Articles of 活动目录

将计算机移到另一个不带联系人的域的旧域控制器

我必须将计算机移动到一个新的域,但没有旧域的域权限,只有计算机上的本地pipe理员权限计算机运行在Windows7 32位。 我尝试了netdom和ps加电脑,但没有域的权利,它不工作。 有谁能够帮助我? 感谢Marco

从桌面删除的文件不会转到回收站

在我的域中,我将桌面和我的文档redirect到文件服务器。 我发现,当有人从桌面上删除一个文件,它不会去回收站。 如果您从我的文档中删除文件,它会转到回收站。 他们都使用组策略redirect。 权限在两个文件夹上看起来都一样。 我唯一的想法是,因为我的文档被redirect到主文件夹,Windows的行为就像是本地文件夹,而不是networking文件夹。 谢谢

从ActiveDirectory插件“从服务器返回引荐”

我正在使用(试图)一个名为UserAuth的 ScrewTurn wiki的ActiveDirectory插件(通过“ElectricImages”)。 每当用户使用正确的networking凭据(提供域\用户名和密码)login到Wiki的login页面时,他们将得到一个login错误,并且ScrewTurn日志显示消息的身份validation失败:引用从服务器 。 如果用户input了错误的密码,那么日志说明……的身份validation失败:login失败:未知的用户名或错误的密码 ,所以看起来ActiveDirectory实际上是获取身份validation信息。 有什么可能会出错?

ActiveDirectory计算机帐户:机器重build后相同的SID?

当新的Windows服务器机器join域时,AD似乎为具有SID的机器创build了机器帐户“DOMAIN \ MACHINENAME $”。 如果机器被重新映像(使用另一个操作系统,这里是:W2K8而不是W2K3),然后重新join,则AD是否将重新使用现有的域帐户与相同的SID? (我问的原因是我们使用一些机器帐户作为loginSQL2008数据库..) 谢谢Max

公元login时间的历史?

我们有兴趣了解特定用户何时login到我们的域名。 有什么办法可以跟踪这个吗? 我意识到我们可以从这个angular度写一个脚本,但是由于这只是被揭示,历史上是否有可能? 本地计算机上的事件查看器似乎没有包含这些信息。 谢谢

可以在Active Directory域组策略中设置屏幕分辨率吗?

有没有可以在域组策略级别为用户设置屏幕分辨率的地方?

我怎样才能configuration活动目录,使密码在午夜过期?

当用户更改密码时,通常是白天的某个时间。 这意味着设置为上次更改+ n天的密码到期日将导致密码在白天过期。 我如何强制密码在当天的午夜过期?

自签名证书 – 活动目录 – 让所有用户都信任

我使用Google Apps for Business + SingleSignOn,这意味着我的所有用户都通过内部界面login,而不是通过gmail.comlogin。 这个SingleSignOn开源解决scheme使用SAML协议(我认为这是正确的),使用户login谷歌服务。 它与AD集成,所有我的用户使用Windows凭据login电子邮件。 此SSO界面需要SSL证书才能与Google平台交换信息,问题在于自签名,从而导致“无效证书”屏幕混淆了我的用户。 问题:有没有办法将证书推送为使用活动目录策略的所有用户的“可信”? 我想要这个无效的证书屏幕消失,我不想只为几个用户购买证书。 此SSO接口在APACHE上运行,位于防火墙后面,只能在Office或VPN上使用。

Active Directory / DNS命名devise,多个站点,单个域名,

我目前pipe理的networking很快就会扩展到两个站点,由于公司的组织,我已经确定了一个站点到站点的硬件VPN来连接这两个站点。 两者之间的广域网链路将在20-100MB之间,因此AD / DFS等复制带宽没有问题。 我也可能会考虑在总部和分支机构之间安装一个Active Directory域,因为据我所知,现代的微软最佳实践build议从单个森林中的多个域转向,除非在特殊情况下。 我的问题是这个… 如果我在两个站点(比如company.com )上维护一个域,那么我怎样才能维护这两个站点之间的逻辑DNS分离(比如dc1.london.company.com和dc1.birmingham.company.com )。 这可以通过以某种方式构buildDNS来完成,而不必具有london.company.com和birmingham.company.com AD域,每个域名都有一个域名? 提前感谢您的任何意见,可以指出我正确的方向!

Repadmin给出了操作错误58

在testing一些远程DC时,“repadmin / replsummary”以错误结束 Experienced the following operational errors trying to retrieve replication information: 58 – mydc1.mydomain.com 58 – mydc2.mydomain.com mydc1和mydc2的“源DSA”信息都显示为0失败/错误; 目的地DSA下缺less信息。 这个域控制器我运行命令(remotedc1)可以看到mydc1和mydc2。 从remotedc1 ping到mydc2和mydc1显示的平均时间为43ms … 什么导致这种错误?