Articles of 活动目录

MS Active Directory作为一个简单的LDAP服务器

我需要testing使用LDAP存储来validation用户的应用程序。 我们需要POC这个应用程序与多个LDAP提供者(OpenLDAP,Sun的LDAP,Tivoli目录服务器,微软AD等)。 是否可以在我现有的计算机networking上将MS Active Directory安装为普通的LDAP(就像来自IBM,SUN,Open Source的其他LDAP软件一样)? 我现有的公司networking已经运行了一个AD,所以我不想搞乱任何东西 如果是的话,请指导我解决scheme/资源,这将有助于我实现上述目标。 问候。

指定凭证以运行Powershell脚本来查询AD

我想运行一个PowerShell脚本来查询AD不在域的机器。 基本上我想查询是否有计算机帐户已经在这台机器的域名,并创build它,如果没有。 因为这必须在机器join域之前发生,所以我认为我需要指定一些证书来使其运行。 (我对Powershell很新颖,所以如果这是一个新手问题,请道歉!) 我用来检查帐户的脚本如下,然后一旦运行它将使用指定的计算机名称join域。 你能告诉我如何指定一些域凭据来运行脚本的这一部分? 干杯, 本 $found=$false $thisComputer = <SERVICE TAG FROM BIOS> $ou = [ADSI]"LDAP://OU=My Computer OU,DC=myDomain,DC=com" foreach ($child in $ou.psbase.Children ) { if ($child.ObjectCategory -like '*computer*') { If ($child.Name -eq $thisComputer) { $found=$true } } } If ($found) { <DELETE THE EXISTING ACCOUNT> }

将Ubuntu添加到Windows域

我是新来的Linux。 我没有任何关于如何在Linux上做任何事情的知识。 我刚拿到一台新机器,并成功安装了Ubuntu。 我想要做的第一件事就是join其他计算机所在的域。 我怎么做。 我尝试了谷歌search,但所有的结果假设某种types的Linux知识,我没有。

可以将Windows Server 2008 DC添加到Windows Server 2003域而不更改模式?

我的生产系统有两台充当域控制器的Windows Server 2003 R2服务器。 我可以将Windows Server 2008 DC添加到现有域而不更改架构吗? 这是一个类似的问题可以Windows 2008 R2服务器join2003域? 但在这种情况下,添加的2008服务器不是域控制器。

从Linux中确定在Windows计算机上login的用户

我如何确定谁是从Linuxlogin到远程Windows XP计算机的? 我没有域或远程计算机上的pipe理员访问权限。 我可以使用PsTools的 PsLoggedOn -L \\computer从单独的Windows计算机上执行此操作 我试过使用nmblookup -A remotecomputer ,但我只看到计算机和域的条目,而不是用户的<03>条目。 我也尝试过在酒下运行PsLoggedOn; 我收到一个错误: 连接到\\ computer.company.com的registry… fixme:reg:RegConnectRegistryW连接到L“computer.company.com”不受支持。 我开始研究winexe ,但看起来我需要远程计算机上的pipe理权限才能使其工作。

使用dsadd在Active Directory中添加用户

以下是我的拓扑结构的屏幕截图: 我想使用dsadd命令添加一个用户到Mercotel A> Administracion> Usuarios OU,但我无法弄清楚嵌套OU的语法。 这个命令是什么? dsadd user “cn=Sergio Tapia,ou=Mercotel A/Administracion/Usuarios,dc=aso,dc=com” -disabled no –pwd 123456 -mustchpwd no 这给了我一个错误。

Active Directory 2000到Active Directory 2003

寻找最无痛的方式将我们的Windows 2000 Active Directory域升级到Windows 2003 Active Directory。 注意:我们有Exchange 2003运行Active Directory 2000域

寻找被locking的用户

活动目录到2008年的networking(我们的服务器是2008年,2003年的混合…) 我正在寻找一种快速查询AD的方法,以查明哪些用户被locking,最好是从batch file或脚本文件中,以监控用户帐户是受自动攻击还是networkingexception的可能问题。 我谷歌search失败了; 我发现一个关于微软自己的知识库的查询引用一个string在pipe理单元的保存查询( http://support.microsoft.com/kb/555131)Server 2003上使用,但是当我input它,查询返回400在“帐户”下的“帐户被locking”框中没有选中检查的用户。 事实上,我没有看到他们的帐户有什么问题。 有一个简单的实用程序(wisesoft bulkadusers显然在幕后使用这种方法,因为它的结果也是错误的),这将给用户和可能的用户对象名称的计数? 脚本? 什么东西?

更改域控制器名称

我想改变我们的域控制器的名称是可能的吗? 我们的DNS名称xyz.local 和Netbios名称XYZ我想改变为ABC。 感谢预期。

清理Active Directory中的员工档案

在我的公司,我们有几个前雇员。 在我的Windows Server 2003机器上,有一个“configuration文件”文件夹,其中包含以下用于不同员工的文件夹:“应用程序数据”,“联系人”,“UserData”,“WINDOWS”等(例如profile \ employee_A \ UserData) 。 如果我将这些文件夹复制到本地计算机并备份它们,是否需要将数据保留在“configuration文件”文件夹中? 或者换句话说,从以前员工的“个人资料”文件夹中删除文件和文件夹会导致Active Directory或其他软件出现任何问题? 在此先感谢您的帮助!