ReadMe.txt 2.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051
  1. Утилита SnDSTool.exe предназначена для выполнения действий с хранилищем объектов централизованного управления (далее ЦУ):
  2. - очистка хранилища от сведений о неиспользуемых идентификаторах, непривязанных ни к одному пользователю;
  3. - получение сведений о доменах безопасности;
  4. - устанавливает флаг "Доверять парольной аутентификации Windows при следующем входе" для заданного пользователя (для режима усиленной аутентификации по паролю). При установленной подсистеме Сетевой защиты - устанавливает необходимые параметры для синхронизации пароля пользователя с данными Сервера аутентификации.
  5. Параметры запуска утилиты SnDSTool:
  6. SnDSTool [-lds <server> <domainDN> [port]] [-ssl] <command>
  7. Если задан ключ -lds, то необходимо задать имя сервера LDS и DN имя базового домена безопасноти в LDS,
  8. в противном случае будет произведена попытка чтения этих параметров из реестра.
  9. При этом номер порта можно не задавать (по умолчанию 50002, а если включен SSL - 50003).
  10. Данный ключ можно пропустить, тогда соединение будет происходит к текущему доменному контроллеру AD.
  11. Если задан ключ -ssl, то при соединении по LDAP будет использоваться протокол SSL.
  12. Утилита выполняет действия от имени текущего пользователя.
  13. Команды:
  14. -duei - удалить всех непривязанных ни к одному пользователю элетронных идентификаторов.
  15. -pds - распечатать все домены безопасности.
  16. -rpwd - установить флаг "Доверять парольной аутентификации Windows при следующем входе" для заданного доменного пользователя.
  17. При установленной подсистеме сетевой защиты - устанавливает необходимые параметры для синхронизации пароля пользователя
  18. с данными сервера аутентификации:
  19. -rpwd -u Domain\User -a AdmName -p AdmPasswd, где:
  20. Domain\User - полное имя доменного пользователя;
  21. AdmName - имя администратора LDS;
  22. AdmPasswd - пароль администратора LDS.
  23. -h или -? - справка о форме вызова утилиты.
  24. Примеры:
  25. - Удаление сведений о неиспользуемых идентификаторах в текущем домене безопасности.
  26. SnDSTool.exe -duei
  27. - Удаление сведений о неиспользуемых идентификаторах в домене безопасности, параметры соединения с которым хранятся в системном реестре.
  28. SnDSTool.exe -lds -duei
  29. - Вывод сведений о всех доменах безопасности:
  30. SnDSTool.exe -lds -pds
  31. - Вывод сведений о всех доменах безопасности, где размещается сервер безопасности с именем LdsSrv.
  32. SnDSTool.exe -lds LdsSrv -pds
  33. - Установка флага "Доверять парольной аутентификации Windows при следующем входе" для заданного доменного пользователя. При установленной подсистеме сетевой защиты - устанавливает необходимые параметры для синхронизации пароля пользователя с данными сервера аутентификации:
  34. SnDSTool.exe -rpwd -u Domain\User -a AdmName -p AdmPasswd