Articles of 域

域用户不能使用域名访问服务器文件共享。 使用服务器IP地址和Netbios名称正常工作

我已经设置了一些简单的域用户来testing我的活动目录configuration。 这些用户可以访问服务器上的多个共享。 当我使用这些configuration文件客户机login时,尝试使用域名与服务器进行交互,我可以 : 查看服务器根目录中的所有文件夹 Ping服务器 我不能 : 查看根目录中任何文件夹的内容。 (\ my.domain) 将任何内容添加到根目录文件夹。 (\ my.domain \ shardFolder)我得到一个错误,说共享目录丢失。 如果我使用服务器NETBIOS名称或IP地址,我没有任何问题访问服务器共享。 如果使用pipe理员帐户login域,则不会发生此问题。 事件日志在服务器或客户端PC上都不会出现错误。 我很困惑如何解决这个问题。 我不知道有任何权限会限制只有在使用域名而不是NETBIOS或IP地址时指定为具有文件共享访问权限的用户。 任何想法将非常感激。

如何共享Windows Server 2008上的文件夹?

我的虚拟机上有一个Windows Server 2008。 我创build了一个域控制器,并希望与一个用户共享一个文件夹。 如果我尝试连接到文件夹,我应该input用户名,密码和域名。 连接工作,但input的域名无关紧要。 我可以input任何内容,并将连接到该文件夹​​。 如何避免这一点?

在子域中使用authlite的Centos 7 sssdauthentication

Centos 7服务器join到abc.com,authentication正在使用authlite进行双因素authentication。 子域创build了a.abc.com,但authentication不适用于子域。 服务器可以连接到两个域吗? [root@server01 sssd]# more /etc/sssd/sssd.conf [sssd] domains = abc.com config_file_version = 2 services = nss, pam [domain/abc.com] id_provider = ad access_provider = simple realmd_tags = manages-system joined-with-samba ad_domain = abc.com ad_server = serverdc01.abc.com,serverdc02.abc.com,_srv_ !adding in subdomain line below – SG 1-20-2017 subdomain_enumerate = all krb5_realm = ABC.COM default_shell = /bin/bash ldap_id_mapping = […]

远程办公室域控制器 – redirect文件夹

我的第一个问题 – 在发布前我尽力find答案。 我目前正在pipe理一个运行在Server 2012 R2上的单个域(health.local用于此目的)的小型健康中心(25名员工)。 保健中心计划在6个星期左右开设第二个地点。 这两座build筑物将通过站点间IPsec连接进行连接。 在当前域中,所有用户都已启用脱机文件的redirect文件夹。 使工作站更换变得容易 对新办公室有什么build议? 这将是相同的规模(25人左右)。 我打算把一个域控制器。 这应该链接到当前的域名? 我的担心显然是通过IPsec运行的redirect文件夹。 员工可以在任何一个办公室。 我研究过DFS,发现它不推荐用于redirect的文件夹,因为可能会在两个位置login一个帐户,这会造成DFS冲突。 我也考虑过一个在两个域之间build立了信任的全新的域,但是这会带来用户在每个位置都有不同密码的问题(这会是一个问题)。 我读过只读DC,但是这并不能解决文件夹redirect问题。 你们有什么感想? 提前感谢您的任何帮助/build议。

netdomjoin开关小写的主机名为大写

当我join一些电脑域名PC的主机名切换到大写。 由于我们混合(linux / windows)环境,这提供了一些问题。 如何通过netdom命令将小写的主机名连接到域,并在其上留下小写的主机名? 谢谢。

Windows故障转移群集文件共享在域以外不起作用

环境: 我为我的团队运行了一个大规模的实验室环境。 这包括我们自己的域名,自己的DNS,专用networking等。我们可以从主要公司networking进出实验室。 我们的企业DNS基础设施从实验室域执行区域传输,所以即使我在普通的公司机器上工作,也可以通过DNS访问任何实验室资产。 正向parsing工作,但反向parsing不行 。 问题: 对于实验室中的Windows盒子的常规文件共享,我可以通过主机名或IP地址使用它们。 我最近与Microsoft Clustering Servicesbuild立了一个HA文件共享。 这是一个具有文件共享共享磁盘的传统故障转移群集。 这个工作正常,正如我在 Lab域内期望的那样,包括跨多个子网。 当我尝试从公司域中的计算机(我的桌面等)访问共享时,它失败: Error code: 0x80070035 The network path was not found 无论我使用DNS FQDN还是IP地址尝试访问这些共享,都会发生同样的故障。 事情已经试过了 : 将WINS服务器angular色添加到故障转移群集节点并将其除去(无效) 在客户端访问点上启用和禁用NETBIOS 目标 我想用这个HA文件服务器replace实验室中的所有临时文件服务器(至less那些有重要数据的文件服务器)。 为了做到这一点,我需要能够从主企业networking从这台服务器访问共享。 其他细节 : Windows故障转移群集版本:Windows Server 2008 / R2 Windows域控制器:Windows Server 2012 / R2 Windows域function级别:Windows Server 2003 预先感谢大家,如果您需要更多的信息,请告诉我 〜JT

远程桌面使用不同的许可证服务器跳

系统快速浏览: 我有一个业务(IT)域和一个过程控制networking(PCN)域,通过一对防火墙和一个DMZ(也是PCN域的DMZ服务器部分)连接起来。 PCN域名服务器是2016年。IT是各种工作站和服务器的组合。 我希望允许IT用户通过DMZ中的RD网关从PCN上的RDS访问工厂控制HMI的仅查看会话。 这是直截了当,直到我获得许可。 这些用户已经通过ITnetworking上的RD许可服务器获得了IT RD用户的许可。 我想我在这里有两个select,要么: 允许域之间的双向信任,以便PCN上的RDS可以使用IT许可证服务器,或者 购买新的RDP用户CAL并在PCN上为此设置许可证服务器。 备选scheme1的关注是networking之间的安全性降低。 对于选项2,这是成本。 但现在我想知道是否可以在ITnetworking中build立另一个RDS,成为客户端的第一跳,然后用HMI应用程序(即嵌套的RDP会话)从那里向PCN RDS发起RDP会话。 然后我可以做一个基于设备的RDP CAL分配给IT RDS,并由PCN(device = IT RDS)中的许可证服务器托pipe。 我不认为这是多路复用,因为我仍然在IT域中分配基于用户的RDP CAL(以及PCN域中的设备RDS CAL)。 明显的缺点是没有设备,打印机等的传递,性能略有下降 – 但我认为这样可以。 关于这个问题,我没有一个非常具体的问题,而不是我是否错过了一些明显的东西,使它不能工作或者有其他一些致命的缺陷。 我想我也把它放在那里,以防有人有更好的解决scheme。

在Vyatta中基于域而不是IP地址负载均衡

目前我公司有6条互联网线路(1条租赁线路和5条光纤线路)。 只有租用线路(eth1)具有静态IP地址。 所以,如果我想让用户访问安全的网站(例如,检查IP地址,例如苹果公司的Distinguish Educatorslogin),我必须将请求引导到租用线路: rule 71 { description some.secured.site destination { address 52.43.56.77 } inbound-interface eth0 interface eth1 { weight 200 } protocol all } 但是,网站不断更改其IP地址。 无论如何,我可以做同样的事情,但有域名作为目的地吗? 谢谢,Trinh

多个DHCP服务器,用于一个vlan上的两个独立域

我想为两个域设置3个DHCP服务器,所以两者都是故障切换。 我在域A有2个DC(AA,AB),域B有1个DC(BB)。这三个DC在同一个VLAN(192.168.1.XXX)上。 我想设置: AA – 范围192.168.1.0 – 150 BB – 有192.168.1.151 – 254范围 BA – 将为上述两个服务器进行故障切换。 有没有可能做这样的事情? 如果没有,我可以实现任何其他的方法,这样两个域将有足够的冗余,并能够在同一个VLAN上运行(如果不是其他的select将简单地为公司BI设置单独的VLAN)

最好的方式来redirect一个坏评级的域名到一个新的?

我最近买了一个Alexa的排名为50000的域名。 然而,由于以前的所有者没有回应滥用电子邮件或任何数字千年版权法案(DMCA)的通知,因此该域名历史悠久。 长话短说,这个域名在包括谷歌search在内的许多地方被列入黑名单。 然而,该网站是完全合法的,我打算从一个新的域名重新开始。 我很好奇301redirect到新域名是否也会影响它与旧域名的评级? 或302(温度)redirect是一个更好的select? 或者,甚至可能是302redirect到第三个中间域,然后301redirect到我的最终域? 编辑:我不关心旧域名(我买的)的声誉。 我只是想确保它不会以任何方式影响我的新(全新)域的声誉。