Articles of 活动目录

只读Alfrescoconfiguration文件

我成功通过LDAP与AD同步Alfresco,但现在我只读了Alfresco中的configuration文件。 如何使这些configuration文件可编辑?

分层Active Directory域中的组策略

我们正在devise一个域结构。 我们希望有一个域的层次结构,在根域上的组策略将传播到子域。 我们也喜欢这样,子域的pipe理员不能阻止这个组策略。 这可能吗?

networking安全设备/软件

我们目前运行Symantec Antivirus Corporate 10.2。 该软件真的很容易在networking上pipe理,但实际的病毒检测并不坏,但恶意软件检测是废话。 我们最近感染了一个电子邮件机器人,让我们把一些阻止名单。 这已经解决了。 我不能再发生这种事情。 我想find一个像赛门铁克一样易于pipe理的程序,可以安装在所有用户的工作站以及服务器上。 我们运行一个Windows 2003域。 我们在环境中有几台2008testing服务器。 大多数的工作站是XP虽然我使用Windows 7和symantect不兼容这个操作系统…所以我们需要一个解决scheme,将涵盖所有这些操作系统。 如果它可以安装在Mac上,这将是一个奖金,虽然不是必要的。 该软件必须检测:病毒和恶意软件 我正在寻找将反恶意软件程序(如malwarebytes或spybot)的function与Symantec或AVG等防病毒程序相结合的产品。 或者,如果有一个硬件是防火墙,路由器和数据包检测病毒/垃圾邮件,这将是最理想的解决scheme。 然后,我可以补充一些软件,可以吸取什么硬件错过。 谢谢你的build议。 更新:我正在与AVG讨论他们的AVG Internet Security商业版。 有其他人使用这个程序? 他们是如何findpipe理面板的? 有关删除Symantec安装AVG的任何build议? UPDATE2:我正在等待AVG批准我们的服务器。 任何反对这个决定的意见? 任何恐怖的故事?

Windows 2008域控制器 – 备份(BDC)为主(PDC)

我用我的单个域林创build了一个新的域控制器。 我也做了DHCP和DNS准备 – 所有3个服务已经与现有的W2K8域控制器同步。 我甚至迁移了FSMO的angular色,并认为一切都很好。 事实上,networking上的所有机器似乎都是从新服务器获取DHCP和DNS,而AD正在新服务器上工作,因为我的内部网站使用它来进行loginvalidation。 我刚刚注意到,通过BgInfo – Sys Internals – 新的服务器显示为“备份”,旧的显示为“主要” – 我以为我已经实现了这一点。 将FSMOangular色交换回来 – 因为我还没有从AD(dcpromo)中删除旧的服务器。 在旧服务器上运行dcpromo之前,我需要做些什么吗? 任何想法赞赏….

SharePoint 2010用户configuration文件同步

我完全不熟悉SharePoint和Windows Server的工作,但是上周我给了一个简短的介绍SharePoint 2010的简短介绍,看看我如何相处。 无论如何,我已经build立了一个SharePoint服务器,并得到了一些新的网站和页面创build等,​​但我现在正在尝试导入一些AD组。 作为这一部分,我已经看过这些教程, 在这里和这里 。 到目前为止,我已经完成了启动用户configuration文件服务的过程,但是当我启动用户configuration文件同步服务时,它就处于启动状态。 但是,当我刷新页面或转到监控部分显示为中止。 现在我是新手,像我说的pipe理服务器,当我启动用户configuration文件同步服务,它试图运行NT AUTHORITY \ NETWORK SERVICE,并要求input密码,所以我一直在提供它的pipe理员密码,米不知道这是否是问题的一部分,因为我已经检查了日志文件,他们似乎说,它没有权限,这是公平的,但我看不出如何更改帐户即使我想。 所以,如果任何人都可以帮助它,将不胜感激,如果您需要任何进一步的信息来帮助解答,请让我知道。

JoinDomainOrWorkgroup方法FJoinOptions帮助

任何人都有使用Win32_ComputerSystem类的JoinDomainOrWorkgroup方法的经验吗? 我想编写一个PowerShell脚本来将一台机器join到一个域中。 这台机器可能有一个现有的计算机帐户,如果有,我想删除它并重新join域。 我已经编写了“search和销毁”部分,如果它存在,将删除计算机帐户,但只注意到Technet上的FJoinOptions开关。 麻烦是 – 他们有点模棱两可。 4 (0x4) Deletes an account when a domain exists.是否4 (0x4) Deletes an account when a domain exists. 是指它将删除计算机帐户,如果它已经存在的域名? 另外,你可以用这个方法指定你想要join机器的计算机名,还是应该重命名然后join域。 干杯, 本 NB – 我一直在使用该指南在http://msdn.microsoft.com/en-us/library/aa392154(VS.85).aspx – 不知道是否有更好的资源。

迁移身份提供商 – 指定新的用户密码哈希

我们希望切换身份提供商(和Web访问pipe理器),以及我们使用的用户目录,但希望这样做,而无需用户更改密码。 我们目前有密码的SSHA。 我期待编写代码来执行迁移。 我不介意这个代码有多复杂,而是我担心的是这样的迁移是否可能。 MS活动目录将是我们的首选用户商店,但我相信它不能有新的用户在其中设置一个特定的密码哈希。 那是对的吗? 哪些用户目录存储可以用已经设置了SSHA密码的用户填充? 什么身份提供商和访问pipe理产品与这些商店合作?

什么是人们在大型企业中使用login脚本?

最近我们负责pipe理企业中的用户login(Active Directory中的Windows客户端)。 目前我们有一个系统使用VBScriptlogin/ loggof脚本来调用一些用Visual Basic 6编写的DLL。 DLL的动作是由一些基于从中央应用程序pipe理的用户/组的configuration文件来控制的。 这是一个相当不错的系统,但是我们希望从Visual Basic 6中获得DLL(也许将它们移植到C ++,但是必须让它们通过COM +从VBScripts等等调用它们),并且可能远离实际login脚本本身的VBScript。 其他人使用什么,人们可以build议什么等等?

Windows 7工作站无法获得Active Directory 2003打印机

服务器:Windows 2003 Small Business(无SP) 工作站:Windows 7专业版 使用新的Windows 7 Pro安装,我已经能够join我们现有的2003服务器域,并且可以访问服务器的共享文件,但是当我尝试安装我们的networking打印机时,“添加打印机”过程不会“包括Active Directory打印机。 此外,在“networking”窗口中使用“活动目录”search,总是给空的search结果(打印机,用户,没有!)。 现有的XP工作站完美无瑕。 为什么Windows 7似乎无法查看目录? 我该怎么办 ?

.net开发人员的Windows 7组策略

我正在尝试为使用Visual Studio 2008的开发人员提供一个完整的策略设置列表(2010特定权限也是有帮助的),可以从命令行应用程序到Windows服务到ASP.Net应用程序到WCF,等等 是否有任何策略设置的微软build议在机器上启用.Net开发? 开发人员和ITpipe理员之间总是会发生冲突,应该授予哪些权限,因为开发人员总是使用提升的权限来维护自己的工作。 域服务器是Windows 2003(Windows 2008特定的权限在未来也可能有所帮助)。 工作站是Windows 7专业版。 任何帮助将不胜感激。