我得到一个每天locking的帐户 – 我读过这可能是由于断开远程桌面会话? 这是真的? 这是一个组策略设置? 问候,杰森
我们有一个ADFStesting环境,但是我们遇到了login提示问题。 如果我们从域A浏览到ADFS,我们从ADFS获得一个令牌,但是当我们从域B浏览时,我们得到提示input凭据。 域A信任域B,但域B不信任域A. 奇怪的是,如果我们用服务器的IP地址replace完整的域名,我们可以成功地从两个域中获得。 我觉得这应该是一个非常简单的解决scheme,但我们很难过。
我的企业有一个相当独特的问题。 我们在中国工作,我们要实现一个文件服务器范例,它不在本地存储任何文件,而是在国外的服务器上。 应用程序将被保存到我们的本地机器上,但数据将从云端直接加载到内存中,例如,我在一天的开始时将docx加载到单词中,在我工作时将其定期保存到云中,然后closures我的电脑在晚上,没有保存在本地。 考虑到最近的事件,我们担心被中国当局突击搜查,虽然我们所有的数据都是encryption的,但是当局不会强迫我们放弃这些密钥。 所以目标不是在中国身体上有任何妥协。 我们有大约20台计算机,并且我们需要与这个海外文件服务器进行authentication,encryption连接。 具有Active-Directory-like权限的系统将是最好的,这样只有pipe理员才能读取或写入某些文件,或者员工只能访问与其项目相关的文件,并且在需要时可以切断所有访问。 文件服务器本身也需要encryption。 为了方便起见,如果这个系统与每台计算机的文件资源pipe理器(如skydrive或dropbox都是这样,而不是在本地保存一个副本)整合在一起,而不是通过浏览器。 我无法在网上find任何解决scheme。 有谁知道这样做的服务? 否则,我必须自己做(这听起来很有趣,但我没有时间),我不知道从哪里开始。 亚马逊也许。 但是,办公室在其Intranet上使用的协议通常不会被encryption。 我们需要所有的stream量安全地隧道出国。 每台计算机在加利福尼亚州都有一台VPN服务器,但是我不确定通过它传输文件是否有效。 让我知道如果有人有任何想法。 这是我的第一篇文章。 随意说这个问题是否不合适/需要在其他地方发布。
我有一台运行Windows Server 2008 R2的虚拟服务器join到域中。 从域上的另一台服务器上克隆这台服务器的人,在重命名并join域之前,没有对克隆进行sysprep 。 所以我运行了sysprep然后重新join了域名,但是现在我无法用任何域名账户login。 它认识到它是域的一部分,但是只有本地pipe理员才能login。在sysprep之前,我有一个本地帐户,之后它仍然存在。 我删除了它,再次尝试,但仍然没有骰子。
在Outlook全局地址列表中,顶部有一些字段。 名称标题等我想改变和删除这些领域的一些,但我找不到如何做到这一点。 我们正在运行Exchange 2010,2008 R2上的Active Directory。 我想更改位置部分。
我一直在通过一些Exchange培训文档(官方的MS e-learning软件包),所有的devisescheme都暗示在每个站点至less放置一个来自林根域的DC。 我不确定这是否与交易所有关,但我可以想一想,我们在森林中经历的一些问题将由此得到解决。 例如,一位微软支持工程师指出,子域中的每个客户端(即所有工作站和成员服务器)都需要访问林根DC以检查证书/模板权限,即使在从属CA上也是如此。 我试图find来自Microsoft的文档或准则,但一直未能find任何东西。 我find了“域控制器安置指南”,但这只是一个表格 – 你可以用它来logging你的DC放置位置,但是没有给出你应该在哪里部署的指导。 有谁知道在哪里,或者如果我能find任何这样的文件? 编辑:澄清,我想知道是否有任何文件(特别是从微软),任何人都知道,在每个站点有一个森林根域DC的价值,即使是专门为儿童的网站域。 具体涉及CA的情况,工作在我们打开的案例的MS工程师引用了这个Technet博客文章 ,他们描述了每个需要访问森林根域中的DC的客户端(包括工作站)。 但是我没能find的是来自MS的任何devise/build筑文档都暗示了这种devise。
我们有以下几种情况:总部(俄罗斯)的一些服务器有域控制器和交换服务器,还有一些在德国的服务器,还有域控制器和交换服务器。 设置DC1和DC2之间的跨站点复制(DC1是主要的,它具有全部5个angular色加全局目录,DC2是次要的,它只有3个angular色加全局目录)。 Exchange服务器具有相同的configuration:邮箱数据库,集线器传输和客户端访问。 接收连接器设置在它之间。 +———————+ +———————+ | Russia, site 1 | | Germany, site 2 | +———————+ +———————+ | Domain Controller 1 |<–InterSite link–>| Domain Controller 2 | | Exchange server 1 | | Exchange server 2 | +———————+ +———————+ 虽然我们有主交换服务器上的所有邮箱,一切工作正常; 当我们想通过Exchange Server中的本地移动请求将一些邮箱(将来都是)转移到辅助交换服务器时,问题就会增加。 当用户loginDC1(从站点1)并打开Outlook尝试访问交换服务器2上的邮箱时,他会收到以下错误消息: Outlook无法login。 确认您已连接到networking并正在使用正确的服务器和邮箱名称。 与Microsoft Exchange的连接不可用。 Outlook必须联机或连接才能完成此操作。 所有三个用户的属性都指向Exchange Server 2 邮箱存储在辅助交换服务器(站点2)中: Windows PowerShell […]
我有一个Server 2008实例上的几个本地组。 在这个组里有几个来自我们AD域的成员。 有没有办法确定一个给定的AD域用户所属的所有本地组,通过检查服务器而不是AD组件之一? 就像是: Company\JSMITH John Smith is a member of: Prod support Report users Backup operators
有没有办法强制win服务器08上的活动目录中的configuration文件path(或设置默认的),以便添加用户时,configuration文件path会自动填充到configuration文件选项卡中。 我想这样做的原因是我正在设置服务器,然后将由其他人pipe理。 我想确保设置configuration文件path不被遗忘,因为我认为这是很容易被错过的东西。 而且每次都应该记住设置每个用户应该是相同的,这似乎毫无意义。 谢谢。
我的域名没有CIFS / mydomain.com的SPN。 我的DC正在抛出ErrorCode:KDC_ERR_S_PRINCIPAL_UNKNOWN。 在试图使用此SPN的域上有许多Windows工作站。 setspn -a cifs/corp.com.au corp.com.au FindDomainForAccount: Call to DsGetDcNameWithAccountW failed with return value 0x00000525 Unable to locate account corp.com.au 这会导致什么问题? 这个SPN应该是默认的吗?