Articles of 活动目录

有没有替代微软的ALTools? (特别是EventCombMT.exe)

我定期使用Microsoft的ALTools来解决多个不同的问题。 然而,最近,在最简单的操作过程中,EventCombMT.exe已经崩溃了。 我注意到它已经很久没有更新了。 微软是否build议人们使用不同的工具? 那里有更好的select吗?

命令行从AD组中获取所有用户

通过以下设置,我尝试获取所有用户。 – domain.local (domain) – users_and_groups (ou) – orga (ou) – groups (ou) – de (group) 我尝试了以下命令 dsget group "CN=de,DC=domain,DC=local" -members dsget group "CN=de,OU=users_and_groups,DC=domain,DC=local" -members dsget group "CN=de,OU=users_and_groups,OU=orga,DC=domain,DC=local" -members dsget group "CN=de,OU=users_and_groups,OU=orga,OU=groups,DC=domain,DC=domain,DC=local" -members 但是, Directory object not found都会失败。 我究竟做错了什么?

配额,AD和C#

起初,我的母语不是英语,所以我对可能出现的错误表示歉意。 我正在开发一个带Active Directory的WS2008R2服务器,一个Web平台用C#代码来pipe理这个AD。 一组用户必须能够创build用户帐户,但在这个过程中,这个新帐户的磁盘配额是(而且必须)创build的。 由于“创build者”不能是pipe理员组的成员,因此对c /:磁盘的访问被拒绝。 所以,我想 通过非pipe理员帐户使用C#代码 执行 文件服务器资源pipe理器 操作。 代码是正确的,它与pipe理员帐户正常工作。 所以,这个问题绕过了硬盘上的权限。 我已经在互联网上寻找帮助,没有成功。 看来配额代表团是不可能的。 只有pipe​​理员可以执行此操作 一位同事帮了我一把,在论坛上find了GPO“通过遍历检查”,但似乎并不是好办法。 任何帮助将不胜感激。

AD DNSparsing失败

我pipe理一个小公司的IT,我们有一个非常奇怪的内部DNSparsing问题。 某些计算机在一天中定期会突然无法parsing内部主机名。 经常发生在我的笔记本电脑上。 Internet DNSparsing仍然正常工作,而内部DNSparsing不起作用。 它不会是一个站点范围的问题,它只会持续到一台计算机上,直到A,DNSparsing程序caching刷新在计算机上,或B不确定的时间过去,DNSparsing恢复正常。 作为一个例子,当发生这种情况时,如果我ping我们的内部服务器的主机名,我得到一个公共IP地址。 我查看了本地计算机上的问题和两个DNS服务器上的事件查看器,并没有看到有趣的信息。 还有一个有趣的消息。 我们的主要办公室有3个小实验室,这些实验室有能够访问networking共享资源的计算机。 无论出于何种原因,访问此信息的凭证有时会locking该帐户。 我使用了Microsoft工具来解决帐户locking问题,并注意到当出现问题时,只会对我们的辅助AD / DNS服务器进行错误的login尝试。 这意味着,当我看着LockOut状态工具,我会看到我们的辅助DNS / AD服务器的“错误的密码尝试”,但没有对我们的主DNS / AD服务器。 任何帮助解决这个问题或提示与事情尝试将不胜感激。

Set-QADUser可以设置所有属性吗?

我正在使用Quest命令行程序进行一个非常简单而直接的更新,但它不起作用。 没有错误,它只是没有改变的价值: Set-QADUser ttest -ObjectAttributes @{office="ABQ"} 不能简单得多 – 我做错了什么? 这两个工作正常: Set-QADUser ttest -objectAttributes @{otherTelephone=@('555-34-67','555-34-68')} Set-QADUser ttest -objectAttributes @{otherTelephone=''} 但是这不是: Set-QADUser ttest -objectAttributes @{extensionattribute2="test"}

Windows Server上用户的ActiveDirectory访问权限

在运行Windows Sevrer 2008 R2并且是Active Directory组成员的计算机上,用户是否可以访问ActiveDirectory,例如读出DC上的ADlogging等属性? 如果他们能阅读这些信息,我怎么能阻止他们这样做呢? 我想向包含用于encryption和解密的秘密的用户类添加一个自定义属性。 这当然不会被其他用户所公开。

Windows服务器上的DNS主机名查找

我有两台Windows Server 2008 R2服务器,它们充当我的networking上的Active Directory主域控制器和DNS服务器。 两台计算机都安装了WINS,并且是networking上所有计算机的主要和次要DNS服务器。 当我input一个URL如http:// server.mydomain.local时,服务器的IP正确parsing。 但是,当我只inputhttp://服务器时,DNS查找失败。 (空间添加到url,所以这个网站不parsing它作为一个链接) 如果我运行“nslookup服务器”,SERVFAIL从两个服务器返回,虽然当我运行“nslookup server.mydomain.local”,它正确地返回服务器的IP。 如何让用户通过inputhttp://服务器而不是整个FQDN来访问服务器 ?

远程访问对话框不显示用户

我正在尝试为她设置远程访问,但计算机没有任何本地用户,并且当我将用户添加到远程桌面列表时,计算机除了位置对话框中的计算机以外什么也没有。 我刚刚在一家公司做了一个实习生系统pipe理员的工作,我必须设置一台计算机,以便另一名员工远程访问。 她可以使用她的域名用户名/密码login到计算机,她可以访问互联网。 她的电脑通过交换机连接到路由器,ADC通过交换机连接到路由器。 在同一台交换机上还有另一台计算机,但该计算机能够find域中的用户,并将其连接到域。 当我进入防火墙设置,它说,她的电脑连接到工作networking,但不是域。 我可以在“Active Directory计算机和用户”窗口中看到她的用户和她的计算机。 电脑有两个networking接口,一个以太网卡和一个无线网卡。 即使使用以太网卡连接到互联网,networking名称也应该是域的名称,作为办公室周围的一个wifinetworking的SSID。 计算机可以很好地ping ADC。 ADC正在运行Windows Server 2008 R2,她的计算机正在运行Windows 7 Enterprise SP1。

networking路由问题

我是一个Web开发人员,但最近我遇到了一些networking问题。 我正在开发一个客户端服务器,开发一个新的网站。 它有一个私人服务器,Win 2008 R2。 这个服务器有更多的networking适配器,它可以作为一个路由器在build筑物内的75个站(我也有一个虚拟机,安装了活动目录,所以我们可以pipe理这些站)。 问题来了。 从外面,我可以访问这些网站。 一切正常。 从车站,我可以在网上出去没有任何问题。 但是,如果从这些站点访问托pipe在服务器上的站点,整个系统就会closures(我的意思是这些站点不能再被访问,甚至不在外面)。 让它恢复生机的唯一方法是重新启动远程ruter访问服务(基于joomla)。 首先,我们使用IIS,但是我已经把它改成了apache,跳过它就可以工作。 也没有运气。 我也想指定有一个configuration正确的DNS服务器。 我对networking并不那么感兴趣,但是我会提供所有你需要的细节。 我真的想做这个工作。 对不起,我不是networking专家,但我知道一些东西。 那么,你有什么想法吗?

客户失去对Windows 2003 AD的权限

我的networking有大约20个Windows XP客户端。 经常发生客户端无法访问我拥有的Windows 2003 Server中的共享文件夹; 这发生在login后。它给了我一个“你没有权限的资源”的错误,即使客户端已经被服务器authentication。 我可以通过禁用和启用networking连接来修复客户端。 一旦我这样做,我可以正常访问AD。 我的networking设置相当简单:我有一个运行dns和dhcp的pfsense盒子,而win 2003服务器主要关心AD和共享资源(文件和打印机)。 想法?