用吗?即不买域,直接买备份恢复的用户数量?
答:不可以,因为配置的第一步需要配置域,如果许可里面没有域的数量,应用后会变成下图所示:
ADM创建用户的API调用时显示无权设置以下字段,怎么解决?
报错如下图: 解决方案: 1.需确认生成authtoken的账户是默认的管理员还是技术员呢?--如果是技术员,需要检查技术员对应的角色: 最后原因为:对应的技术员角色里面没有分配员工ID的这个属性,所以他没有权限更新。 AD委派--帮助台角色--选择对应的角色--点击编辑。(其它属性同理) 2.如果1无法解决问题,查看配置在域设置里面的账户需要具有domain admin权限。
ADM创建用户时显示只创建了早先版本的邮箱,如何解决?
报错截图: 研发提供的检查点: 问题产生的可能原因:由于权限问题或未满足前提条件所致。 解决方法:根据您所使用的Exchange Server版本,确保满足以下条件。 若使用 Exchange Server 2007: 必须在兼容的计算机上安装 64 位版本的 ADManager Plus。 必须在安装 ADManager Plus 的同一台计算机上安装对应版本的 Exchange 管理控制台(EMC)。 在 ADManager Plus 的域设置中提供的用户账户必须是 Exchange ...
ADMP中域策略变更报表指的是哪些修改?
答:记录的是事件号4739的事件,具体如下介绍:
错误代码:8007200a
当尝试修改或者创建用户时,收到一条错误消息:“无法修改用户。错误:指定的目录服务属性值不存在。错误代码:8007200a” ,该怎么办? 以下是可能导致此错误的原因: 1. 指定的 LDAP 属性不正确。 2. 导入的 CSV 文件中有错位的逗号。 3. 指定的自定义 LDAP 属性在所选域中不存在。 请检查指定属性的语法和 CSV 文件中是否有错位的逗号。此外,请确保指定的属性属于您要使用该属性的域。
ADMP支持管理的文件服务器类型
目前(构建号8030)支持 windows 文件服务器,DFS 命名空间及 Nas (NetApp 和 EMC Isilon)文件系统。
超管和内置管理员账号的区别
内置管理员账户(Built-in Admin Account) 默认账户(Default Account):这是在 ADManager Plus 初始设置期间创建的默认管理员账户。 完全访问权限(Full Access):对应用程序内的所有模块、配置和设置拥有无限制访问权限。 不可委托(Non-delegable):其权限无法修改或委托,始终是最高级别的账户。 超级管理员角色(Super Admin Role) 自定义角色(Custom Role):可分配给 ADManager Plus ...
如何将产品安装为服务?
可以通过以下两种方式将ADMP安装为服务: 1. 执行服务命令InstallNTService.bat, 如下位置: 2. 开始里面选择ADManager Plus对应的安装目录下面的Install ADManager Plus Service. ----安装为服务后,启动该服务(ManageEngine ADManager Plus),,如下效果图: 从产品wrapper日志中查看服务是否已启动,如下效果为启动:
ADM高可用模式下如何修改访问的URL?
1.关闭主 ADManager Plus(ADMP)服务。 2.访问备用服务器的 ADMP ,禁用高可用性(HA),并重新配置 HA 设置 —— 包括更新虚拟主机名。 3.保存后,通过虚拟主机名 URL 访问产品,以验证配置是否已成功应用。 注意: 仅可从备用(辅助)服务器禁用 HA,且仅当主服务器处于关闭状态时才能操作。重新配置期间,在配置主节点时,更新后的虚拟主机名将自动应用。
ADM如何换标?
可以在如下位置进行更换:
隐藏密码显示设置
如果想要显示已重置或者新创建用户的密码在产品界面或者是报表里,请从以下三个位置进行配置: 1. 服务器个性化设置 如下: 2. 安全与隐私配置 如下: 3. 数据库配置 如下: 备注: 如果第三步中不能找到其他选项设置内容(如下图),需要将版本升级到最新或者需要找研发团队到本地数据库里面进行设置。
API接口调用限制
ADMP 每天调用API接口有次数限制 : ADMP 中,每天可调用的API数量取决于持有的技术员许可总数 。每个技术员许可会使每日API调用限制增加50次,无论执行任务的技术员是谁,只计算成功完成任务的API调用次数 。例如,如果有三个技术员许可,则每天总共可以调用150次。
ADM的模板里面,怎么能只显示某一个M365的许可?
1.编辑或新建模版后,点击启用拖放功能 2.浏览到Microsoft 365后,点击许可对应编辑的笔头 3.勾选想要模版中显示的许可后,选择只读 4.保存模版 5.在创建时会显示如下,其它无法编辑
ADM中如何只委派给对应技术员某个M365许可的权限?
1.编辑想要修改的技术员 2.点击此处 3.在+部分选择想要委派的许可即可
如何查看当前产品的版本号?
方式一(通过支持页): 方式二(通过许可页): 方式三(通过安装目录Conf):
如何重置ADM admin的密码?如何重置admin TFA的设置?
如下图所示,以管理员身份运行: resetAdminTFAEnrollment.bat---重置TFA resetADMPPassword.bat--重置admin密码,重置后密码为admin
ADMP的标准版的报表包括NTFS报表吗?
可以的,文件服务器管理是管理哈,移除权限修改权限这些。报表功能是标准版都有。也和印度double confirm了。
Password Settings Container(密码设置容器)
温馨提示:此设置无法通过ADManager Plus执行,但可以通过ADManager Plus查看用户是否已配置PSO。ADManager Plus仍旧遵循着一个域中只能有一套密码策略,无法在新GPO中推行。 域中的Password Settings Container(密码设置容器)是针对 “在域中设置多元密码策略” 而存在的。 在Windows Server ...
ADM添加域时报错,怎么处理?Unable to get domain DNS/FLAT names, configure domain with valid credentials
报错截图如下: 排错步骤: 请尝试从 ADManager 服务器 ping 域控,并从域控pingADM服务器,确保双向均可访问。 确保配置的服务账户具有domain admin权限。 确保两台服务器均已打开端口 389、135 和 445。 下载 DMZ 端口分析工具: https://www.manageengine.com/products/free-windows-active-directory-tools/free-dmz-port-analyzer.html 从 ...
身份风险评估与合规插件对应产品中的功能项目
ADMP身份风险评估插件并非只包含它本身,含有访问认证和域内权限查询部分。分别对应如下功能: 1. 身份风险评估(针对AD和M365,构建号8020开始增加了错误配置栏及权限实体的管理-对应许可中Risk exposure management) 2. 访问认证 3. AD资源管理器中的权限查看
应用许可时一直转圈,应用不成功怎么解决?
1.首先确认是否是许可本身有问题,如uniqueID有误,许可文件问题、名称问题等。可以通过核对uniqueID(I和L,O和0等),如测试许可,可以在其他产品里面应用也排除是许可问题。 2.依次尝试以下: 1)无痕窗口访问产品后应用许可 2)在安装产品的机器里面访问产品应用许可 3)重启产品后,再应用许可。 如果以上都试过还有问题,请联系支持support@manageengine.cn
ADM有创建Exchange邮箱的API吗?如何通过API创建邮箱?
答:目前没有单独的创建Exchange邮箱的API。可以通过工作流相关的API创建,但是需要走审批流程,具体可以参考API文档:https://www.manageengine.com/products/ad-manager/active-directory-api/ 替代方案:使用修改用户API,调用修改用户模版创建邮箱 1.创建用户修改模版 2.调用修改用户API,在模版名称里面写上1中的模版名称以调用,示例如下: ...
错误代码 : 8007202f
问: 创建用户时出错,发生了约束冲突。 - 错误代码:8007202f 答: 当使用的CSV文件包含无效数据、格式错误的数据,或者由于某些原因不符合架构约束时,就会出现此错误。 请确保CSV文件包含正确的 LDAP 标题。
ADMP用脚本进行恢复时密码是什么?
版本7230以上的密码在以下路径:安装目录conf文件夹-->customer-conf文件,查看CryptTag的值即可,如下图所示:
如何通过ADMP查看本地管理员密码?
如果本地AD域中的计算机属性中有如下 ms-Mcs-AdmPwd 属性,如何在ADMP中找到该属性? 答:此属性在ADMP中的工作站计算机中体现,只需要将LAPs列添加到报表,就会有如下图1显示。默认密码为隐藏状态,如果想要在报表和平台上显示密码,还需要做如下图2设置: 图1 图2
ADAP和ADMP中备份恢复功能的区别
ADAP 和 ADMP 中针对 “备份恢复” 附加功能对比: 相似性: ADAP 和 ADMP 中 针对域AD对象备份恢复都是按照域用户数量去给许可的。 不同处: ADAP只能备份恢复AD的对象,ADMP 除了可以备份AD的对象也可以备份恢复 Azure AD 和 Google Workspace的对象。
ADM可以管理工作组文件服务器吗?
不可以管理工作组文件服务器,只能管理加域的文件服务器~
风险和合规性插件这个附加组件在admp界面中哪里体现?
答:可以从仪表板或者AD报表里面进去,然后通过导出报表查看详细内容。
ADM如何重置内置帮助台技术员的密码?
1.登录安装ADM的服务器 2.以Administrator身份打开命令提示符,导航到ADManager安装目录,bin文件夹 3.运行bat文件(后面加helpdesk):resetADMPPassword.bat helpdesk 如下图所示,即可重置密码为admin 4.如需修改helpdesk密码,使用默认密码admin登录后,点击我的账户即可修改:
通过csv导入账户时描述等字段不显示,但是同样的csv文件批量修改时就可以成功,怎么解决?
经排查,是客户使用的模版中不带有描述字段。经测试并和印度确认,导入的csv文件中的字段必须都包含在创建时选择的模版中,如想要批量导入描述字段,则选择的模版中要包含描述(其它字段同理):否则导入后无法显示此字段。
SAML启用状态下,管理员如何登录ADMP?
当“强制 SAML 登录”选项被启用时,管理员可以通过以下方式访问管理员登录页面:http://服务器名称:端口号/adminLogin
Next page