Articles of 活动目录

如何在Active Directory中为用户大量创build“home”文件夹?

我在森林里有100个用户。 我们从来没有使用Active Directory的“家庭”文件夹function,现在我想使用。 问题是手动创build100个文件夹和分配权限效率较低。 有没有办法为每个用户创build一个自动文件夹,并将其分配给活动目录的“home”文件夹? 谢谢

在AD中的所有PC上自动创build用户configuration文件

出于某种原因,用户configuration文件已在Windows Server 2003域上的每台PC上创build。 客户机是XP。 该configuration文件同时在所有机器上创build。 任何想法发生了什么?

Windows Server 2012数据库服务器和域控制器在同一台计算机上

我很想成为这个领域的专家,所以我需要一些关于这方面的信息。 我有一台干净的Windows Server 2012 Standard机器,我需要安装一个SVN服务器,Team Foundation和一个Sql Server 2012.到目前为止这么好。 问题是,我也必须安装一个域控制器,这是不build议在同一台机器上做的情况,就像我问过的一些人说的那样。 有人向我推荐使用虚拟机来安装域控制器。 这是一个好方法吗? 最好的虚拟机软件是什么? Virtual Box是一个选项,或者我必须使用Hyper-V? 非常感谢你!

如何强制域用户现在更改密码

我如何强制所有域用户现在更改密码? 我想在用户下次login之前这样做。 谢谢

限制特定的OU访问Active Directory文件夹

我知道如何限制个人用户访问/读取Active Directory中的OU或文件夹。 本页提供了一个很好的指导如何做到这一点。 但是,如何禁止整个OU的用户以及其子OU访问特定文件夹呢? 安全选项似乎只适用于个人用户和组

如何立即解锁所有网站的帐户

我们最近推出了一种允许用户在密码尝试失败后自行解锁帐户的方法。 它工作的很好,但是我们在跨站点复制帐户解锁方面存在问题(使用Windows Server 2008 R2上的Active Directory)。 locking会立即复制到所有域控制器,但只能在解锁的站点立即解锁,然后花15分钟复制到其他站点。 我一直在寻找一个设置,可以让所有网站的解锁复制,但我没有任何运气。 有谁知道如何立即复制解锁? 谢谢您的意见。

有没有办法恢复或重新链接一个活动目录用户与损坏的域的用户的本地caching版本?

我曾经运行一个Active Directory安装。 AD服务器已经死了几年了,我只是在caching的凭据上运行,因为我没有硬件可以重build,并没有使用广告的许多服务。 我最近得到了一个新的服务器,并试图让AD设置备份。 我无法启动旧系统,也不知道旧AD树的备份位置。 我能够将计算机与新域相关联,但可能是因为SID不匹配,它会为我的用户重新创build具有相同名称(但在用户目录中为.000)的新用户。 我试图找出合并旧的本地用户与新的AD帐户的好方法。 我知道可以通过将registry项和文件从一组用户文件移动到另一个用户文件来完成,例如这里所描述的,但我不确定是否有更简单,更直接的方法来强制尽pipeSID发生了变化, 两者的域名和用户名都相同。

我在哪里去在Windows Server 2012观察我的域信息的复制?

我正在寻找并没有findWindows Server 2012的AD和服务器pipe理工​​具的用户界面,我可以看到域(Active Directory)数据复制的复制状态,类似于您可以从命令中使用dfsrdiag查询的东西线。 有内置的东西吗? 我find了一个可安装的工具ADREPLSTATUS ,可以提供这些信息,但我想知道是否有任何内置的用户界面。 我已经search了Active Directorypipe理中心和服务器pipe理器不起作用。

我可以在活动目录中移动这些项目吗?

我只是重组我的公司活动目录结构,因为它没有跟上公司结构的变化。 有些项目我不确定是否可以移动。 任何人都可以告诉是否可以移动或不移动: Exchange Security Groups OU (Exchange 2010) Exchange 2010 DiscoverySearchMailbox user account Exchange 2010 SystemMailbox (x2) user account Builtin groups found in the Builtin container All builtin accounts/groups in the default "Users" OU 从我所听到的,Exchange安全组OU可以完整地移动,因为它有一个众所周知的GUID和专有名称。 我不太清楚系统邮箱的帐号,尽pipe我想不出任何理由。 我认为所有的内置账户都可以移动。 很显然,上述说法只有在被转移到没有怪异GPO的OU的情况下才是正确的。

将Exchange 2007降级为BDC

我的PDC是一个WinServer 2003.我的BDC是我们的Exchange服务器运行2007服务AD和DNS。 我想用新机器replaceExchange BDC。 这是我的理解,我将不得不做的是build立新的BDC,安装AD和DNSangular色设置它作为一个GC服务器,并将其设置为一个BDC指向PDC。 此时,我可以将Exchange降级为BDC,并从服务器上删除DNS,AD。 任何人都可以确认吗? AD和or DNS是否需要安装在Exchange Server上?