<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Active Directory &#8211; Ściągawka IT</title>
	<atom:link href="https://serba.dev/category/windows/active-directory/feed/" rel="self" type="application/rss+xml" />
	<link>https://serba.dev</link>
	<description>O konfiguracjach w systemach operacyjnych i nie tylko</description>
	<lastBuildDate>Fri, 21 Feb 2025 00:15:02 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://serba.dev/wp-content/uploads/2024/08/cropped-favicon-150x150.png</url>
	<title>Active Directory &#8211; Ściągawka IT</title>
	<link>https://serba.dev</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">236177121</site>	<item>
		<title>Wdrożenie 802.1x w oparciu o uwierzytelnienie EAP-TLS na access pointach marki Extreme</title>
		<link>https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/</link>
					<comments>https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/#comments</comments>
		
		<dc:creator><![CDATA[Radek]]></dc:creator>
		<pubDate>Fri, 21 Feb 2025 00:10:24 +0000</pubDate>
				<category><![CDATA[Access Point]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Sieci]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Server]]></category>
		<guid isPermaLink="false">https://serba.dev/?p=1828</guid>

					<description><![CDATA[EAP-TLS jest najbezpieczniejszą metodą uwierzytelniania w sieciach komputerowych i niedawno miałem okazję takie rozwiązanie wdrożyć. Metoda ta jest oparta na certyfikatach i zakłada dwustronną weryfikację certyfikatów, czyli klient sprawdza certyfikat serwera RADIUS oraz serwer RADIUS sprawdza certyfikat klienta (wygenerowanego dla komputera lub użytkownika). Ta metoda nie wymaga żadnych haseł, więc jest najwygodniejszą metodą i najbezpieczniejszą [&#8230;]]]></description>
		
					<wfw:commentRss>https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1828</post-id>	</item>
		<item>
		<title>Dodawanie zdjęć użytkowników w Active Directory i Exchange 2019</title>
		<link>https://serba.dev/dodawanie-zdjec-uzytkownikow-w-active-directory-i-exchange-2019/</link>
					<comments>https://serba.dev/dodawanie-zdjec-uzytkownikow-w-active-directory-i-exchange-2019/#respond</comments>
		
		<dc:creator><![CDATA[Radek]]></dc:creator>
		<pubDate>Wed, 09 Sep 2020 23:16:16 +0000</pubDate>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://serba.dev/?p=1504</guid>

					<description><![CDATA[Nie wiem jak Wam, ale mi się taki klimat podoba. Niestandardowe tło z logiem firmy, zdjęcie pracownika na ekranie logowania przy koncie użytkownika&#8230;to sprawia, że jak ktoś patrzy na takie środowisko z boku to myśli, że wdrażał to jakiś profesjonalista, który dba o wszystkie szczegóły i w sumie w mojej pracy to jest to, do [&#8230;]]]></description>
		
					<wfw:commentRss>https://serba.dev/dodawanie-zdjec-uzytkownikow-w-active-directory-i-exchange-2019/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1504</post-id>	</item>
		<item>
		<title>Wdrażanie usługi rejestracji urządzeń sieciowych (NDES)</title>
		<link>https://serba.dev/wdrazanie-uslugi-rejestracji-urzadzen-sieciowych-ndes/</link>
					<comments>https://serba.dev/wdrazanie-uslugi-rejestracji-urzadzen-sieciowych-ndes/#respond</comments>
		
		<dc:creator><![CDATA[Radek]]></dc:creator>
		<pubDate>Sat, 05 Sep 2020 18:02:56 +0000</pubDate>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Server]]></category>
		<guid isPermaLink="false">https://serba.dev/?p=1442</guid>

					<description><![CDATA[SCEP (Simple Certificate Enrollment Protocol) nie jest tak popularny w dzisiejszych czasach z tego względu, że większość rozwiązań, na których wdraża się certyfikaty SSL ma już wbudowany interfejs pozwalający na proste wymienienie certyfikatu. SCEP na pewno byłby dobrym rozwiązaniem jeśli w organizacji urządzeń z certyfikatami są setki i chcielibyśmy zaaktualizować na nich wszystkich certyfikaty, lecz [&#8230;]]]></description>
		
					<wfw:commentRss>https://serba.dev/wdrazanie-uslugi-rejestracji-urzadzen-sieciowych-ndes/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1442</post-id>	</item>
		<item>
		<title>Stormshield jako podrzędny urząd certyfikacji dla AD CS w filtrze SSL i dodawanie certyfikatu SSL dla strony</title>
		<link>https://serba.dev/stormshield-jako-podrzedny-urzad-certyfikacji-dla-ad-cs-w-filtrze-ssl-i-dodawanie-certyfikatu-ssl-dla-strony/</link>
					<comments>https://serba.dev/stormshield-jako-podrzedny-urzad-certyfikacji-dla-ad-cs-w-filtrze-ssl-i-dodawanie-certyfikatu-ssl-dla-strony/#respond</comments>
		
		<dc:creator><![CDATA[Radek]]></dc:creator>
		<pubDate>Sat, 05 Sep 2020 17:13:27 +0000</pubDate>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Sieci]]></category>
		<category><![CDATA[Stormshield]]></category>
		<category><![CDATA[Windows Server]]></category>
		<guid isPermaLink="false">https://serba.dev/?p=1259</guid>

					<description><![CDATA[Okej, ten sam temat przerabialiśmy wcześniej z FortiGate i teraz robimy to na Stormshieldzie. Nie chce mi się instalować przez GPO wbudowanego certyfikatu ze Stormshielda na każdym komputerze. Łatwiej jest podpisać certyfikat dla podrzędnego CA, którym byłby Stormshield i temat załatwiony, bo główne CA i tak mają wszyscy w komputerach po instalacji AD CS. Druga [&#8230;]]]></description>
		
					<wfw:commentRss>https://serba.dev/stormshield-jako-podrzedny-urzad-certyfikacji-dla-ad-cs-w-filtrze-ssl-i-dodawanie-certyfikatu-ssl-dla-strony/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1259</post-id>	</item>
		<item>
		<title>Wdrożenie respondera OCSP w AD CS</title>
		<link>https://serba.dev/wdrozenie-respondera-ocsp-w-ad-cs/</link>
					<comments>https://serba.dev/wdrozenie-respondera-ocsp-w-ad-cs/#respond</comments>
		
		<dc:creator><![CDATA[Radek]]></dc:creator>
		<pubDate>Sun, 23 Aug 2020 22:07:57 +0000</pubDate>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Serwery]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Server]]></category>
		<guid isPermaLink="false">https://serba.dev/?p=1330</guid>

					<description><![CDATA[OCSP (Online Certificate Status Protocol) jest protokołem, który pozwala nam na sprawdzanie online, czy certyfikat jest dalej ważny i działa on lepiej od domyślnej metody, która jest używana, czyli listy CRL. W małych organizacjach nie ma to wielkiego znaczenia, czy używamy jednego czy drugiego, lecz w większych te pliki CRL mogą być duże i w [&#8230;]]]></description>
		
					<wfw:commentRss>https://serba.dev/wdrozenie-respondera-ocsp-w-ad-cs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1330</post-id>	</item>
		<item>
		<title>Automatyczne generowanie certyfikatów dla komputerów i użytkowników z AD CS</title>
		<link>https://serba.dev/automatyczne-generowanie-certyfikatow-dla-komputerow-i-uzytkownikow-z-ad-cs/</link>
					<comments>https://serba.dev/automatyczne-generowanie-certyfikatow-dla-komputerow-i-uzytkownikow-z-ad-cs/#respond</comments>
		
		<dc:creator><![CDATA[Radek]]></dc:creator>
		<pubDate>Sun, 23 Aug 2020 21:34:59 +0000</pubDate>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Serwery]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Server]]></category>
		<guid isPermaLink="false">https://serba.dev/?p=1308</guid>

					<description><![CDATA[Ten myk jest dosyć przydatny pewnie w wielu kwestiach, ale na ten moment jestem chyba zbyt głupiutki, by znać największe zalety. Tak czy siak znam kilka &#8211; na pewno takie certyfikaty klienta/komputera można wykorzystać w autoryzacji VPN w klientach FortiClient dla FortiGate. Poza tym można to też wykorzystać przy logowaniu do interfejsu administracyjnego Stormshielda. Istotna [&#8230;]]]></description>
		
					<wfw:commentRss>https://serba.dev/automatyczne-generowanie-certyfikatow-dla-komputerow-i-uzytkownikow-z-ad-cs/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1308</post-id>	</item>
		<item>
		<title>Zmiana domyślnej jednostki organizacyjnej OU dla użytkowników i komputerów w Active Directory</title>
		<link>https://serba.dev/zmiana-domyslnej-jednostki-organizacyjnej-ou-dla-uzytkownikow-i-komputerow-w-active-directory/</link>
					<comments>https://serba.dev/zmiana-domyslnej-jednostki-organizacyjnej-ou-dla-uzytkownikow-i-komputerow-w-active-directory/#respond</comments>
		
		<dc:creator><![CDATA[Radek]]></dc:creator>
		<pubDate>Fri, 21 Aug 2020 19:47:22 +0000</pubDate>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Boskie one-linery]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Server]]></category>
		<guid isPermaLink="false">https://serba.dev/?p=1221</guid>

					<description><![CDATA[Domyślnie wszystkie komputery trafiają w drzewku do folderu Computers, a użytkownicy do folderu Users. Takie coś można zmienić i do tego służą polecania redircmp i redirusr. W moim przypadku chcę, aby wszystko trafiało musimy określić DN (distinguished name) dla OU (organizational unit, jednostka organizacyjna) i najlepiej zrobić to poprzez przystawkę Użytkownicy i komputer usługi Active [&#8230;]]]></description>
		
					<wfw:commentRss>https://serba.dev/zmiana-domyslnej-jednostki-organizacyjnej-ou-dla-uzytkownikow-i-komputerow-w-active-directory/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1221</post-id>	</item>
	</channel>
</rss>
