我需要为大量帐户设置msExchMailboxGUID。 我对这个数据的input来自Powershell命令Get-MailboxStatistics。 在这是一个对象具有邮箱的GUID。 我需要将该GUID保存到AD,所以这是我正在做的GET对象: $thisDN = $oneUser.DistinguishedName $user = [ADSI]"LDAP://$thisDN" try { $user.get("msExchMailboxGUID") } catch { $desc = "" } 什么是设置对象的正确方法? 我无法使用“设置”或“放置”上传并保存错误。 如果有人能够指出我详细的对象细节,那么它甚至会更好,因为我不确定在哪里查找用[ADSI]托pipe的东西实例化的细节。 如果这只是使用COM ADSI对象,那么“put”的正确语法是什么? 我已经尝试了括号,逗号,并且无法让PowerShell与COM通话。
我们的DNS由国家教育部门的人员托pipe。 他们告诉我只要与转发商build立DNS。 我是否也需要build立一个正向查找区域? 我们的目标是使用Active Directory。 我的Active Directory域已经存在,它在同一台服务器上。 我被告知,他们只是主持DNS,它必须被转发给他们。 我认为我们必须主办我们自己的区域。
我在configuration公司networking时遇到问题。 这种情况是困难的,因为有两个公司有两个ISP连接,但使用相同的文件服务器。 直到现在还没有安全或pipe理工具被使用,只有两个子网和两个Win工作组被使用。 我想介绍一个DC(这两家公司的一个AD,因为它们是业务连接,拥有相同的所有者),我想configuration两家公司使用两种不同的ISP服务。 我应该如何configurationnetworking? 我的想法是,我将创build(实际上已经完成)两个子网与默认网关,每个连接到DC的LAN端口。 问题是我发现第二个子网根本找不到DC,至lessDNS不工作。 我应该如何configuration我的DNS或者我应该如何重新configuration我的整个networking? 感谢您的build议。 安德拉什
我有权访问运行“Windows Server 2008 R2 Standard”的域控制器1和2。 在该域中还有10个运行Windows 7 Professional的客户端,将有更多的客户端来访问。 我想从域控制器到客户端的RDP访问。 (嵌套的RDP会话很好,因为我已经在使用RDP的DC上了。) 这怎么可以使用域名工具来完成? 我可以想象有一些政策可以适用于所有的客户。 这应该包括在所有的客户端上激活RDP(而不必去实际上每台机器),然后在域控制器上有一个所有客户端的列表并且点击其中的一个并获得一个RDP会话(不需要input密码) 如果已经在terminal0上打开了,我不需要镜像会话,新的干净的rdp会话没问题。 对不起,我对AD的不好的知识,我通常与其他操作系统工作,但他们要我做这也是我不能拒绝。
如果你有像这样的SuperiorFolder和Sub1,Sub2,Sub3,Sub4,Sub5文件夹的文件夹。 你有Group1,Group2,Group3,Group4,Group5谁应该有权访问这些文件夹中的不同权利。 为您find的不同类别创build全局组(安全性)是最佳实践吗? 像全球组1,全球组2,全球组3,全球组4,全球组5。 然后你创build像Sub1_full,Sub1_read Sub2_full,Sub2_modify,Sub3_full,Sub4_read,Sub5_write等域本地组(安全)。 当然,将不同的用户添加到正确的组,并将域本地组添加到ACL调整NTFS。 并用NTFS打开共享权限并locking。 这是在域服务器2003上做这个最好的做法,为目录上的不同用户赋予不同的权利吗?
我有两个networking,每个都有一个域。 这些networking位于相同的build筑物中,但计算机由两个使用两个不同域的不同组织使用。 是否有可能从一个networking中取出计算机,并将其连接到另一个networking? 那么域名重命名,计算机/域关系以及在AD之间通过Internet连接同步计算机和用户对象的可能性如何呢?
我有一个AD在Windows 2008 R2下运行,并有几个Ubuntu和Debian服务器。 我已经使用Centrify Expressconfiguration了针对AD的linuxlogin,但是现在我遇到了另一个问题: 每次用户首次login到Linux服务器时,Linux都会自动为该用户创build一个主文件夹。 我希望Linux停止创build这些文件夹,并且(如果可能的话)创build一个通用的,以前创build的文件夹(比如说/home/users )作为用户的主文件夹。
我们有一个映射驱动器M:在我们的Server 2008 R2 64 AD域。 驱动器上有一个重要的exe文件和一个windows帮助文件,所有用户需要从那里访问。 我怎样才能删除Windows帮助CHM文件的安全限制,以便内容,而不仅仅是目录是可见的? 我也想删除确认对话框,提示在exe文件的每一个开始。 请注意,我不能将文件移动到本地驱动器,他们需要从映射的M:AD共享启动。 我需要一个集中的解决scheme,我不能走到每台客户端计算机上,实际上我处于不同的位置,只能通过RDP访问数据中心。 所以我认为一个AD组策略设置应该做到这一点,但是哪一个呢? 也许文件权限的份额也需要调整? 这是如何映射驱动器:
我有一个在Windows Server 2008 R2上运行的Active Directory。 每次用户loginWindows计算机时,都会创build一个主目录(C:/ Users / $ username)。 我希望所有的Active Directory用户具有相同的主目录。 即:user1,user2,user3 … usern使用“C:/用户/用户”文件夹作为主目录。 那可能吗? 谢谢,
AD用户和计算机中configuration的主文件夹是否与通过GPO首选项创build映射驱动器有所不同?