Articles of 活动目录

活动目录和防病毒

我正在寻找一个防病毒程序(最好是免费的)来推出到Active Directory办公环境。 我希望能够通过Active Directory更新和改变这个程序(在每台机器上)的设置,以便不给他们所有的互联网访问(更新程序等)

相同的名称 – 不同的SID?

我们希望将2个虚拟机(01和02)设置为主要许可证pipe理器(L / M),然后克隆它们以用于本地办公室WAN故障备份。 networking中的所有客户端都会指向主01和02 L / M,然后在发生WAN故障的情况下,我们将启动与初级相同名称的本地“离线”克隆,这将允许本地客户端继续工作,然后在WAN连接恢复时closures克隆。 这些克隆必须与许可证文件的基本工作名称和MAC地址相同。 即使实际的机器由于广域网故障而无法到达,那么与物理机器名称相同的克隆是否会出现问题?

在多个第三方位置为SQL ServerdeviseAD域

我有一个使用SQL Server的应用程序,我打算将四个实例部署到四个不同的第三方专用托pipe提供商。 数据库将在相互之间复制。 那么,每个SQL Server是否驻留在自己的AD域中,还是应该有一个AD域而不考虑位置? 各有什么优点和缺点?

用户帐户丢失权限,需要禁用并重新启用

我最近获得了一个小的(30个用户)域名结构,这是设置可怕的。 以前的IT经理并不了解任何有关最佳实践或设置DNS的正确方法。 他几乎不知道DNS是什么! 在不使用肥皂箱的情况下,我遇到了一个问题,即需要域访问(Intranet站点,Exchange等)的各种function随机地给用户提供login提示,而他们的账户没有被authentication。 即使用户名和密码是正确的。 纠正这种情况的唯一方法是在AD中禁用他们的账户,然后重新启用它。 之后,它工作正常。 这是由我没有正确地做的事情造成的? configuration错误? 吸虫?

无法login到域控制器

我在BOVPN的远程位置(6小时车程)有一台电脑,回到我们的家庭办公室。 远程计算机正在运行XP Pro,DC在Sever 03上所有系统都是最新的。 用户已经login,一切工作正常。 用户重新启动,现在无法login到系统。 获取“无法到达域控制器”错误。 我可以ping系统,并与远程registry连接,但即使我以pipe理员身份login,但仍然会遇到口令问题。 当我给它的pipe理accoutn的login信息,它告诉我“访问被拒绝”。 任何build议,我可以尝试之前,我开车6个小时?

网域服务器背后的AD域 – DNS问题?

我正在尝试设置一个AD域来pipe理两个Windows Server 2008 Web服务器之间的安全性,它们迟早会使用NLB来平衡网站请求。 我遇到了一个我认为是一个简单的解决scheme的问题,是DNS。 我的网站域名是mydomain.com。 这两台服务器在10.0.0.0 IP范围内的NAT防火墙后面运行。 我已经build立了AD域名为ad.mydomain.com(MS推荐的和其他一些问题的答案在这里)。 然而,第二个Web服务器不想join域,并给出了一个针对DNS的问题 – “确保域名input正确”,即使它成功查询SRVlogging并获得正确的DC后退.ad.mydomain.com。 在DC上执行dcdiag / test:dns会给委派错误“DNS服务器dc.mydomain.com缺less粘贴Alogging”。 我有一种感觉,我需要添加一些公共的DNS,以便以某种方式知道ad.mydomain.com。 任何人都可以build议我是否在正确的轨道上添加一些公共DNS? 还是这是别的? 非常感谢

离线域名分离

有没有什么办法可以在没有连接到域的情况下从域中分离出一台机器。 我有一台机器死了,并build立了一个同名的新机器,好了,从RMA拿回笔记本电脑后,他们没有像预期的那样擦除硬盘,所以我想把它从域名,并用一个新的名字重新join,而不用拧上已经replace它的系统(另一台计算机不在现场,用户正在度假)

打包通过活动目录进行安装的程序

我们使用活动目录推出应用程序,并正在寻找一个解决scheme,可以做到这一点: 1)我启动一个干净的机器(可怕的virutal) 2)启动某种监控程序 3)安装程序XX和其他任何我想要的包中。 4)告诉监控程序根据文件系统和registry变化的变化build立安装程序。 我知道像这样的解决scheme存在novell,所以我想像这样的解决scheme可能存在的活动目录

如何添加联系人到DL

任何人都可以帮助我添加一个联系人到Active Directory中的Distributin列表。

join到Active Directory问题

我有一些问题,以join一台计算机到域。 首先,我尝试joinDC时遇到此错误消息 您的计算机无法join到dc。在处理对某个对象的DNS主机名的更改时,服务原则名称值无法保持同步。 我们有Windows Server 2003的AD和DHCP.it`非常有趣,我可以joinDC这个计算机名称没有任何问题在networking中的其他电脑! 我也有这个错误,这是什么意思? 目录服务繁忙。