Articles of 活动目录

将小律师事务所从DC降级到桑巴或工作组?

我有一个约12名律师和22个用户的律师事务所。 他们的电子邮件托pipe(安装Kerio),工作站是与Office 2003的XP专业版(即将用Office 2010的win7盒取代)和他们的服务器(总共3个)是赢得2003虚拟化在一个相当复杂的服务器机房。 所有他们正在进行的是文件和印刷,Juris为会计(3用户)和一个日历应用程序称为Abacus法律(运行从2000年旧的安装)。 难道他们没有公元吗? 他们不能把它切换到一对Mac mini或更简单的东西吗? 我的意思是,复杂的是他们活着吃,我不禁想到这是一个更好的方法。 有没有人通过域名/ AD设置降级某人的过程? 我应该解决这个问题吗? 如果我这样做,保护集中文件的最佳方法是什么? 谢谢!

添加第二个WS2012域控制器,第一个WS2012 DC的DNS未更新

这是我的networking的粗略概述 DC1 —-> Firewall1 —> VPN —> WAN — — Firewall2 — — DC2 –First DC– IP: 192.168.0.1 SN: 255.255.255.0 GW: 192.168.0.15 DNS: 192.168.2.1 / 192.168.0.1 –Second DC– IP: 192.168.2.1 SN: 255.255.255.0 GW: 192.168.2.15 DNS: 192.168.0.1 / 192.168.2.1 两者都通过两个启用了GW-to-GW VPN的Endian防火墙连接。 所有端口都是打开的,可以从两者中浏览\ 192.168.0.1 \ SYSVOL和\ 192.168.2.1 \ SYSVOL。 DC1的DNS [Apollo DNS] http://i.stack.imgur.com/FV6Ea.png DC2的DNS [Zeus DNS] http://i.stack.imgur.com/uA17n.png […]

我可以在同一个域中有多个Exchange服务器吗?

我非常肯定,我知道这个答案,但有可能有两个Exchange 2010服务器在相同的域中不知道对方? 我想有另一个Exchange服务器,从我的主要Exchange服务器,而无需build立另一个DC,但我不认为这是可能的。

login详细信息在活动目录

我对Active Directory不熟悉,而且用户一直无缘无故地被locking在他们的帐户之外。 我试图find一个“日志”,看他们login/closures,但似乎无法find一个。

使用ADMT迁移Server 2003上的用户帐户,找不到源域

我无法运行ADMT,因为找不到源域。 在源计算机上,我查找了域名xxx.local,并将xxx放入源域名,但没有显示任何域控制器的名称。 什么可能是为什么域名不显示在目标计算机上的原因? 我可以采取哪些措施来解决这个问题?

设置一个故障转移networking服务器,不在现场

我已经阅读了很多文章,发表了一些SF,但是我找不到一个似乎涵盖了所有内容的解决scheme。 它似乎不像设置和AD和安装DFS在两者之间复制一样黑白。 这不是一个复杂的要求。 服务器A(主),在IIS上托pipe简单的网站 服务器B(DR)复制服务器A,只有在发生灾难时才会启动。 坐落在完全独立的数据中心。 两个服务器标准2008 R2。 我需要做些什么来设置呢? 我在服务器A旁边创build了一个单独的服务器作为域控制器,但由于某种原因无法join服务器A或服务器B(我认为是DNS问题),但显然服务器B无法join无论如何,因为它不在同一个本地networking。 那个让DFS安装并实际工作的困难。

基础设施主angular有什么作用?

基础架构主控angular色负责在远程域中更新从一个对象到另一个对象的引用。 它将其数据与GC进行比较。 所以它依赖于GC。 是否可以将基础设施主机angular色分配给GC服务器? 我的问题是,微软可以将这两个angular色联合在一起,基础架构主angular不是必需的,GC可以扮演基础架构主angular色。 除了更新对象引用之外,基础架构主angular色还有其他责任吗?

拥有文件夹的域用户应该能够创build子文件夹(Windows Server 2008 R2)

在部署我们的服务器应用程序时,在Windows Sever 2008 R2上,我们使用本地pipe理员用户在“C:\ Program Files”中创build一个文件夹,并将该文件夹的所有者更改为特定域用户的文件夹。 当该应用程序在该域用户下运行时,它在尝试创build子文件夹时被拒绝访问。 我的假设是: 就ACL而言,域用户或本地用户是文件夹的所有者之间几乎没有区别。 作为文件夹的所有者,他们具有“创build者所有者”权限。 通过成为“创build者所有者”,他们拥有必要的权限来读取/写入文件夹的权限,而不需要任何额外的ACL更改。 没有父文件夹,即“程序文件”施加任何限制。 毕竟,用户是所有者和“创作者所有者”。 由于域用户无法创build子文件夹,请问我可以告诉我什么是错误的假设?

我怎样才能去configuration两个子网到Apache,以创build两个通过交换机连接的孤立networking?

我想将15个系统连接到一个服务器,这样它们就不会直接相互通信,而是通过服务器进行通信,我该怎么办? 我需要向IT人员和5个其他系统分配5个系统给IT人员,并将他们联系起来,使他们不能相互PING,现在他们都需要连接到一个中央服务器对于各个系统的用户的各个漫游configuration文件,因此我如何继续实现这一点?

尝试从使用Powershell将计算机添加到AD中来检索错误

我试图找出如何检索从Active Directory中已经有计算机添加错误。 这是我用来在我的域中添加我的机器的脚本。 Add-Computer -DomainName "myDomain" -OUPath "ou=Postes de travail,ou=Ordinateurs,ou=TRB,DC=,dc=,dc=,dc=" -credential (New-Object System.Management.Automation.PSCredential ("myUser", (ConvertTo-SecureString "myPassword" -AsPlainText -Force))) -PassThru -ErrorVariable $test -OutVariable $test1 在我的Powershell ISE中,我看到错误,说我的机器已经存在,但我试图陷阱,所以我可以问用户是否要删除它,然后尝试重新添加计算机。 谢谢