Articles of 活动目录

Solaris 10:winbind无法连接到Active Directory

目标:将Solaris 10计算机join到现有的Active Directory中。 我做的步骤: 安装的软件( http://www.sunfreeware.com上的 Samba 3.4.2) 用kinit [email protected]收到Kerberos票据 join域: net ads join -U admin-user 开始桑巴和winbind 所有步骤都可以,用klist , net getdomainsid , wbinfo -g和wbinfo -u 。 现在的问题是: getent passwd EXAMPLE+username根本没有任何返回(在另一个Solaris 10机器上工作)。 每当我请求AD公平时,就会在log.winbind中显示出来: [2010/09/07 10:51:41, 0] winbindd/winbindd.c:750(request_len_recv) request_len_recv: Invalid request size received: 2088 (expected 2096) 根据谷歌,我应该确保libnss_winbind.so运行的版本与正在运行的winbind的版本匹配 。 但是我怎么做?

在域pipe理员帐户下运行SQL Server服务

我们当前的SQL Server服务正在本地系统帐户下运行。 要备份到networking/映射的驱动器,我正在考虑在域pipe理员帐户下运行它。 这样的帐户变化会破坏与SQL Server的东西?

如何为一组用户授予在Exchange 2003中pipe理通讯组的权限?

环境: Exchange:Server 2003 Standard SP2 x86 + Exchange 2003 Standard 域控制器:Active Directory,Windows 2000function级,托pipe在Server 2008 Enterprise x86上 工作站使用Outlook 2003运行Windows XP Pro(大多数) 情况: 我有几个用户希望通过他们的Outlook客户端pipe理自己的通讯组。 我如何赋予这些用户从Outlook中添加/删除这些特定通讯组的权限?

安装Active Directory并运行dcpromo后,本地用户帐户已经消失

我有点新手在这个Windows 2008服务器R2configuration的东西,所以我将不胜感激任何帮助问题,我面临的问题。 在Windows 2008 Server R2干净安装之后,我创build了几个本地用户帐户,并将它们join到pipe理员组中,我对它们进行了testing,并且能够与每个用户帐户进行login。 然后我安装了Active Diectoryangular色(隐含的DNSangular色)并运行DCPromo。 该域名是成功创build和提升的,我能够从客户端计算机login到域中。 当我意识到我不能够在本地login到服务器(意思是LOCALMACHINE \ localusername)时,问题就开始了。 我查看了域用户帐户,并注意到我以前创build的本地用户帐户现在是域的一部分。 我认为一件坏事不能在本地login,所以在解决它的一个镜头我停止了活动目录服务…我的坏! 现在我有点被locking,我不能在本地或作为域的一部分login。 有人可以摆脱这个光? 我在这个过程中错过了什么? 我尝试了谷歌search,但可以find任何直接的解决scheme或解释。 什么概念我没有捕捉?我怎样才能将服务器升级到PDC,仍然能够本地login? 先谢谢了。

何时使用活动目录?

大家好,我正在寻找一些有经验的系统pipe理员的意见,知道何时适合使用AD服务器。 比如3-5人的小企业是否值得使用AD? 如果是这样的优点(其他集中的密码数据库)有什么优势? 如果没有多less用户呢值得呢? 谢谢!!

从batch file更改允许的login计算机的列表

如何从batch file更改此设置? 对于任何给定的用户,我怎样才能使他们只能login到计算机名为abc? vbs或powershell脚本将是我的第二select。

组策略部署打印机 – 打印pipe理 – (redirect1)的问题?

即时通讯与组策略部署的打印机有问题 我有一个/每个类别的计算机OU / d .. 例: 计算机 dtsc 5台电脑 – 使用组策略部署dtsc打印机 lvm 5台电脑 – 使用组策略部署lvm打印机 nm:5台电脑 – 部署带组策略的nm打印机 顶部OU:用户 dtsc 5个用户 – 没有组策略 lvm 5个用户 – 没有组策略 nm 5用户 – 无组策略 我在每台计算机OU下设置了GP,以便打印机部署,并在中央服务器上共享。 没有GP被设置在用户OU下,一切都是基于计算机的,并且属性在计算机策略中设置。 GP在一定程度上工作 – 打印机出现,但其他所有打印机也是如此。例如,我有一个dtsc策略,可以从服务器部署dtsc打印机。 但是dtsc也可以看到lvm和nm打印机,即使lvm和nm polocies在dtsc之下没有链接? 每台打印机都有(redirect1)列表的末尾 任何人有任何想法,为什么这可能是?

在哪里可以find引擎盖下的主动目录对象的引导/游览?

所以我在我的ActiveDirectory安装程序(Windows Server 2008的AD版本)的环境下环顾四周。 特别是删除一些陈旧的交换pipe理组对象。 我想知道是否有人知道一个MS文章和/或第三方网页的ADSI编辑中的一些基本的AD对象。 你知道,在GUI中创build的用户对象是哪里? 权限对象是(如果确实是单独的对象)等

在Windows 2003域控制器上运行cygwin sshd有多安全

我已经在windows 2003 DC上安装了cygwin(运行sshd)几次。 但现在另一个负责这个域名的pipe理员问我这是否真的很安全。 编辑::我改变了这个问题,使其更好地符合接受的答案。 我已经把原本想到的问题的其他部分移到了新线程中,请点击这里。

检查一个mac可以与一个域控制器交谈

我想知道在将Mac绑定到域之前可以检查的一系列步骤。 我不确定客户是如何与华盛顿特区沟通的,但我很高兴看到有人能指出我的正确方向。