Skip Ribbon Commands
Skip to main content

Ondrej Sevecek's Blog

:

Engineering and troubleshooting by Directory Master!
Ondrej Sevecek's Blog > Posts > TechEd 2018 - řešení nedostatků z přednášky o účtech pro služby
květen 15
TechEd 2018 - řešení nedostatků z přednášky o účtech pro služby

Tak jsem to dořešil, trvalo to cca 5 minut. Sakra, to se tak na přednáškách stává :-)

​a) nejprve mi nešel NIRSOFT nástroj NETPASS, který mi měl zobrazit hesla naplánovaných úloh. Nojo, jenže já jsem spouštěl omylem 32bitovou verzi. NETPASS64 funguje v pohodě.

b) nemohl jsem se také dostat do webové aplikace, kterou jsem přenastavil, aby běžela pod Group Managed Service accountem (gMSA). A přitom bylo vidět, že Kerberos už funguje a ticket mi to vydalo na klientovi v pořádku. Nojo, jenže ona ta aplikace původně běžela pod účtem IIS APPPOOL (ApplicationPoolIdentity) a zůstala jí zapnuta Kernel Mode autentizace. Když jsem ji vypnul, tak se to rozběhlo.

Jsem prostě jenom chaotik :-)

Comments

Hospoda

Jdes do ty hospody? :)
Jakub on 15.5.2018 20:12

Re: TechEd 2018 - řešení nedostatků z přednášky o účtech pro služby

hlavně, že se zadařilo
petr on 15.5.2018 20:22

Vyborne prednasky

Ahoj Ondro, diky za vyborne prednasky, hlavne na tema rozbite AD replikace a taky servicni ucty. Dozvedeli jsme se mnoho noveho a urcite minimalne doporuceni ohledne servisnich uctu zkusime pokud auditori dovoli privest do praxe.
Michal on 18.5.2018 14:04

SUper

Dobry den,

 vyborne prednasky (jako obvykle). Prosim byly by prezentace i ze zbyvajicich prednasek - hlavne to rozbite ADcko a Windows Hello?

Predem moc diky.
Martin on 21.5.2018 21:37

Re: TechEd 2018 - řešení nedostatků z přednášky o účtech pro služby

děkuju za pochvalu :-)

a omlouvám se, ostatní slajdy budou až oficiálně od GOPASu, tyhle jsem omylem zveřejnil sám než jsem zjistil, že politika je, že oficiálně se mají posílat až později, takže myslím příští týden je dostanete. Včetně těch Hello videí samozřejmě.
ondass on 21.5.2018 23:26

Add Comment

Title


Pole Title nemusíte vyplňovat, doplní se to samo na stejnou hodnotu jako je nadpis článku.

Author *


Pole Author nesmí být stejné jako pole Title! Mám to tu jako ochranu proti spamu. Roboti to nevyplní dobře :-)

Body *


Type number two as digit *


Semhle vyplňte číslici dvě. Předchozí antispemové pole nefunguje úplně dokonale, zdá se, že jsou i spamery, které pochopily, že je občas potřeba vyplnit autora :-)

Email


Emailová adresa, pokud na ni chcete ode mě dostat odpověď. Nikdo jiný než já vaši emailovou adresu neuvidí.

Attachments