我有一个SBS2008服务器,我需要限制每个组的程序访问权限,请参阅下面的Active Directory中的视图。 我如何去限制用户的组“限制顾问”。 我需要阻止他们打开某些程序(Word,Excel,Internet Explorer,RegEdit,控制面板等)
如果a)用户的login脚本将用户的主驱动器映射到主目录,并且在Active Directory中的用户对象上设置了相同的homeDrive但不同的homeDirectory,哪种方法优先?
我在我的子网上安装了一个win 2003服务器作为域控制器,同时也提供了DHCP和DNS选项。 客户端,win xp pro和win 2003服务器。 在我的客户端,当我通过域login,我没有select共享文件夹在networking中! 我想要这样共享文件夹:右键单击文件夹>属性>共享>共享 我怎样才能让它出现? 如果我以pipe理员身份login到计算机,我有这个选项吗? PS请具体如何启用它,非常感谢:)
我在Windows域中。 而且我有一个用户试图访问我们的一台服务器上的C $ admin共享。 他拥有所有适当的权限,并且通常会尝试通过运行对话(\ server \ c $ …)访问共享,但它不起作用。 如果他去映射networking驱动器,另一个用户的名字是在login框中开始。 我猜这是试图使用这个用户凭据login(用户名不存在了。) 但是,如果在映射驱动器时指定了自己的凭据,映射将成功,则可以取消映射,运行对话框将正常工作。 但重新启动后会忘记并返回到旧用户。 Windows 7专业版x64服务器是08 R2任何想法? 谢谢 克里斯
我们正在迁移到Server 20008R2 / Exchange 2010 SP1(从Server 2003,Exchange 2003),并且作为该过程的一部分,创build了具有不同FQDN的新林。 现在我们在使用ADMT工具完成迁移之后,尝试从Exchange 2003迁移到2010,并且该过程的一部分使用Prepare-MoveRequest.Ps1将源域中的属性合并到目标域帐户( -UseLocalObject -OverWriteLocalObject开关)。 问题是Prepare-MoveRequest.Ps1脚本将源帐户复制为新帐户,而不是合并它们,因为源和目标帐户具有不同的FQDN。 还有一条消息:警告:在当前林中找不到XXX(源域FQDN)的相应对象。 “成员”未更新。 任何想法如何解决这个问题,并将源属性合并到新的? 谢谢!
我试图在我们的C类Active Directory(Server 2003 R2)networking上放置Ubuntu服务器(11.04)。 我希望这台服务器有一个静态的IP,我从DHCP池以外select,但我没有兴趣将服务器正确join域; 它只是需要提供服务,指向它的本地客户端。 我正确地设置了/ etc / network / interfaces,它在这个地址响应了ping,我重新启动了,然后能够从networking上的另一个客户端ssh进入。 大。 在这个时候,它和另一个客户(我的工作台,在我的工作台上)坐在同一个房间里,大概上到了服务器机房,然后再往下走。 在上楼之后,直接插入服务器房间的两(2)台交换机(连续地,不是同时),插入的端口上的灯一直闪烁,但在时间上会消失login提示已经出现,并将保持如此之后的任何次数的重新启动(在两台交换机上)。 所以,我把它带回楼下,把它插回到我的工作台,…现在不接networking,不能看到其他主机(包括默认网关),看不到google,不响应威士忌TANGO FOXTROT,男人? 我从事这项工作时,学到了很多东西,绝对不是CCNA,因为这个职位几乎可以清楚地说明。 但是,这似乎对我来说都是有趣的,我花了最近几天的时间来尝试谷歌了解足够的信息,以准确理解我应该使用Googlesearch来获得我需要的答案。 这不起作用。 请原谅这个“问题”的长度,我认为这个问题可以概括为:A.)这个问题是否存在一个明确的,独特的问题领域,我可以专注于确定解决scheme,或B. )如果不是,更广泛的主题是什么(不是太广泛;为了上帝的缘故,不要说“networking”),我应该研究缩小我的问题? 非常感谢您提供的任何方向。
我有两个网站。 一个是“内部网”,一个是“pipe理”区域的公共场所: www.example-intranet.com www.example.com 他们都在同一个IIS 6框上运行。 www.example-intranet.com是密码保护。 也就是说,在IIS中,我已经删除了“匿名访问”,我已经选中了“基本身份validation”,并且已经在我们的AD服务器中添加了“默认域名”。 这部分工作正常。 现在,我想为www.example.com/admin做同样的事情。 我以为我可以按照相同的步骤(删除“匿名访问”,添加“基本身份validation”,并添加“默认域”。但是,用户被迫login两次(一次为内部网站,然后再次他们去www.example.com/admin。 这似乎是两个网站不“共享”login。 我如何得到这个工作?
只需设置site2site vpn,基于硬件。 网站1的winxp,site2 sbs2k3。 站点1 192.168.1.0/24站点2 192.168.0.0/24 站点2用户可以使用站点1计算机上的本地用户帐户对站点1 xp计算机networking共享进行身份validation。 winxp提示auth,un&pwd进入,分享作品! site1用户尝试连接到站点2共享,身份validationpopup,input凭据,但不能工作:( 从我的研究中,我认为SBS2k3服务器需要将站点1的子网添加到其子网(AD站点和服务MMC,站点>子网),因此我已经添加了该子网。 问题1:我也添加了站点2子网。 不知道这是否正确。 这两个子网站点值= Default-First-Site-Name 从站点1到站点2共享的身份validation仍不起作用。 当提示input凭据时,我input192.168.0.4 \ [email protected]和SBS服务器pipe理MMC里创build的密码,高级pipe理? AD U&C> smallbusiness.local>用户,但它只是不断reproming我再次authentication。 在本地networking上使用win x机器的Site 2的本地用户可以访问share,auth为他们工作。 问题2:我需要使用站点间传输吗? 我的研究表明,这似乎是在网站之间进行复制,我不认为我需要这样做? 问题3:是否需要打开防火墙的任何端口进行身份validation才能正常工作? 它从网站2 – >网站1没有任何开放端口,所以我认为这是一个SBS2K3问题… 谢谢
我有一个Windows Server 2008 R2服务器作为我们的域控制器和DNS服务器运行。 我们有许多本地IP地址,用户一天可以访问很多次。 此刻他们必须记住'192.168.1.1'是内部网,'192.168.1.2'是内部pipe理应用程序等。 我想知道,因为所有工作站都在使用我们的DNS服务器,它使用转发器指向OpenDNS,所以可以设置DNS服务器来转移“ http://intranet.local ”的所有请求(作为示例)到'192.168.1.1'? 有没有更好的方法来做到这一点,不需要操纵所有工作站的主机文件?
我有一个关于这个问题的先前的问题,但我已经来了一些新的信息,我想我会开始一个新的post,挑起一些新的讨论。 首先,我会给你所有关于我们的networking设置的简短描述(从我理解的方式)。 我们有2家店。 我们将他们称为CP和总部。 现在HQ是一个域控制器,我们有一个名为billsgs.net的本地域。 每家商店基本上都是自己经营的。 他们每个人都有一个防火墙,他们自己的服务器运行Windows Server 2008 R2。 他们互动的唯一时间是通过复制。 我们已经指定了复制目录,主要是用户configuration文件和我们的数据库文件。 这是大部分的备份。 现在要解决这个问题……几个星期前(六月初),我们注意到HQ服务器上的复制服务占用了大量的内存,而我的意思是,所有可用的内存都可以得到它的手上。 我们有13GB,在运行DFS的10分钟内,内存使用率约为98%。 所以我们阻止了它。 我们并没有真正被这个困扰,但是如果有什么事情崩溃的话,我们就会在备份上大打折扣。 我们已经跑了一些热修复,但没有任何工作。 就目前而言,DFS没有运行。 现在,几个星期前,防火墙操作系统被破坏了,我不知道怎么发生,我不在那里。 这是在总部商店。 所以我们有一个破损的防火墙和DFS不能正常工作。 我们最近重新安装了防火墙上的操作系统,这是pfsense。 一切似乎工作正常..除了我们开始注意到一些DNS问题。 我们正处于不知道这是与DNS / AD / DFS问题有关还是与防火墙问题有关的问题。 我们基本上已经打开了防火墙,所以我们已经决定这不是问题,至less看起来不是这样。 所以这里有一些我们已经完成的debugging… 这里是dcdiag输出… C:\Users\Administrator>dcdiag Directory Server Diagnosis Performing initial setup: Trying to find home server… Home Server = BGS-HQ-VRDSVR01 * Identified AD Forest. Done gathering initial […]