我们在域USER-2014上命名了一台新电脑。 该计算机是为那些已经在名为USER的域上有一台计算机的人devise的。 我们停用了名为USER的旧计算机,现在正在将USER-2014重命名为USER。 当我尝试重命名时,我收到一条消息“尝试将计算机重命名为”USER“时出现以下错误:该帐户已存在。 这是有道理的,因为有一个名为USER的活动目录中的计算机。 从活动目录中删除名为USER的计算机可以吗? 我假设这将允许我将USER-2014重命名为USER。 我担心Windows生态系统中的某些东西仍在引用它,并删除它,将会有一个引起问题的悬挂引用。 如果我可以将USER重命名为USER-OLD,这也可以解决我的问题,但在Active Directory中找不到重命名function。 这里的最佳做法或合理的build议是什么? 任何事情将不胜感激。 我很新的networkingpipe理。
请你可以build议任何免费的应用程序,我可以监视打开/打开/closuresTCP / IP套接字? 东西可以告诉我: 当前套接字总数(不同套接字状态的不同计数) 最大直到发射 任何套接字使用情况(如Windows任务pipe理器实用程序中显示的networking或CPU图) 你能想到任何这样的应用程序? 编辑:抱歉没有提供足够的细节。 任何可以在Windows操作系统上运行的应用程序都会受到欢迎
我目前正在为Windows编写一个服务,我经常使用它来更新它到我的testing计算机上。 我想编写一个脚本,自动停止服务,更新exe和重新启动服务。 但是,它停止和开始我有麻烦的一部分。 我连接的计算机不在域上,我们不共享用户名和密码。 我想我最好的select是做sc.exe \\testsvr stop "myService"但是因为我没有一个域或共享的用户名和密码这给了我一个“访问被拒绝”的信息。 我可以非常容易地添加用户,但我希望这是一个学习体验,当我无法更改用户。
我想知道是否安装了MS修补程序#981889。 要做到这一点,我检查文件版本。 此页列出了修复程序处理的文件版本。 但是,我不知道: 文件版本是否与修补程序安装的版本相对应? 或者该页面上列出的版本是否与修补程序replace的未修补版本相对应?
我已经对这个问题感到沮丧了两天了,所以我最终决定在serverfault上询问这个问题。 我正在build立一个Windows实验室环境。 它有一个Win2012R2域控制器(srv001),我想添加另一台Win2012R2服务器到域(srv003)。 其实一切顺利 我给新的服务器一个静态的IP地址在DC的同一个子网,指向正确的DNS服务器,并将服务器添加到域。 但是,当我将新服务器添加到服务器pipe理器,我得到一个Kerberos错误:0x80090322。 我有一个相当长的错误信息,我会在下面发表。 我做了一些testing,发现我实际上能够使用Kerberos身份validation为服务器设置一个远程Powershell会话: $s = New-PSSession -ComputerName srv003 -Authentication Kerberos $s | Enter-PSSession 这里没有问题。 我在远程服务器上运行了Enable-PSRemoting ,在那里也没有问题。 为什么服务器pipe理器不喜欢我的新服务器? 尤其是因为可以使用服务器pipe理器所抱怨的相同协议来设置远程Powershell。 属于错误代码0x80090322的错误消息: configuration刷新失败,出现以下错误:由于以下错误,元数据无法从服务器中检索:WinRM无法处理请求。 使用Kerberos身份validation时发生错误代码0x80090322的以下错误:发生未知的安全错误。 可能的原因是: 指定的用户名或密码无效。 当没有指定validation方法和用户名时,使用Kerberos。 Kerberos接受域用户名,但不接受本地用户名。 远程计算机名称和端口的服务主体名称(SPN)不存在。 客户端和远程计算机处于不同的域,两个域之间没有信任。 检查上述问题后,请尝试以下操作: 检查与事件查看器相关的身份validation事件。 改变authentication方法; 将目标计算机添加到WinRM TrustedHostsconfiguration设置或使用HTTPS传输。 请注意,TrustedHosts列表中的计算机可能未经过身份validation。 有关WinRMconfiguration的更多信息,请运行以下命令:winrm help config。 要回到错误消息中编号的项目: 我使用域pipe理员帐户来执行此操作。 不知道如何改变这在服务器pipe理器,所以我想默认应该这样做。 我在域内运行,启动服务器pipe理器作为域pipe理员。 服务器实际上有以下SPN我没有碰过: DFSR-12F9A27C-BF97-4787-9364-D31B6C55EB04 / srv003.rwwilden01.local TERMSRV / SRV003 TERMSRV / srv003.rwwilden01.local […]
我必须为我们公司安装一个Active Directory环境,这将是第一个从头开始的安装,所以我有问题,基本上是关于结构。 首先一些描述: 我们有不到100个用户(外部和内部),所以没有太多 我们在不同的地方,不同的国家设有办事处 我必须在每个办公室都有域控制器(总共不超过10个) 我的计划和问题: 我想为所有没有子域的用户使用一个域。 我对吗? 其实我没有看到使用更多的域名,甚至没有子域名的优势。 我想用组织单位分隔不同的用户。 见下面计划的结构 我可以只复制DC之间的子树吗? 像“OU = country1,OU =内部,CN =用户”? 我在某个地方看到了一个AD,他们没有使用CN = Users作为“普通”用户,而是一个新的CN =“公司用户”。 这是一个常见的惯例吗? 我没有看到有任何理由不使用原来的CN = Users子树。 CN=Users OU=Internal, CN=Users OU=country1, OU=Internal, CN=Users OU=country2, OU=Internal, CN=Users OU=ADMINS, OU=Internal, CN=Users (The only non geographic group on this level for the company IT administrators) OU=External, CN=Users: all the […]
我们试图locking一个terminal服务器,并且想要移除一个商业软件包接受UNC文件path的能力,即。 然后,只能使用Windows驱动器字母input应用程序中的path。 有没有办法在Windows中做到这一点? 我们可以禁止UNCpath只是应用程序? 我们可以不允许整个terminal服务器会话的UNCpath? 目的是允许应用程序只写入某些目录(如在terminal服务器会话中映射)。 其目的是防止文件输出到用户有权访问的目录,但不会映射到terminal服务器会话中。
我想作为一个不同的用户对networking目标执行SC命令。 我需要能够在命令行上指定用户名和密码,因为这是为了编写脚本的目的。 但是,我没有看到SC上用于执行另一个用户的命令的选项。 我看到接受用户名的“obj”选项,但似乎是设置服务本身应该运行的用户帐户。 如果没有办法改变执行的用户上下文,是否有另外一个命令允许我以脚本化的方式创build/启动/停止Windows服务(从TeamCity调用)
这个周末我们换了一台几年前的Windows服务器,换上了新的。 尽pipe从旧的Active Directory导入计算机和用户,到新的服务器(丢失密码,但这不是很重要),整个体验接近一场噩梦。 个人电脑没有被服务器识别,人们无法login(关于“电脑不在服务器的安全数据库”的东西?我忘了确切的措辞)。 我们不得不: 将每个PC从域中删除,而不是将其添加到工作组(在PC上,而不是在服务器上) 将PC添加回域,然后重新启动 对于Windows 7,它还要求我们从服务器上的Active Directory中删除该计算机的旧条目,否则会发生计算机名称已被占用的冲突。 (对于显然没有必要的XP。) 这不是结束:当用户login一个新的configuration文件生成在PC上,完成新的设置和一个新的“我的文档”文件夹,结果是(Outlook)电子邮件丢失。 为了解决这个问题,我们find的唯一解决scheme就是我们所做的。 这太不切实际了。 好的,因为我们有更多的服务器升级计划,所以我必须问:我们忽略了什么? 是否有一种方法,我们可以采取,最好在服务器本身,所以所有的用户仍然可以从他们的PClogin(可能与临时密码),并保留所有的个人资料(设置,我的文件,…)那是存储在它上面? ps旧服务器是Windows Server 2003,新服务器是Windows Server 2008(升级到R2),如果这有所作为。
我已经inheritance了Windows Server 2003林和域function级别的Active Directory环境。 DNS域名没有特殊字符 – 看起来像sampledomain.org 。 NetBIOS域名中有一个下划线,看起来像sample_domain 。 有人告诉我,由于下划线,这个域不能被“升级”到Windows Server 2008 R2。 我在TechNet上看到的文档似乎只是简单地说明DNS域名不能包含下划线。 我没有看到任何说NetBIOS域名将阻止我升级到2008 R2域控制器并提高森林/域function级别。 哪个是对的?