Freigeben über


Wartungsschritte für die Active Directory On-Demand-Bewertung – Microsoft Engage Center (Services Hub)

In diesem Abschnitt überprüfte Probleme

Alle DNS-Zonen so konfigurieren, dass Zonenübertragungen nur für bestimmte IP-Adressen erlaubt sind.

Active Directory-Webdienste (ADWS) auf allen Servern für den automatischen Start konfigurieren.

Den Root-PDC mit einer autoritativen Zeitquelle konfigurieren und eine weit verbreitete Zeitverschiebung vermeiden.

Erwägen, verwaiste Gruppenrichtlinien-Container aus Active Directory zu entfernen

Den auf Domänencontrollern installierten DHCP-Serverdienst deaktivieren oder entfernen

Die AllowNT4Crypto-Einstellung auf allen betroffenen Domänencontrollern deaktivieren

Sicherstellen, dass der Windows-Firewalldienst gestartet und für den automatischen Start konfiguriert wurde.

Einen schweren Fehler im Datenträger-Subsystem analysieren.

Untersuchung der Journalumbruchbedingungen des File Replication Services (FRS) auf Domänencontrollern

Untersuchen Sie, warum die Active Directory-Verzeichnispartitionen nur für die Hälfte des Zeitraums der Tombstone-Lebensdauer gesichert werden.

SYSVOL zur DFS-Replikation migrieren

Leistungseinbußen durch Definition fehlender Subnetze verhindern

Speicherung von LAN-Manager-Kennwort-Hashes verhindern

Regelmäßig nach inaktiven Benutzerkonten in Active Directory suchen und sie entfernen.

Alle Mitglieder aus der Gruppe „Schema-Admins“ entfernen, sofern Sie nicht aktiv das Schema ändern.

Die extrem unsichere DES-Verschlüsselung von den Benutzerkonten entfernen.

Prüfen und Verringern der Anzahl von Konten in administrativen Gruppen mit erhöhten Rechten

Die Löschung von Standardmitgliedern aus der Gruppe „Abgelehnte RODC-Kennwortreplikationsgruppe“ überprüfen.

Aktualisieren von Computern mit nicht unterstützten Betriebssystemen

Stellen Sie den Sperrschwellenwert für Konten auf den empfohlenen Wert.

Konten überprüfen, deren Attribut „pwdlastset" einen Nullwert aufweist

Die AllowNT4Crypto-Einstellung auf allen betroffenen Domänencontrollern deaktivieren

Bereits ein Microsoft Unified Support- oder Microsoft Premier-Kunde?

Melden Sie sich beim Services Hub an, um die Vorteile von on-Demand-Bewertungen freizuschalten.