Articles of 活动目录

如何将Active Directory集成到VisualSVN Server中

我正在使用VisualSVN服务器标准版。 是否有可能在这个版本的VisualSVN服务器中集成Active Directory? 如果可能的话,该怎么做? 我通过谷歌研究了很多,但我找不到办法。 我真的很感激你的帮助。

如何隔离连接到单个活动目录的其他机器的服务器?

我有几台机器连接到Active Directory。 那我想隔离3个服务器(这3个是为testing目的设置的分布式环境)。 我不希望其他机器连接这些3或共享分配给这些机器的资源。

无法在Azure中查看Active Directory

我有一个Azure订阅 – 由我创build和拥有。 我是服务pipe理员。 我已经成立了一位同事作为共同pipe理员,所以他们可以为我整理Active Directory。 我的同事设立了AD–就我所了解的那样每隔一分钟同步一次。 当他进入manage.windowsazure.com – > Active Directory时,他看到“默认目录”(我可以看到)和我的“我的公司域”。 我只能看到“默认目录”。 任何想法为什么?

组策略强制所有networkingstream量到特定的页面或GPO显示不可closures的popup窗口,以获得用户的关注

我们有一些用户需要在一个月内完成的任务(时间表,报告等),我正在想办法强制用户完成这些任务。 目前,我们发送提醒邮件。 这些很容易被忽略。 帐户浪费大量的时间追赶人。 我希望能够通过组策略find一种方式,将所有的networkingstream量redirect到一个特定的页面,通知他们他们需要完成任务。 (有一点BOFH,我知道…) 或者用户不能忽略的其他方法来强制他们完成这些任务(他们总共需要5分钟)。 你们有什么感想?

是否可以授予应用程序ADMINSTRATIVE权限,但在STANDARD用户帐户下运行正常?

我有一些应用程序需要pipe理权限才能正常运行。 但是这些程序将被没有ADMIN权限的STANDARD用户使用。 我必须在组策略中设置什么来执行此操作吗? 或者使用属性,兼容性,“以pipe理员身份运行此程序”? 无论哪种方式,通过授予pipe理员权限的软件,标准的权利用户能够做的事情就好像一个pipe理员通过该应用程序被授予pipe理权限正常工作? 谢谢!

批量更新带有员工ID作为匹配键的AD属性

我有一个CSV文件,我需要批量更新AD。 该文件具有一个employeeID,它将与AD中的employeeID字段匹配。 到目前为止,如果只有一行信息,我就可以使用CSV文件成功更新用户。 我需要对脚本进行哪些更改才能更新许多用户/行? $Path = "C:\import\users-test.csv " $users = Get-Content –Path $Path | ConvertFrom-CSV $users | foreach { $_.psobject.properties | foreach { if ($_.value -eq "") { $_.value = $null }} $eid = $_.empID $user = Get-ADUser -Filter {employeeID -eq $eid} Set-ADUser $user.samaccountname -title $_.Title –department $_.department –description $_.Description –office $_.Office –streetAddress $_.Street –city […]

从Active Directory中删除计算机时实际发生了什么?

如果我打开AD然后删除一台计算机,那台计算机会发生什么? 它会从物理上被删除吗? 如果我在删除后尝试login到计算机,会发生什么情况?

Active Directory域控制器到域…无法联系

我得到这个错误: 注意:这些信息是针对networkingpipe理员的。 如果您不是networkingpipe理员,请通知pipe理员您已收到此信息,该信息已logging在文件C:\ WINDOWS \ debug \ dcdiag.txt中。 当查询用于查找域“mydomain.com”的Active Directory域控制器(AD DC)的服务位置(SRV)资源logging的DNS时,发生以下错误: 错误是:“DNS名称不存在”。 (错误代码0x0000232B RCODE_NAME_ERROR) 查询是针对_ldap._tcp.dc._msdcs.mydomain.com的SRVlogging 此错误的常见原因包括以下内容: – 为域定位AD DC所需的DNS SRVlogging未在DNS中注册。 将AD DC添加到域时,这些logging会自动注册到DNS服务器。 它们按设定的时间间隔由AD DC更新。 此计算机被configuration为使用具有以下IP地址的DNS服务器: 192.168.1.1 – 以下一个或多个区域不包括对其子区域的委派: mydomain.com COM 。 (根区) 我有一个Windows 2008服务器上的主动目录安装(家庭安装2台计算机,上面提到的服务器和Windows 10桌面)主机连接到域没有问题。 客户端计算机可以访问服务器,但是其所有资源无法login域,这是我得到的错误。 DNSparsing为正确的IP,路由器设置将stream量引导到该IP。 尝试DMZ,只是为了testing没有改变,编辑主机文件指向内部networkingIP而不是WAN IP不变。 Web服务,SFTP,文件共享所有工作远程和本地但无法让我的本地计算机连接到域。 大量研究互联网,没有任何解决scheme奏效。 我有一种感觉,我失去了简单的东西….任何人?

Active Directory – 防止本地pipe理员login

我想为我们的一些用户创build本地pipe理员帐户,以便他们能够执行诸如绕过UAC来安装软件的操作。 但是,我也想阻止他们用他们的pipe理员账号login,迫使他们在绝对需要时只使用他们的pipe理员权限。 有没有办法去在Active Directory中这样做?

由第三方外部拥有的活动目录域

我inheritance了一个networking,其中由Active Directory内部使用的.com域名由外部完全无关的第三方拥有(沿着companyint.com的行)。 本AD域名与公司网站( company.com而非companyint.com )所使用的域名不同,不在公开网站上发布,但过去曾用于托pipe成人内容并与恶意内容相关。 目前这似乎是良性的。 我们试图购买这个域名,但到目前为止它还没有去过任何地方。 离开这个设置是否有任何风险? 我以前没有遇到过这样的情况,也不想冒任何可能的问题。 谢谢。