Articles of 活动目录

如何将Sharepoint警报设置为发送到包含非域用户的通讯组列表?

1)我想将Sharepoint警报发送到电子邮件分发列表。 2)我希望该电子邮件分发列表包括域名和非域名用户。 3)我希望该电子邮件分发列表可以从公共文件夹中进行编辑。 这可能吗? 这似乎应该是。 Windows Server 2003 Standard上的WSS 3.0 刚刚获得1和2将是一个很好的开始…

在Windows Server 2008服务器核心上设置AD

我已经安装了Windows Server 2008 x64 R2(服务器核心)的虚拟机。 这显然使GUI不起作用,但只给了我一个命令提示符。 使用这个,我如何设置AD? http://www.petri.co.il/installing-remote-server-administration-tools-rsat-windows-vista.htm – 此链接提供Vista更新的详细信息,以便从Vista(我的主机操作系统),但我不在任何支持的版本。 此外,如果我在命令提示符下键入以下内容: cclist CMD认为这不是公认的内部或外部命令。 谢谢

Windows Server 2008迁移 – 我错过了什么?

我在迁移过程中遇到了一些麻烦。 我的主要angular色是15年的Linux / Sunpipe理员,所以Windows Server 2008环境对我来说有点新意,但是可以理解。 这是我们的情况和迁移的原因… 我们有一组开发人员在Visual C中用一些内联汇编程序开发非常低级的软件。 所有的工作站都是相互独立的,这些问题引起了开发库,版本等的一致性问题。 我们的目标是把他们都扔到Windows域,我们可以控制工作站的安装,修补程序(这可能会导致巨大的问题),软件版本等…所有开发工作站运行Windows XP x32(sp3)和x64( sp2)我遇到了用户权限问题,我在想,也许我在部署期间错过了一个,两个或几个东西。 这是我目前所做的: 安装并激活Windows Server 2008 添加了DNS和Active Directory的angular色 使用WINS为NetBIOS名称使用configurationDNS 将开发人员添加到AD,并将其共享文件夹映射到其configuration文件 添加了IIS7的angular色并configuration了开发者SVN 安装了MySQL企业版以供开发使用 对组策略没有深入的了解,我还没有深入研究这个领域。 我遇到的问题:1.当我configuration任何XP工作站来login我们的域时,一旦用户使用他们的新的ADlogin,一切都会顺利,除非他们有非常严格的权限。 (例如:如果用户打开任何现有的文件,他们没有写权限,除了在他们的文件夹中。)由于这些家伙正在低系统级别的事件,他们需要读/写所有文件。 所有我想要限制在软件安装。 我是否正确地假设我可以使用WSUS来维护域的热修复和更新推送到工作站? 我需要在用户login时映射一个集中的共享开发驱动器。 这对所有人开放。 现在我有通过他们的ADconfiguration文件login时映射的用户文件夹。 但是,如果我已经在AD的个人资料中定义了一个共享,我该如何映射一个共享呢? 任何回应将非常感激。 我必须为域用户configuration和定义组策略吗? 我可以使用卷镜像在两台独立的服务器上镜像/同步两个驱动器,还是应该编写一个rsync或MS Synctool脚本? 驱动器只存储每晚的系统映像。

从DC 2003迁移到Exchange 2010

那么我面临一个非常有趣的情况…我是一个小公司唯一的系统pipe理员。 在我之前的人决定最好在主域控制器(Server 2003)上安装Exchange 2003。 在这一点上,我被要求升级我们的Exchange服务器到2010年。据我所知,Exchange不能升级,而是迁移到一个新的框。 我们正在计划为此目的购买新的服务器。 最近引起了我的注意,这可能会导致一些严重的问题,我可能会更好地开始一个全新的领域与交stream2010年,然后做一个AD迁移… 我想知道是否有其他人面临类似的情况,或者如果你有什么意识的build议。 为了增加一些燃料,这将是我第一次交换安装/迁移,所以我有点新手。 虽然我有很多Exchangepipe理经验。 任何帮助将不胜感激!! 布赖恩

通过MSI文件执行setup.exe / silent

我想为Active Directory部署构build一个MSI文件。 而不是采取预安装快照,安装应用程序,采取后安装快照,并将差异打包在一个MSI文件。 我想将一个MSI文件中的setup.exe文件,并使用/无声开关运行它。 有没有免费或廉价的程序可以做到这一点?

ISA Server 2006用户的Active Directory组成员设置不符合规则

当我将Active Directory中的全局安全组添加到在ISA Server 2006上设置的用户时,使用该用户组的规则不会对AD组的成员生效。 如果我将一个用户添加到相同的用户集,但是,它工作得很好。 任何想法为什么?

Forefront Client Security – 部署到客户端PC

我想知道是否有人可以帮助我 – 我是一个开发人员,他必须为一家新创build的公司build立/运行一个小型networking,直到我们能够获得真正的networkingpipe理员。 在运行域名方面,我几乎没有什么经验,所以我正在阅读所有可以放在手中的东西,但是却遇到了与Forefront Client Security相关的困难。 总之,我已经安装了它,部署了策略并通过WSUS启用了更新,但是客户端PC没有下载/安装任何东西。 详细: 首先,DC是SBS2008(称为服务器A)在服务器B上,我们安装了Server 2k8和Forefront Client Security 我们将WSUS作为服务器A上的SBS的一部分。由于最前沿似乎要安装自己的WSUS,我们让它 – 所以我们已经把服务器Bconfiguration为从服务器A下游并以“副本”模式运行。 我已经在FCS中创build了一个策略并将其部署到AD(我可以在组策略pipe理器中看到它)。 它被链接到.local位置(对不正确的术语表示歉意)。 它的链接启用和强制都设置为“真” 现在我遇到的问题是,我期望客户端电脑find新的策略,意识到他们需要更新并下载/安装合适的ForefrontCS客户端。 从FCS文档的“部署”部分: 要将Client Security部署到客户端计算机,您必须首先将策略部署到这些计算机。 客户端计算机有策略后,计算机将自动从您的分发服务器下载Client Security。 我已经尝试强制在客户端PC上进行策略更新,然后注销/打开,但没有明显的改变。 看了看GPO,它似乎是设置客户端扫描(频率,更新服务器等)的所有configuration,但我看不出任何有关推出软件(但正如我所说,我新的所以不一定会在任何情况下承认) 我会很感激任何意见/build议/指南链接,你可能有。 提前谢谢了 为了完整性; 所有服务器当前都在Hyper-V虚拟机上运行。 DC和大多数其他服务器都是64位的。 服务器B – Forefront – 是32位(我相信它必须是)。 所有的客户端PC都是32位的。

通过SSL切换到Active Directory的LDAP

在我们的活动目录服务器上,我想按照以下方式启用基于SSL的LDAP: http : //support.microsoft.com/kb/321051 。 我想知道,一旦build立起来,LDAP是否仍然会在标准端口上进行监听,389一旦实现,以及安全端口? 或者将安全端口完全取代标准端口作为连接选项? 此外,除了文章中的步骤之外,是否还需要其他configuration? 换句话说,域用户是否仍然能够像正常一样进行身份validation,还是需要进行额外的设置?

根据用户所在的OU应用不同的组策略计算机设置

我可能会问这里不可能,据我所知,“计算机设置”只在计算机启动时才应用一次。 我想要做的是在“计算机设置”中应用不同的策略限制, 具体取决于用户在特定OU中的位置。 这是因为这台计算机作为terminal服务器,在任何时候都被多个用户使用。 我的目标是针对不同的terminal服务策略应用于共享剪贴板和驱动器。 我希望一些“强大的”用户能够与terminal服务器共享本地驱动器,并且我希望其他较小用户不能与terminal服务器共享本地驱动器。 有什么办法可以达到我的目标吗?

IIS 7身份validation:某些用户不能进行身份validation,而几乎所有其他用户都可以

我正在使用IIS 7摘要式身份validation来控制对包含文件的某个目录的访问。 用户通过我们networking内部和外部的部门网站访问文件。 我已经在目录上设置了NTFS权限,以允许某个AD组查看这些文件。 当我点击网站上的其中一个文件的链接时,系统会提示input用户名和密码。 对于大多数用户来说,一切正常,但是其中有几个提示input密码3次,然后得到: 401 – 未经授权:由于证书无效,访问被拒绝。 但是其他用户可以在没有问题的情况下进入。 如果我将其切换到Windows身份validation,那么麻烦用户可以正常login。 该目录也是共享的,无法通过网站login的用户可以浏览共享并查看其中的文件,所以我知道权限是可以的。 以下是我尝试下载该文件的IIS日志部分(/assets/files/secure/WWGNL.pdf): 2010-02-19 19:47:20 xxx.xxx.xxx.xxx GET /assets/images/bullet.gif – 80 – 10.5.16.138 Mozilla/5.0+(Windows;+U;+Windows+NT+6.1;+en-US)+AppleWebKit/532.5+(KHTML,+like+Gecko)+Chrome/4.0.249.89+Safari/532.5 200 0 0 218 2010-02-19 19:47:20 xxx.xxx.xxx.xxx GET /assets/images/bgOFF.gif – 80 – 10.5.16.138 Mozilla/5.0+(Windows;+U;+Windows+NT+6.1;+en-US)+AppleWebKit/532.5+(KHTML,+like+Gecko)+Chrome/4.0.249.89+Safari/532.5 200 0 0 218 2010-02-19 19:47:21 xxx.xxx.xxx.xxx GET /assets/files/secure/WWGNL.pdf – 80 – 10.5.16.138 Mozilla/5.0+(Windows;+U;+Windows+NT+6.1;+en-US)+AppleWebKit/532.5+(KHTML,+like+Gecko)+Chrome/4.0.249.89+Safari/532.5 401 2 5 0 […]