ReadMe.txt 2.7 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152
  1. Утилита SnDSTool.exe предназначена для выполнения действий с хранилищем объектов централизованного управления (далее ЦУ):
  2. - очистка хранилища от сведений о неиспользуемых идентификаторах, непривязанных ни к одному пользователю;
  3. - получение сведений о доменах безопасности;
  4. - устанавливает флаг "Доверять парольной аутентификации Windows при следующем входе" для заданного пользователя (для режима усиленной аутентификации по паролю).
  5. При установленной подсистеме Сетевой защиты - устанавливает необходимые параметры для синхронизации пароля пользователя с данными Сервера аутентификации.
  6. Параметры запуска утилиты SnDSTool:
  7. SnDSTool [-lds <server> <domainDN> [port]] [-ssl] <command>
  8. Если задан ключ -lds, то необходимо задать имя сервера LDS и DN имя базового домена безопасноти в LDS,
  9. в противном случае будет произведена попытка чтения этих параметров из реестра.
  10. При этом номер порта можно не задавать (по умолчанию 50002, а если включен SSL - 50003).
  11. Данный ключ можно пропустить, тогда соединение будет происходит к текущему доменному контроллеру AD.
  12. Если задан ключ -ssl, то при соединении по LDAP будет использоваться протокол SSL.
  13. Утилита выполняет действия от имени текущего пользователя.
  14. Команды:
  15. -duei - удалить всех непривязанных ни к одному пользователю элетронных идентификаторов.
  16. -pds - распечатать все домены безопасности.
  17. -rpwd - установить флаг "Доверять парольной аутентификации Windows при следующем входе" для заданного доменного пользователя.
  18. При установленной подсистеме сетевой защиты - устанавливает необходимые параметры для синхронизации пароля пользователя с данными сервера аутентификации:
  19. -rpwd -u Domain\User -a AdmName -p AdmPasswd, где:
  20. Domain\User - полное имя доменного пользователя;
  21. AdmName - имя администратора LDS;
  22. AdmPasswd - пароль администратора LDS.
  23. -h или -? - справка о форме вызова утилиты.
  24. Примеры:
  25. - Удаление сведений о неиспользуемых идентификаторах в текущем домене безопасности.
  26. SnDSTool.exe -duei
  27. - Удаление сведений о неиспользуемых идентификаторах в домене безопасности, параметры соединения с которым хранятся в системном реестре.
  28. SnDSTool.exe -lds -duei
  29. - Вывод сведений о всех доменах безопасности:
  30. SnDSTool.exe -lds -pds
  31. - Вывод сведений о всех доменах безопасности, где размещается сервер безопасности с именем LdsSrv.
  32. SnDSTool.exe -lds LdsSrv -pds
  33. - Установка флага "Доверять парольной аутентификации Windows при следующем входе" для заданного доменного пользователя. При установленной подсистеме сетевой защиты -
  34. устанавливает необходимые параметры для синхронизации пароля пользователя с данными сервера аутентификации:
  35. SnDSTool.exe -rpwd -u Domain\User -a AdmName -p AdmPasswd