我想授予使用GPO的用户自行pipe理和安装选定的软件(flash,skype,Java),但不授予用户pipe理权限。 我查了软件限制政策,这是正确的方向吗? 还是有其他的select。 我知道我可以pipe理从AD安装,软件安装,但我不想成为从服务器端推送和更新。 设置:AD – Windows 2008 R2 用户 – 赢得XP和赢得7
我有一个OU “ 检查 ”和另一个OU “子检查 ”。 我正在将组策略应用到Check OU 。 它不应该影响子OU 。 我能做些什么来完成呢? 我试图禁用子OU的安全设置中从父项inheritancecheckbox 。 但是,子OU用户仍然受到适用于家长的组策略的影响。 请为我提供一个解决scheme。
在我的工作场所有两个内部域,domainA和domainB。 我可以通过使用各自的凭据远程访问来自任何域的计算机。 我的疑问是,如果我创build一个共享文件夹domainA具有读取访问每个人的\\server1.domainA.net\sharedfolder 。 我可以访问这个文件夹,只需input从domainB中的任何机器的path,而无需input凭据。
我有一个OU“ NewGroups ”,里面有一个名为“ Group ”的组 。 该组的成员可能在域中的任何OU中。 如何将GPO应用于该NewGroups OU,以使来自该组“Group”中所有其他OU的用户将受GPO的影响。
我目前正在我的Server 2012 DC上设置一台新的打印机(是的,我知道)。 我通过打印pipe理设置打印机,将其与全世界共享,然后尝试将其添加到Active Directory中。 当我将它添加到AD时,它要求“Windows 2000以前的打印共享(\ server \ share)的networkingpath”,所以我放入了这些信息并返回; “无法创buildobject \ server \ share的打印机队列对象,因为:参数不正确” 我以前从来没有碰到过这个问题,而Google一直没有什么帮助,充满了“无法将打印机添加到XP”的线程。 对于踢和咯咯,我试图只是映射到IP,但返回相同的结果。 架构正确更新,我很难过。 任何帮助,将不胜感激。 谢谢
我正在运行一个Windows 2008 R2服务器作为一个PDC。 我已经安装了ADWS,我试图让SSL支持运行,但我遇到了以下错误: 来源:ADWS EventID:1400 Active Directory Web服务找不到具有指定证书名称的服务器证书。 证书需要使用SSL / TLS连接。 要使用SSL / TLS连接,请validation计算机上是否安装了来自受信任的证书颁发机构(CA)的有效服务器身份validation证书。 证书名称:HEIDI.mkdb.local 当然,我已经在同一台机器上安装了CA服务器,以便我可以获得有效的证书。 我已经在我的服务器证书中导入了证书,并且给出了以下屏幕截图所示的友好名称HEIDI.mkdb.local(但我仍然无法发布屏幕截图..),但仍然出现此错误。 我错过了什么?
我试图build立群集感知更新,但它总是失败,并出现以下错误: Add-CauClusterRole : Unable to create the CAU clustered role because a Network Name resource could not be created. This can occur if a computer account (virtual computer object) for the role could not be created in the domain. Check the event log for more information. If the cluster name account does not have permissions […]
我想改变一些交换账户(部门等)的属性。 我应该使用交换台还是直接在活动目录中执行此操作?
我一直在寻找一个明确的答案。 我们正在重build我们的内部Windows域,并试图为我们的TLD提供FQDN。 目前我们在内部使用“company.co.uk”。 我们拥有这个域名,并将其用于我们的公共网站。 这会导致内部各种DNS问题,并通过创build一个我们希望避免所有微观pipe理的新域。 我们想要像“company.local”这样的东西,但这会和Bonjour发生冲突。 会使用像“local.company.co.uk”或“ad.company.co.uk”的东西仍然呈现我们的DNS问题? 我们要避免拆分DNS。 谢谢
我期望自动执行一个我们必须执行的过程,当为用户构buildPC时,我们必须将他们的文档映射到服务器上的区域,是否有一种方法可以自动执行此过程? 我已经尝试在AD用户>策略>窗口设置>文件夹redirect中设置组策略,然后设置基本策略并input相关path。 我也创build了一个Vbscript来重写文件。在计算机上的文件库ms文件都失败了,除了GP在Windows 8的机器上工作,而不是Windows 7有谁知道我们如何可以映射我的文件自主吗?