Articles of 活动目录

Windows Server 2008 R2,如何在每台机器上定义本地pipe理员?

我需要一些帮助来调整我的Active Directory。 我希望能够将“本地pipe理员”的权利赋予已在AD中定义的一组用户。 这是为了不必login到每台机器,并将每个用户所需的本地pipe理员权限逐一分配给每个用户。

如何从Windows Server 2003和WS2k3R2的命令行中检测ActiveDirectory架构主机?

这个壮观的 MSDN文章详细介绍了如何在C ++中完成此操作。 而且它隐约提到了一些似乎不在我的系统上的实用程序,并且没有提供如何从常规Windows Server 2003 R2或Windows Server 2003域控制器执行此操作的build议。 因为(即使我无法弄清楚这是怎么发生的),所以需要检测活动目录模式主数据库,但我试图将adprep作为从2003升级到2008R2或2012服务器级别域的步骤来运行,但是它的第一个命令是你运行(adprep / domainPrep和adprep / forestPrep)应该运行在一个叫做“Schema Master”的地方。

如何在计算机上安装Skype,以便任何login的人不必经过初始configuration?

我在login到(本地)pipe理员帐户时安装了Skype。 现在,当我注销时,在域上以mynamelogin时,必须单击Skype的初始设置步骤(在已经运行安装程序之后)。 所以,我必须点击下一步才能通过麦克风设置/testing,并询问我是否想拍照。 我如何获得它,以便任何login的人可以打开Skype并直接进入login屏幕? Windows 7 64位,2008R2

询问凭证,请求服务器上的共享文件夹时,定期为域用户?

在我们的networking中,单域控制器,当一些用户(域的成员)请求服务器上的共享文件夹时,他们需要input他们的凭证,服务器是Windows Server 2008 R2,即使检查记住我的凭证不起作用, 有时会显示以下消息:“系统检测到可能的安全危害,请确保您可以联系通过身份validation的服务器”,有时会显示不同的消息, 当电源closures时发生的情况更多,UPS电源全部使用,服务器准备就绪后会显示给一些用户,注意:电力问题在这里发生了很多! 当我尝试重新创build案例有时我失败了,我search了谷歌它,我没有find有用的结果,有人谈论Kerberos,但我们不使用Kerberos, 这一直持续下去,如何克服这一点,我不希望这些消息出现给用户?

将VPN客户端映射到AD站点

我想能够将我的VPN客户端映射到域控制器。 对于这些客户端,我看到Netlogon Eventid 5807(IP地址不映射到企业中任何现有站点的客户端计算机)。 这些机器通过sonciwall VPN连接。 主站点上的VPN为vpn客户端上的客户端configurationdhcp。 AD中尚未定义这些位置的子网。 我希望能够指定这些计算机login到哪个域控制器。 我在networking中有几个域控制器,有些在不同的位置。 我试图在Active Directory站点和服务中进行设置,但我无法弄清楚。 我不知道需要先创build什么,我不能创build没有站点链接的站点,也不能创build没有站点的站点链接。 由于在VPN客户端没有DC,所以我不知道该怎么做,或者即使可以。

如何使组在AD中不可读取

我们正在使用taskpads删除任务(如重置密码)到远程pipe理员; 代表团是在OU级完成的; 但不幸的是,OU包含了一些特殊的账户/组(例如应用程序账户和pipe理员组)。 我们不想让远程pipe理员弄乱他们。 是否有任何办法使这些组和用户帐户可以远程pipe理员访问,尽pipe他们是在OU级委派的? – >如果我们能让他们对远程pipe理员看不见,但我不认为它是合理的。 – >这些帐户/组不能从有关的OU中移出 请给出你的要求,如果有任何问题或澄清,请告诉我。

Samba / Winbind:根据域组将域用户添加到本地组

我有一个通过Winbind成功join域的Redhat ES 6服务器(即,我可以使用域凭据login到Redhat服务器,没有问题)。 我现在想要做的是configurationWinbind自动添加用户到本地组,基于他们的域组。 因此,例如,说我在域名上的用户名是“DOMAIN \ coledot”,我是域名组“Arbitrary Group”的成员。 在Redhat机器上的/ etc / group文件中,我定义了本地组“testgrp”: testgrp:x:10506: 如果我对Samba / Winbind组映射文档的理解是正确的,我应该能够使用net groupmap命令将本地组“testgrp”映射到域组“Arbitrary Group”: net groupmap add ntgroup="Arbitrary Group" unixgroup=testgrp type=d 运行net groupmap list确认映射创build: root@host # net groupmap list […] Arbitrary Group (Sxx-xx-xxxxxxxxxx-xxxxxxxxx-xxxxxxxxx-xxxx) -> testgrp 但是,当我运行groups命令时,即使我的用户显示为“任意组”组的一部分,“testgrp”也无处可寻。 我的问题是双重的: 1)我对net groupmap理解是否正确? 2)我怎样才能完成我的原始任务(通过域组映射域用户到本地组)?

2003 Active Directory中的最大用户数

您可以请求为2003 Active Directory的最大数量的用户?

Active Directory上次login复制AD服务器

我们需要运行一个查询,这个查询会在n天不活动之后自动禁用一个账户。 我被告知,因为我们有几个AD服务器,如果用户login,让我们说到ADserver1最后的login信息不复制到ADserver2 ..我怎样才能有最后一个login信息跨所有广告服务器复制?

Active Directory查看上次login的计算机

有没有一种方法来设置视图上/添加列的Windows Server 2003上的计算机部分的活动目录,告诉我什么时候他们上次访问。 清理广告,摆脱旧电脑等等,这样做更容易。