当我们通过dcpromo在2k8上安装活动目录时,我们得到一个安装dns的选项。当我们用活动direcory安装dns时,dns会自动configuration。 但是当我们安装活动目录没有一个DNS和DNS服务器位于另一台服务器。 我们将如何为安装在不同服务器上的活动目录域configurationdns。 注意它很快回复 感谢您
我已经在云托pipe服务上部署了一堆windows服务器虚拟机。 这些机器都join到同一个服务上的域控制器上,这个服务器也托pipeDNS。 所有join域的机器都具有dynamicIP(以及DC)。 如果我尝试远程parsing任何主机名,则失败。 例如,我在SQL Server Reporting Services中,并且需要连接到远程服务器。 我提供了所需的目标服务器的主机名,这个失败,但如果我提供的IP,这个工程。 我怎样才能通过主机名,并有这个解决scheme的IP? 有什么我需要在DNS服务器中查找? 它有主机名logging(在我看来,正向查找),但反向是空的。 是不是正向查找parsingIP到主机名和反向parsing主机名到IP? 此外,我不知道他是什么子网掩码,因为这是不是在我的控制,所以机器可能不在同一个子网 – 这可能是一个问题的原因? 哪里有问题? 谢谢
我们的内部部署AD服务器和Microsoft托pipe的Exchange(企业生产力在线服务)之间设置了活动的目录同步。 我已经开始获取每日错误报告,该报告详细说明特定AD用户的错误,但是它通过GUID引用它。 我找不到任何有关如何将该对象GUID转换为有意义的信息,以便我可以find并解决问题。 错误报告为: 错误005:无法为Microsoft Online Services中的此对象设置别名,因为主SMTP地址,电子邮件昵称或本地Active Directory中的SAM帐户名称都包含无效字符。 参考Object GUID: CN = {8443cbb4-5199-49f0-9529-ce965430dca6} 如何将该对象GUID转换为友好的对象名称?
我有两个DNS和DHCP启用两个域控制器。 两者都是Windows 2008 R2(从Windows 2003迁移回来)。 最佳实践分析器似乎显示我无法弄清楚的几个错误。 两个控制器都是只有1个NIC的虚拟机。 第一个AD是192.168.1.16,第二个是192.168.1.17 DNS servers on <interface> should include the loopback address, but not as the first entry. 我已经添加127.0.0.1作为第三DNS服务器的接口,问题发生在,但仍然BPA抱怨。 任何想法为什么? Zone PRIVATEZONE secondary servers must respond to queries for the zone. 在我看来,DNS / AD服务器在辅助控制器上工作正常。 我可以从第一个AD控制器查找它,并检查外部和内部名称。 为什么它抱怨呢? The DNS server 192.168.1.16 on <interface> must resolve names in the forest root domain […]
是否有可能根据Active Directory 2008中的IP地址限制某些用户的访问? 例如,一个超级pipe理员可以从任何地方访问,但只能从一个特定的IP访问。
执行本地安全策略设置,尤其是在用户权限分配下的设置,是否通过组策略对象replace或附加现有设置? 通过其他GPO应用的设置如何?
似乎用户需要“安装设备”的权限,只有pipe理员和高级用户拥有.. 我如何让域用户有权在他们的工作站上安装打印机? 还是有没有其他的方式来允许他们安装打印机(非networking打印机)?
我遇到了GPO更改的问题,我想迫使我的terminal服务器用户这是我所做的: 我已经在其中一个域控制器中进行了一些必要的更改,以禁用适用于我的terminal服务器用户OU的GPO 然后我去terminal服务器mstsc /pipe理控制台通过使用/强制参数执行GPo刷新,但是我得到这个错误,而不是: C:\ Documents and Settings \ Adminisrator> gpupdate /强制刷新策略… 用户策略刷新没有在预期的时间内完成。 正在退出…用户策略刷新已完成。 计算机策略刷新尚未完成。 正在退出…计算机策略刷新已完成。 仅供参考:目标TS在Windows Server 2003 Standard R2 SP2 64位版本上运行,我更改的GPO对象是启用剪贴板redirect(计算机GPO – 环回) – 以便用户现在可以复制粘贴,而不是先前禁用。 但是当我login到terminal服务器时,这些变化仍然没有效果? 请问有什么方法可以立即生效? 谢谢
我可以使用dsadd命令行在Root-OU中添加一个用户。但是,我不能添加到Sub-OU中。 如何使用dsadd命令行将用户添加到子OU中? 这是我的命令行。 dsadd user "cn=XXXX,ou=TEST,dc=mycompany,dc=com" -upn [email protected] -fn XXXX -ln YYYY -display XXXXYYYY -pwd 1234567 -desc "IT PERSONAL" -mustchpwd yes 提前致谢。
我有一个属于受信任的域的Exchange 2003服务器。 我想把这个服务器放到另一个森林下的新域中。 新域没有现有的Exchange服务器,但目标林中的另一个域具有Exchange 2007设置。 是否有可能简单地更改交换服务器所属的域名,还是有一些考虑因素?