我正尝试使用networking组将用户添加到Active Directory组。 我们使用域本地组的一切。 当我去运行命令networking组“组名”“用户名”/添加/域它返回“组名称找不到更多的帮助可通过键入NET HELPMSG 2220”。 如果我创build一个全局组,并尝试添加它,它没有问题的作品。 我宁愿不重做我们所有的小组,只是为了能够使用这个来把人们join到一个小组中。 任何想法/build议?
使用Vista … 我有一个使用ADSI在IIS网站上设置ScriptMaps的脚本。 在运行脚本后查看IISpipe理器时,可以看到我添加的Handler Mapping。 如果在IISpipe理器中,然后删除这些处理程序映射,然后运行另一个ADSI脚本来查询ScriptMaps属性,脚本中检索到的ScriptMaps仍列出已删除的扩展名。 换句话说,ADSI脚本中的结果与IISpipe理器中显示的“处理程序映射”列表不一致。 即使我启动/停止IISADMIN和W3SVC,会发生这种情况。 这是预期的行为? 我认为IIS7中支持ADSI作为“兼容模式”。 我相信,如果通过IISpipe理器删除处理程序映射,并且IISpipe理器UI指示它已经消失,那么即使它仍然从ADSI查询返回,它也确实消失了。 任何人都可以提供任何澄清呢?
我有一个Windows 2003域,只是添加了一个新的运行2008 R2的DC。 我相应地更新了森林和域级别的模式。 我也确保在执行此操作时运行/ rodcprep。 我有一个分支办公室与2008 R2文件/打印服务器是只读域控制器(DC)。 我遇到的一个问题是AD集成的DNSlogging更新。 在数据中心,我们必须在特定的服务器上进行IP地址更改。 我们所有其他地点的区议会(2003年)更新了罚款纪录。 数据中心的2008 R2 DC也更新了它的logging。 但是,分支机构的RODC却没有。 因此,如果我在2003 DC上查找目标服务器,则IP地址是正确的。 与数据中心的2008 R2 DC一样。 但是在分支机构RODC上的nslookup仍然拉入旧的IP地址。 此外,我们创build的任何新logging(例如,只是添加了一个新的terminal服务器)也不会在分支机构RODC上更新。 有没有简单的我失踪? 如何让RODC将其AD集成的DNSlogging与我的世界其余部分同步? 预先感谢您的回复。 麦克风
我正确的NET TIME命令应该返回从PDC的时间域的时间? 如果是这样,我们正在争论的问题是NET TIME命令返回\ randomfileserver。 如何重置域的时间服务器是PDC?
应该做什么? 可能吗?
对于通讯组,我可以设置参数pipe理器可以使用ADUC mmc 更新成员列表 ,但是我找不到如何使用PowerShell来完成。 而且,即使是Manager可以更新成员列表属性,在ADUC中设置,在PowerShell列表中为Get-QADGroup ManagerCanUpdateMembershipList属性仍设置为false 。
DSQUERY user -inactive 4 | DSMOVE -newparent <distinguished name of target OU> 运行这个脚本并得到“dsmove失败(用户)是未知的参数”。 如果我运行dsquery w / o dsmove,干净地为我拉一个列表。 如果我只运行一个帐户,它也可以。 思考?
即时通讯使用LastLogon属性来检查用户帐户最后一次使用,但我看到值似乎更新每个DC时,用户通过该DClogin。 它不同步在不同的域名控制者。 所以我的问题是:这个属性应该如何工作? 还是在我们的域名有问题?
如果我有一个组策略,并添加一个组/用户/机器等组策略,多长时间,直到所有域控制器有这种变化的效果? 这是在不同的地理位置(每个都有不同的L3networking)设置控制器的Windows 2003域。 我意识到这可能取决于,但我怎么知道多久,一般需要我的给定的设置? 另外,是否有一个事件,我可以检查,看看它是否有一个特定的域控制器?
我正在configuration一个使用Squid和SquidGuard的Linux代理来过滤Internetstream量。 我知道如何在Squid中对Active Directory进行身份validation,然后如何使用SquidGuard过滤用户的访问权限。 问题:如何在SquidGuard中使用Active Directory组而不是纯粹的用户名? 我的目标是能够configuration像“这个组的成员可以去任何地方”或“这个组的成员只能访问某些网站”的规则。 我知道SquidGuard不能直接pipe理组成员,但可以自己进行LDAPsearch; 但是查询用户是否是给定组的成员的语法似乎相当隐晦,而且我也找不到任何好的文档。