Articles of 活动目录

限制谁可以使用Active Directory组连接到Postgres是可行的

我正在设置一个postgres服务器,它将接受使用SSPI方法进行身份validation的连接。 这些帐户将使用pg_ident.conf文件映射到单个postgresangular色。 有没有办法根据映射文件中的组或OU区分用户?

MS DNS查询问题

我有两个AD / DNS服务器,在辅助我似乎无法查找外部网站www.iis.se(或其名称服务器控制的任何其他主机名)。 在这个办公室的中央防火墙允许任何出站,TCP和UDP。 DNS服务器没有本地防火墙,也没有防病毒软件。 我的Windows客户端位于与DNS服务器相同的子网中,可以通过询问控制www.iis.se的域名服务器进行查找。 dig NS iis.se显示 iis.se. 2517 IN NS ns2.nic.se. iis.se. 2517 IN NS ns.nic.se. iis.se. 2517在NS ns3.nic.se. 在AD / DNS服务器上: C:\ Users \ Administrator> nslookup www.iis.se 212.247.7.228 服务器:未知 地址:212.247.7.228 名称:www.iis.se 地址:2a00:801:f0:80 :: 80 212.247.7.221 C:\ Users \ Administrator> nslookup www.iis.se 194.17.45.54 服务器:未知 地址:194.17.45.54 名称:www.iis.se 地址:2a00:801:f0:80 :: 80 212.247.7.221 C:\ Users […]

不在域中,或使用AD。 我可以将一台服务器上的SQL访问权授予另一台上的UserGroup组件吗?

我有一个服务器上的用户组,我希望他们都有权访问另一台服务器上的SQL Server上的特定数据库。 两台服务器都不在域中,而且我没有使用AD。 可能吗?

如何创build存根DNS区域以模拟我的客户生产环境?

是否有可能通过在我的主DNS服务器内创build相同的域来模拟我的AD域内的客户生产环境? 我可以创buildmycustomer.com DNS区域(STUB)只是为了列出几个数据库服务器和应用程序服务器,然后为其他DNSlogging例如。 MX,NS和其他参考REAL MXlogging条目,以便我的Exchange Server电子邮件stream不受mycustomer.com影响? 因为如果我只在当前域中为某些服务器创buildAlogging,FQDN并不是我想要的。 谢谢。

在Windows 7中自动注销

有没有办法使用组策略来设置Windows 7 AD连接的桌面15分钟后注销? 我想让机器在启动用户之后回到login提示符。

我如何获得所有用户和他们的AD交换设置的列表?

我可以使用不同的方法,从脚本到开源软件,但我需要一个所有活动目录用户的列表,以及关于它们的一些设置,特别是Exchange高级选项卡的设置。 我怎样才能做到这一点?

如何以行政方式分配“我的文档”文件夹为脱机文件

我希望每个人都能够在笔记本电脑上使用他们的“MyDocs” – 我想通过组策略来做到这一点,但是如何分配一组文件,而不是驱动器? 如果这是有道理的。 一些build议将非常感激。

Exchange 2007:前雇员邮箱突然删除/从交stream中消失

我正面临一个令人困惑的问题。 我刚刚被要求访问一个前雇员的邮箱。 我在我们的广告中find了用户,并检查他是否被禁用,但他没有。 我重置了他的密码,并试图访问他的邮箱。 但POST程序给了我一个错误,并表示邮箱找不到。 我进入了Exchangepipe理控制台,但找不到此特定员工的用户或邮箱。 我几乎可以肯定,我没有断开或删除他的邮箱,因为我早些时候在需要查找特定邮件时已经探查过他的邮箱。 我查看了断开的邮箱视图,但是我也找不到它。 一些谷歌search后,我试图从命令行界面运行clean-mailboxdatabase命令,但没有运气。 我似乎只是消失了,是唯一一个(我们有很多其他员工邮箱)。 我后来看到,如果我在Exchange中删除一个邮箱,它也会自动删除AD中的用户,并看到用户在我们的AD中仍处于活动状态。我得出结论,我没有删除邮箱。 有什么方法或任何地方find邮箱? 任何答案,build议或build议都很受欢迎。 诚挚 – Mestika

移动运行Windows Server 2003的服务器

我们公司有两个地点,每个地点都有一台Windows Server 2003机器作为DC和几台服务器,运行在两个不同的子网上。 我们正在整合地点。 在移动到主要位置之前,我在其中一个Web服务器上更改了IP地址。 在移到主要位置之前,我没有更改DC或其他Web服务器上的IP地址。 现在,只有IP被更改的Web服务器才能够提供页面。 其他Web服务器无法提供页面,无法ping通或通过RDP访问。 由于我们不需要第二个DC,因此它已经断电。 当我试图ping它时,以前的IP地址被收到。 我的同事改变了DC的DNS中的IP地址,但是当我ping它时,收到超时错误。 我知道在做这件事之前我应该​​读更多。 我能做些什么来解决它? 在此先感谢您的帮助! 更新 MarkM,感谢关于降级DC的信息。 这是一切工作之后我想要做的事情之一。 有没有一个好的,清晰的文章,你推荐? 生锈的是,目前还没有DMZ参与。 我需要build立一个DMZ,但这是另一个项目。

我应该/必须允许_msdcs上的dynamic更新<fqdn>?

我在两个子网中有两个W2k8 DC,它们位于不同的AD站点中。 不久之前,我遇到了_msdcs正向查找区域为空的问题 – 原因目前还不清楚。 重新启动netlogon似乎是重新创buildDClogging的标准方式,但是没有成功。 过了一段时间,我发现dynamic更新在_mdscs上被禁用了,当我将其设置为“仅安全”时,条目被重新创build。 但是,我也发现几个互联网来源说,dynamic更新不需要启用_msdcs。 因此,我对_msdcs区域的build议设置感兴趣。