我需要从活动目录中的所有计算机上卸载系统中心代理应用程序。 不幸的是,我没有系统中心安装/机器做到这一点,所以我希望我可以推出一个DOS命令到AD中的所有机器 – 我该怎么做? – 我发现这个命令工作,如果我从命令提示符本地执行它: msiexec / x {25097770-2B1F-49F6-AB9D-1C708B96262A} / qn / norestart
那里有一些工具可以阻止pipe理员完成Active Directory中的更改。 有谁知道,哪个接口用于这个?
标题可能会有些误导,但是我对两种不同情况下pipe理访问的最佳实践感兴趣: 使开发人员能够对某些开发服务器进行本地pipe 最初,我只是将开发人员的AD帐户添加到本地pipe理员组,但是这种策略很快就变得难以pipe理。 我的第二个想法是创build一个安全组,添加所有的开发人员,并在他们需要访问的less数开发服务器上的本地pipe理员组下分配该组。 请指出这个策略的任何问题,或者如果有一个更好/更容易/更标准化的方法。 第二个: 目前我是唯一拥有域pipe理员权限的人。 我正计划用密码锁住信封,以便公司在遇到汽车撞击时不会死在水中(或者发生这种事故)。 然而,我的直接担忧是,在我的缺席期间,我有能力度假,并把控制权委托给我的老板。
我试图将一个旧的文件服务器(名为server3)整合到一个较新的(名为server2)上。 我想给服务器2一个名字(server3),允许每个工作站使用它,没有任何改变。 我在工作站上testing了一个修改后的主机文件,这样可以(使用server2上的DisableStrictNameChecking和OptionalNamesregistry设置)。 所以我为server3创build了一个CNAME,但是失败了,因为工作站没有configuration任何的dns前缀。 由于我们在多个地方有很多工作站,所以很难重新configuration每个工作站。 我怎样才能使server2注册到AD的第二个名字? 我如何使DNSparsingserver3没有后缀? 注意:当有人写回答时,我不明白如何回答。
我有一个用户帐户列表,需要将其密码重置为默认密码(也将要求用户首次login时更改密码)。 有没有办法重置密码的列表的Active Directory用户群众? 我宁愿不使用任何第三方软件。 我可以在dsa.exe中执行此操作吗? 或者,这可以通过一个power-shell脚本来完成吗? 我已经看到一些例子,重置所有用户在一个OU的密码,但这不适用于我。 我需要在同一个OU中仅重置300个用户中的50个密码。
我刚刚在一个有100多人的公司里担任唯一的“IT人物”。 这是一家历史悠久的IT公司,经过多年的努力经历了6人。 在那段时间里,每个人都没有logging任何东西,有不同的做事方式,所有的系统都设法有机地增长,因为有更多的东西被加固,没有任何努力build立一个坚实的基础。 另外一面:公司已经意识到,试图把一切都放在一个人身上一直没有奏效。 我将成为第一个雇用合适规模团队的IT人员。 另外,我们将外包一个对我们系统的总体审计,但是这个审计将只专注于我们面向客户的生产系统,而不是整个networking。 一些有趣的事实: 不同的供应商有各种各样的存储系统。 有一个存储系统没有保存任何凭据,并且开始失败。 整个networking对我来说没有什么意义… 6个域控制器服务于一个位置/域。 多个VLAN似乎没有韵或理由。 在自己的领域有多个卫星办公室被我前任的最后几个人完全忽略了。 没有备份似乎正在发生 Office365的服务电子邮件/ lync /共享点,但似乎并没有与活动目录同步 说到活动目录。 。 。 这是一个完整的混乱。 实际上,一些古老的OU实际上已经成为问题,几乎每个人都是域pipe理员。 历史上没有任何票务系统或资产追踪。 全线有机器到机器的通信问题。 有一个思科ASA几乎所有的networkingstream量似乎是路由通过,它几乎没有configuration。 这些正是我第一天注意到的。 我也被告知,我们可能每个季度都有严重的严重失败。 这相当于一个相当大的挑战,我很难从哪里开始,所以我想我会在这里问问大家。 。 。 我应该从哪里开始?
是否可以从安装有特定软件的Active Directory中获取服务器列表? 例如,获取安装了wampserver版本5的所有服务器。
我不是networkingpipe理员, 在我的公司里,我在IT方面有完全不同的angular色。 然而,我对服务器pipe理方面越来越感兴趣。 我了解AD的基本知识,领域,森林和树木,基本的身份证pipe理等,但是没有任何实际经验或AD的特别先进的知识。 目前我的公司有两个独立的AD系统分布在不同的地点,这是公司历史的遗产; 但它想要合并成一个。 这似乎是一个巨大而昂贵的事业。 然而,在这样的事情上,我作为一个外行人来到的问题是,为什么呢? 当然,并不是那么简单,只是将所有数据从一个复制到另一个。 不过为什么这样呢? 究竟是什么使两个独立的广告系统如此庞大的任务? 任何见解都会有所帮助。
我不太了解Windows 2008上的Active Directory,但是我想为我公司的所有人员设置电话号码,并且可以访问我们的Active Directory服务器。 我现在唯一的方法是打开每个用户的节点,并input电话号码。 有没有更好的办法?
我正在考虑在独立的服务器上部署FreeNas,使用3TB的存储空间作为文件服务器。 是否有可能在这个文件夹上创build文件夹,并为其分配Windows权限。 例如: \ IT \ – 并在Active Directory中为其分配“IT”组访问权限