Articles of 活动目录

显示用于login的消息的Windows 7组策略在帐户locking之前尝试离开

我的要求是在用户input无效密码的情况下,当用户尝试使用Windows 7操作系统login帐户locking之前,在login屏幕上显示剩余的计数。 我在Windows 2008 R2服务器上有Active Directory。 我在GPO策略中设置了最大locking计数= 5。 例如:如果用户尝试先login1次尝试失败,则下一次input密码并loginshold显示消息剩下的剩余尝试(我的案例数为4) 请让我知道,因为这对我来说是紧急的。 如果您从AD属性中读取,那么当用户在Windowslogin屏幕中input错误的密码时,如何显示剩余的login计数剩余信息。 作为Windowslogin屏幕,我们无法控制login屏幕。 所以在这里如何显示消息。 任何想法。 维韦克

帐户到期机制活动目录

这可能很简单,但我一直在寻找一段时间,似乎无法find我需要的答案。 我基本上想知道在AD用户和计算机中设置“Account Expires End of:”选项的开关是干什么的? 它只是过期的密码或者是否禁用帐户? 这也可能与“永不过期的密码”设置相冲突吗?

Move-ADObject错误父对象未被实例化

尝试将用户从一个域移动到另一个活动目录时出现以下错误 “Move-ADObject:无法执行该操作,因为该对象的父级未被消除或被删除” 拓扑结构如下:域1,DC1 – (GC) – Move-ADObject在此域中的testuser下被激怒。 这也恰好是森林域2的根dc,DC2 – (GC) – 这是目标dc,域是域1的子域 任何人都可以帮我解决这个错误?

在domain.local的同一个森林中创build名为subdomain.domain.local的根窗口域

是否有可能创build一个新的Windows根域名为subdomain.domain.local在根域domain.local已存在的相同的森林? 请注意我并不是说要将子域添加到domain.local,而是要在同一个目录林中创build另一个根域。

限制用户在机器上login

我想知道最好的做法是什么,我们目前有一个singel域。 而我们需要的是那些应该能够login课程室和随机工作站的访客帐户(如果他们需要login到需要IT部门工作的工作站)。 我的第一个想法是: 从域用户中删除这组用户,并更改主组。 但他们仍然可以login到任何站点(即使我从机器上的本地用户组中删除了Authenticed用户)。 我第二次尝试是拒绝规则。 这会立即起作用,但是会允许访客帐户login某些工作站(基本上被要求有不同的策略相互覆盖)会产生问题。 我揣测这已经做了很多次,但我没有find一个好的文章和最佳做法。 即时通讯想知道如果社区有经验

VBSCRIPT枚举只读域控制器

如何列出使用VBScript在Active Directory中列出的所有只读域控制器?

委托写入对networkAddress属性的访问

是否有可能在Active Directory 2008 OU中委派控制权,以便标准用户能够更新计算机对象的networkAddress属性? 我有login脚本查询WMI的系统制造商,产品名称,序列号和MAC地址的计算机,并将信息保存回活动目录; 该脚本适用于pipe理员。 通过将选定计算机属性的控制委托给标准用户,可以使脚本允许任何人将系统制造商,产品名称和序列号保存到活动目录中,但我找不到任何方法使networkAddress属性可写; 它没有被列为计算机对象(或任何其他类的可写属性)。 有一个替代的属性名称或类我应该期待委托?

虚拟化和主动域控制器解决scheme为我的networking

在我继续之前,我想听听你对我的networking最好的解决scheme的看法。 简而言之,我正在寻找一个包含多达100台电脑的高中networking的最佳解决scheme。 我想知道哪个是计算机实验室最好的方法,现在我有个人电脑,但是我正在考虑虚拟化,以便更轻松地维护所有计算机。 服务器的推荐硬件规格是什么? 还是我需要多个? (欢迎任何例子) 也许这会更好地向前看,也准备升级到200台PC … 更新:起初对不起,我想做什么missadttaling …现在在实验室我有30台电脑运行Windows XP SP3和每台电脑我限制它使用Windows SteadyState,但它真的需要时,需要paintfull为他们做一些改变。 应用程序的types将只是基于窗口和教育的(给你一个例子是:MS Offfice,AutCAD,CodeBlocks的任何其他类似的这个)。 我想在irder活动域名限制他们从我的服务器(我想我会selectWindows 2008 R2服务器),但现在我使用电脑,但我打算移动到虚拟化networking。 我问你们你们为了看到硬件服务器的任何重新命令也…

Fabrikam / Contoso示例VM

我们是白银合作伙伴(门户与协作)独立软件开发商,需要一个testing域来testing我们的产品。 我知道很多公司花了一段时间来build立一个虚拟机队伍来进行testing,但是微软有没有一个虚拟机,并在其上设置了一个AD域的例子? 似乎有Fabrikam和Contoso服务器的例子,但我不知道在哪里看。

ipcop +活动目录

即时计划安装IPCop Linux在我的公司。 我的问题是,当前的路由器/ DHCP /服务器也运行活动目录。 我应该使用什么configuration来保留旧计算机中的旧活动目录服务以及其他服务器中的新服务(dns,dhcp等)? 谢谢!