Articles of 活动目录

Samba域控制器 – 是否需要DNS?

我正在考虑设置一个使用Ubuntu服务器的Samba域控制器,对于某些Windows XP / 7客户端,我有一个重要的问题:鉴于DNS在Microsoft Active Directory基础架构中的重要性,为什么设置指南没有提到configurationDNS支持Samba域名? 我已经在一个testingnetworking中安装了一个LDAP / Samba服务器,我很快就会尝试join一个XP客户端,但是我只是对客户端如何“发现”域感到困惑 – 因为我知道这是AD域如何工作。 我希望有人能对此有所了解!

在工作领域内的临时笔记本电脑有什么select?

这主要是家用笔记本电脑,它偶尔会开始工作。 笔记本电脑是否必须完全join这个领域,我认为有不同的方式来处理这种情况。 从他的笔记本电脑,用户希望能够访问他的台式电脑部分域的文件。 然后将笔记本电脑带回家,笔记本电脑根本不依赖于工作领域。 DC是win2008R2和笔记本电脑的Windows 7

如何将目录结构从一台Windows服务器复制到另一台服务器并保留ACL信息?

我需要停用文件服务器,这是文件夹redirectGPO的目标。 我使用了Mark Minasi的Server2003手册中的说明来设置原始共享。 我想复制整个文件夹到一个新的服务器,并知道我从安全的angular度来看是正确的。

gpresult不可靠吗?

好吧,为了充分披露,我鄙视networkingpipe理员在工作,今天我认为最后一根稻草被装到了驼背上。 我在IT领域工作了近15年,并一直使用gpresult来识别和诊断活动目录策略问题。 我一直与我们的窗口pipe理员进行了长达一周的争吵,声称GPO不适用于我们拥有的400多台机器。 我的说法是基于这样一个事实,即当我在任何机器上运行gpresult时,每个策略都会返回“not applied(reason unknown)”。 他的回答是“gpresult不准确,你有一个腐败轮廓”。 我个人认为我有一个腐败的pipe理员。 我开始讨论

Samba与Active Directory – 共享只读,NT_STATUS_MEDIA_WRITE_PROTECTED

我已经设置了一个似乎可以正常工作的samba服务器,但是所有的份额似乎都是只读的。 该机器被称为“lx”。 当我在lx上时,我可以运行下面的命令: froh@lx:~$ smbclient //lx/export -UAdministrator Enter Administrator's password: Domain=[CUSTOMER] OS=[Unix] Server=[Samba 3.5.4] smb: \> mkdir wrzlbrmpf NT_STATUS_MEDIA_WRITE_PROTECTED making remote directory \wrzlbrmpf smb: \> ls . D 0 Fri Dec 3 19:04:20 2010 .. D 0 Sun Nov 28 01:32:37 2010 zork D 0 Fri Dec 3 18:53:33 2010 bar D 0 Sun Nov […]

joinActive Directory时找不到networkingpath

所以我有一个运行Windows Server 2008的Amazon EC2盒子,上面安装了Active Directory。 我也有一个Windows 7虚拟机,它被设置为使用Active Directory框作为它的DNS和WINS服务器。 我试图将虚拟机join到域中,并要求我进行身份validation。 我给authentication,等一下,我得到一个错误说: The following error occurred attempting to join the domain "ad.chigs.me": The network path was not found. 我如何解决这个问题,以便我能够join域名?

安全的文件传输替代

我正在研究安全的文件传输程序。 我的公司正在逐步淘汰与外部供应商共享文件的ftp。 我需要一个允许即时创build特定用户的解决scheme。 如果解决scheme是Active Directory友好的,这将是有帮助的。 任何build议?

确定何时升级域控制器

在Windows Server 2003标准中,有一种方法可以确定何时升级域控制器? 这是针对Active Directory 2000function域的。 事件日志不够深入。

Active Directory新的密码策略 – 我应该等待吗?

我将在我们的域中执行一个新的密码策略。 我有的主要问题是我应该等待最大时间传递给用户更改其当前的密码,或执行:在下次login更改? 我有很多用户,并且一个一个地去设置这个改变可能需要半天的时间。 但要等待最长的时间,可以采取91天(如设置)。 我想最大的时间设置为5天(例如),并在第四天再次改变到我想要的91,但我不知道如何知道是否所有的用户在那个时候更改密码。 想法?

在域上configuration时间同步

我有一个AD域(2个单一域)和一些成员服务器。 我需要configuration时间同步,以便一切都同步。 这个话题有很多的毛病。 有没有人有一个简单的命令列表运行? 而我已经GOOGLE了这一点,但有这么多的人不同意最好的方式继续这样做。 我的服务器都是VMWare虚拟机(我知道关于DC应该是虚拟还是物理的辩论)。