有没有办法将AD用户导出到* .contact文件? (每个联系人= 1个文件)
我构build了一个新的域的Windows Server 2012 R2 PDC。 只有一台直stream电和一台会员电脑还处于初级阶段。 现在我需要删除该域的所有痕迹 ,并开始新鲜,因为: 它需要重新命名 我们在林间AD迁移时遇到了麻烦(SID历史不会迁移),而源域的ADpipe理员,他从事这项工作的时间比我长很多,他说,他所能想到的就是重新开始新的域名。 现在的DC有多远? 我可以使用服务器pipe理器来删除AD目录服务和DNSangular色,然后重build它们,还是需要擦除和重build服务器? 我害怕Windows隐藏在registry中的设置,而不是摆脱它们,就像其他地方一样。
我在我的GPO编辑器中,在默认域策略 – >计算机configuration – > ADministrative模板 – >networking – > DNS客户端 – > DNS服务器下创build了一个组策略,并放入了我的几台DNS服务器。 我用gpupdate /force强制更新客户端,然后使用gpresult /z >c:\outfile.txt检查我的结果。 在那里,我看到我的configuration: GPO: Default Domain Policy KeyName: Software\Policies\Microsoft\Windows NT\DNSClient\NameServer Value: 49, 0, 48, 0, 46, 0, 50, 0, 51, 0, 52, 0, 46, 0, 50, 0, 48, 0, 49, 0, 46, 0, 49, 0, 48, 0, 32, 0, […]
我正在设置一个域控制器和活动目录在我的工作。 我有一切工作很好(大部分)…我有适当的政策。 由于他们过去曾经有一个DC / AD,并且遇到了各种各样的问题,所以我从这个变化中得到了很多静态的信息。 所以说,我们的问题是:有没有办法运行DC / AD,而不必使用服务器的域用户login和使用本地PC用户帐户? 换句话说,我想使用域来处理只有该计算机的政策,没有别的。 我希望如果我能采取这一步,我将能够在不久的将来充分发挥其潜力。
我想查找所有包含在两个OU中的用户,但不是其他用户。 基本上,这是在https://ldapwiki.com/wiki/ExtensibleMatch#section-ExtensibleMatch-SearchWithinTwoContainers ,但在一个Active Directory中相同的问题。 那里的页面显示“Microsoft Active Directory不支持此function,只支持:Microsoft Active Directory可扩展匹配规则”。 我想从OUpipe理和人员中find所有用户,如下所示: dc=com dc=willeke ou=Administration cn=OneInetOrgPerson …. ou=People cn=TwoInetOrgPerson …. ou=butler cn=moreInetOrgPerson …. ou=Groups cn=ThreeInetOrgPerson …. ou=IDM cn=FourInetOrgPerson …. ou=Sales cn=FiveInetOrgPerson …. 我不明白如何使用Active Directory创build相同的function。 这是甚至可以与AD?
域计算机如何确定从哪个DC获取GPO? 如何强制域计算机使用特定的DC? 我有一些服务器从远程站点上的RODC获取GPO。 我需要他们联系当地的DC。 任何提示?
我有一个在Windows Server 2016上运行的一个域控制器的ActiveDirectory。我把所有东西都设置好了,大部分的东西都运行得非常好。 但是现在,当我们不得不离线时,时间会从服务器脱机的确切时间后退。 (例如,现在是09:00,但服务器离线10分钟 – >加class时间08:50) 但是,这应该是没有问题,因为时间自动同步的权利? 现在的问题是,configuration此选项卡不可用,它是根本不显示。 在“新build”的Windows10设置中,会显示一条消息:“ 某些设置由您的组织pipe理” ,并显示出来。 我做了一些调查,发现这是域客户端的正常情况,这是非常有意义的: Windows Server 2008 R2,没有互联网时间标签 但是,我的电脑是一个DomainController,它应该为客户提供时间。 难道是我的DomainController无论如何configuration为在一个时间,服务器和客户端? 这也可以解释为什么我不能pipe理域服务器上的Windows更新。 有谁知道如何解决这一问题? 图片丢失的标签(旧式) , 图片灰色的元素(新的Win10的设置)
我试图授予非pipe理员用户的ForceChangePW特权,如下所述: 所以在控制向导委托我检查了以下任务 然后在另一台计算机上,我以该用户身份login,当我尝试修改Domain Admin用户的密码时,例如net user XXX newpassword /domain 我仍然得到访问拒绝错误 有任何想法吗?
有没有什么有用的工具可以使用活动目录的Linux。 我正在寻找类似于活动目录用户和计算机或AD Explorer的东西。 就ADUC而言,它只是处理LDAP还是有其他协议正在使用。 想知道是否值得编写我自己的工具…
是否支持任何Active Directoryconfiguration,其中林不包含全局编录? 编辑:由于这是一个普遍的问题的评论,我会在这里回答:我正在工作的产品和质量保证要求,它必须在环境中工作,根本没有气相色谱出席。 因此,问题是:有没有可能的环境。