Articles of 活动目录

当域控制器被移出域控制器OU时,会出现什么问题?

我使用Server 2003域控制器pipe理networking。 我打算用新的Server 2008 DC来replace域控制器。 当运行DCDIAG时,我收到一个错误,说明域控制器沿着“test MachineAccount”行发生了一些故障。 我忘记了确切的错误消息。 出现此消息是因为以前的pipe理员将域控制器计算机帐户移出了“域控制器”OU。 我事先知道这一点,但现在我想知道这是否会在ADPREP过程中引起新的问题。 一些文件,我已阅读状态问题与Exchange和基础结构的其他方面时,从域控制器OU中移动对象。 迄今为止,这一直不是我的经验,因为现在一切都好了。 我想知道是否有其他人有这方面的经验。 在覆盖我的基础和提前计划之前,我不想再次移动域控制器对象。 谢谢。

Windows域控制器:从生产环境创build一个testing环境

我需要创build一个我们拥有的域的工作testing环境。 我需要在testing环境中拥有来自生产环境的所有数据。 什么是最好的方式去做这个? 这里有一些想法,但我不确定是否有一个更好/build议的方式来做到这一点。 使用Vmware转换器创build其中一个生产DC的虚拟机 创build一个虚拟机,并在真实域上宣传它,并将虚拟机移动到我的testing环境。 使用某种备份工具来备份域信息,并将其恢复到我创build的虚拟机。 提前感谢任何帮助!

ADUC交换标签 – Windows 7和Exchange 2003

我有pipe理工具安装在Win 7 64位计算机上,但希望看到ADUC中的Exchange选项卡。 谷歌search显示这是一个stream行的请求,最常见的解决scheme(并且似乎只对所有人都有效)是使用esmvista.msi /q安装Exchange Server Management for Vista。 这可能已经在Win 7的testing版本上工作,但绝对不是与我的Win 7的OEM副本。 可以通过安装从Exchange 2007光盘(我目前还没有)可以这样做,记住我们只有Exchange 2003? 有人可以提供一个解决scheme吗? 我想你们中的一些人现在一定已经解决了这个问题。 编辑:我不知道这是否相关,但Win 7机器也运行Office 2010 Pro。 关于我曾经打算把赏金赏给gWaldo,因为我采取了额外的步骤来帮助我解决这个问题。 然而,正如我即将这样做,我的屏幕开始滚动,我实际上点击natxo asenjo张贴的答案,他的回答冒犯了我,没有意识到。 也许如果我不赶时间,我可能已经注意到了,但那已经是历史了。

joinLion Open Directory与Windows实际上工作吗?

根据https://help.apple.com/advancedserveradmin/mac/10.7/#apd52648A71-571A-433C-81A8-2A7792333F22 ,可以使用Windows机器joinLion Open Directory,使其认为它join了Active Directory域。 但是,我从来没有成功地做过这个工作。 首先,甚至没有创buildDNS中的SRVlogging(在同一台运行OpenDirectory的Lion服务器上)。 一旦我手动添加,复制真正的活动目录域的真正的SRVlogging,Windows至less设法find服务器,但在实际连接中没有成功: DNS was successfully queried for the service location (SRV) resource record used to locate a domain controller for domain "miranda.pilif.home": The query was for the SRV record for _ldap._tcp.dc._msdcs.miranda.pilif.home The following domain controllers were identified by the query: miranda.pilif.home However no domain controllers could be contacted. Common […]

我是否需要AD中的子域名?

我有一个在一个城市有总部(约150个用户)的组织,在不同的城市有16个分支(高中,每个300-400个用户)。 我必须做的是在公司networking中创build一个AD域。 我被build议做以下事情: 为每所学校创buildOU,并将pipe理控制委托给本地pipe理员。 为每所学校创build网站并控制复制(例如晚上复制)。 每个地点(学校)有1个工作DC和1个重复(备用)DC冗余, 我的问题是 我是否需要为每个位置(如city1.school.org,city2.school.org等)创build一个子域? 它会有什么好处? 我曾经说过会造成更多的头痛,更多的依赖于组织的逻辑结构而不是物理的。 Howerver,我想听听它的优缺点,在什么情况下更合适。

CA和主域控制器在同一台服务器上

我正在设置一个微软AD作为我的CA. 经过研究,看起来我需要有一个域控制器,然后才能通过CA颁发证书。 有可能将CA和DC放在同一台服务器上吗?

在两个不同的域控制器上创build相同的用户

假设你有2个域控制器,DC1和DC2。 无论出于何种原因,两个不同的人会创build一个新的用户帐户 – 一个是在DC1上,另一个是在DC2上。 据推测,这两个帐户现在有相同的用户名,但不同的SID。 当DC尝试下次同步时会发生什么?

何时在远程位置添加域控制器?

在一个具有1个T1连接的位置,距离最近的域控制器约40-50毫秒的ping延迟,在你build议将一个域控制器放在一个Windows 2003环境之前,需要多less正常的用户。 T1用于互联网,他们的文件服务器和电子邮件服务器将不在他们的位置。 还有一些VOIP正在通过T1。

从Linux更改Windows AD密码

有没有办法从Linux更改我的Windows域密码?

如何强制Active Directory更新用户名?

我有一个用户姓名首字母和姓氏,他们要求我把他们的全名。我做了。 在我的用户列表中,它仍然显示首字母缩写。 当我打开属性窗口,它的全名? 我知道有时候这些改变不是马上完成,而是几个小时。 我如何获得这些更改?