我需要向我的域上数以千计的计算机发出CLI命令(cmd.exe或PowerShell)。 出于显而易见的原因,这不涉及手动执行任务,或者实际访问每台机器。 这应该怎么做?
例如,不允许用户将abc.doc重命名为abc.jpg? 有没有窗户组的政策呢? 我不是要求文件关联限制。 如果它真的不能,是否有任何组策略强制执行“隐藏已知文件types的文件扩展名”在Windows XP,Vista和7在Windows域环境?
是否可以从join域的工作站定义AD DS域/森林function级别? 最好通过CLI / PS,如果可能的话没有域pipe理员权限…我怎么能做到这一点?
在Windows 2003域控制器上的“安全”事件日志中,我看到事件540的几个条目 – “成功的networkinglogin”在整个一天中相隔数分钟。 对特定用户来说,在特定的日子里,第一个这样的用户是否必须login到他们的机器? 如果没有(或者即使如此)有另一种(更好的)方法来告诉用户什么时候在早上login?
如果我在域用户帐户下的某个主机上运行Windows服务,并且此帐户的密码稍后发生更改,那么服务现在无法启动,直到您更新密码为止? 如果不是,那么运行该服务的机器上的域用户帐户的凭证如何保持,以使其能够在密码更改后继续存在?
DHCP服务器(Microsoft,ISC,VitalQIP,IPControl,Infoblox等)提供DHCP选项119 – 域后缀search列表的能力已经存在很长时间了。 最初,这个选项的DHCP客户端支持很less。 所以,我的问题是这样的:哪个DHCP客户端操作系统支持使用从DHCP服务器发送的DHCP选项119? 我特别寻找制造,和家庭/版本/发布信息。
我有一个朋友最近购买了一个域名,他发现(购买后)明显被许多公司的防火墙或代理服务器阻止,它被黑名单数据库标记为色情。 为了将域名从黑名单上删除,他可以提出哪些常见的代理机构? 这不仅仅是一家公司,他正在考虑向某个行业推销基于订阅的服务,因此,任何联系特定的防火墙/代理pipe理员并手动更新黑名单的规模都不会很好。 提前致谢。 保罗
我已经和BIND打交道了好几年了,这总是让我感到困扰。 $ dig google.com ns ;; QUESTION SECTION: ;google.com. IN NS ;; ANSWER SECTION: google.com. 87046 IN NS ns3.google.com. etc… ;; ADDITIONAL SECTION: ns1.google.com. 87274 IN A 216.239.32.10 etc. 我知道,至less在理论上,根服务器是处理的,并且把.com,.gov等移交给正确的服务器(尽pipe实际上这些服务器都caching了几个层次),但是在某些时候,要知道在216.239.32.10处向服务器索取whatever.google.com的Alogging。 但是parsing者是如何认识到这一点的,因为你需要知道NS的A来做到这一点? (就此而言,既然我们知道这是互联网NS,而不是混沌之类,那么为什么你必须使用一个名字而不是NSlogging的地址?) 我的名字服务器一直有可能被上游某人发现的名称(例如,我在foo.com上为bar.com托pipeDNS,而我的上游则处理了foo.com),但是我从来没有完全理解像Google这样的人如何克服以google.com为名称托pipeDNS的google和egg问题。
我对域pipe理非常陌生,我正试图学习如果是的话。 如果我的Windows客户端连接到DC并且DC离线,那么客户端可能会有什么样的行为(假设没有第二个DC?) 用户是否可以login? 或者更好的问题是,loginfunction如何改变? 很明显,在特区的档案股将无法运作,但客户之间的股票又如何呢? 一旦DC恢复,客户端是否需要重新启动,注销/login? 从DC上断开有什么长期的后果? 最终,我对如果DC离线时应该从用户那里收到什么投诉感兴趣。 随意提及我没有涉及的其他重要信息。
我在我的公司使用我的域example.org 。 我可以使用www.example.org来查看我的网站。 如果我从公司外部尝试http://example.org ,没有任何问题,但如果我从内部尝试,我的Windows DNS服务器会传递域控制器的IP地址。 我该如何解决这个问题? 我可以阻止我的域名注册在我的域名为example.org ,这会成为我的环境问题吗?