Articles of 域

是否可以允许在域环境中保存远程桌面的密码?

我已经检查了“记住密码”,并且每次input密码后,即使连接正确,并且选中该checkbox,它也不允许使用保存的密码进行后续login,并说它是无效的 – 是否被正确保存不知何故? 是否被某些模糊的设置禁用? (这将是非常直观的,看看如何checkbox可用)。 我已经尝试使用域和非域(本地)pipe理员帐户,并使用服务器的FQDN。 编辑:作为一个故障排除步骤,在哪里可以find(希望哈希)密码?

WIndows Server 2012 R2 + Windows 7 Ultimate CD刻录权限

H最近在我的办公室安装了一个ADDC来pipe理用户。 我实际上已经设置了漫游configuration文件,除了一个小问题之外,一切都很好…在PC上,标准用户由于没有刻录权限而无法刻录任何CD(这是他们需要做的)。 我已经看到在每台PC上本地解决了一些XP问题( http://www.rodneybeede.com/CD_Burn_rights_in_XP_for_non-admin_users.html ),但我觉得必须有一种方法来通过组策略或某种方式来实现。

带有多个ssl域的Nginx反向代理

当我需要将它configuration为基于源服务器的多个位置的反向代理时,我在Nginx中遇到问题,但在一个端口上。 例如,我有这些服务器: server1.domain.com server2.domain.com server3.domain.com nginx.domain.com是Nginx反向代理服务器 我需要通过这个scheme访问: nginx.domain.com/site -> server1.domain.com/site (https) nginx.domain.com/site2 -> (https) server2.domain.com/site2 (https) nginx.domain.com/site3 -> (https) server3.domain.com/site3 但是现在我只能访问configuration中第一个的site2。 当我改变命令,然后是工作site3。 所有服务器的位置configuration都可以。 我的default.conf我有以下configuration。 服务器1 server { listen 80; server_name server1.domain.com; access_log off; error_log off; # some locations } 服务器2 server { listen 80; server_name server2.domain.com; access_log off; error_log off; # some locations } server […]

如何在Apache2的VirtualDocumentRoot中configuration和组合通配符域和子域?

的httpd-vhosts.conf <Directory "/Volumes/DATA/websites"> Options Indexes MultiViews FollowSymLinks AllowOverride All Order allow,deny Allow from all Require all granted </Directory> <Virtualhost *:80> VirtualDocumentRoot "/Volumes/DATA/websites/default" ServerName default.dev UseCanonicalName Off </Virtualhost> <Virtualhost *:80> VirtualDocumentRoot "/Volumes/DATA/websites/%1/www" ServerAlias *.dev UseCanonicalName Off </Virtualhost> 请求目前处理如下: alpha.dev -> /Volumes/DATA/websites/alpha/www beta.dev -> /Volumes/DATA/websites/beta/www 有没有可能有通配符的域名和子域名? 例如: alpha.dev -> /Volumes/DATA/websites/alpha/www img.alpha.dev -> /Volumes/DATA/websites/alpha/img cdn.alpha.dev -> /Volumes/DATA/websites/alpha/cdn beta.dev […]

如何退回到站外login服务器 – ActiveDirectory

我几乎把所有的时间花在Linux \ Networking上,但是我试图设置一个多站点的ADconfiguration。 没有根站点或类似的东西,我只有SiteA中有两个DC,SiteB中有一个DC。 他们都相互复制。 我身在SiteB。 在实际设置Active Directory站点和服务中的站点之前,我的testing机器将在SiteB-DC01 , SiteA-DC01和SiteA-DC02之间弹跳。 设置完成(站点和子网)后,我的SiteA机器正在使用SiteA DC,而我的SiteB机器正在使用我的SiteB DC。 我通过发出echo %LOGONSERVER%确认这一点。 这一切都很好,但是… 当SiteB的DC发生故障时会发生什么? 为了模拟这一点,我拿走了SiteB的DC,SiteB中的客户抱怨No logon server could be found 。 我试图在Forward Lookup Zones->DOMAIN->_sites->SiteB->_tcp创build一个额外的_ldap SRVlogging无济于事。 我将SiteB DC的优先级设置为0,将SiteA DC设置为1.这是正确的方法吗? 另外,所有不同的SRVlogging位置之间有什么区别? 我找不到多less文件: 域 – >站点 – >站点SITE_HERE – > _ TCP 域 – > _ TCP _msdcs.DOMAIN-> DC – > _站点 – >站点SITE_HERE – […]

给本地帐户访问域的文件共享

我有一个用户需要创build计划任务,将服务器上的文件转换为不同的文件types(使用autocadtypes文件)。 他是在一个标准的用户帐户,这不给他足够的权利来创build计划的任务。 经过大量的故障排除和testing后,我们发现最简单,最安全的方法是让他完成任务,为他创build一个本地pipe理员帐户,然后使用他的域凭据映射他需要访问的networking驱动器。 它一直工作得很好,期望每隔一天的任务将不会运行,当他login到本地帐户,他看到networking驱动器已断开连接。 我们正在考虑给予他的本地pipe理员帐户访问他需要的文件共享。 有没有办法只给他的具体本地帐户读/写访问我们的服务器上的文件共享没有创build安全风险/打开共享给任何人? 或者还有其他可能的select,我们可以探索? 提前致谢

Windows计算机不能识别活动目录组中的成员资格

在我的活动目录设置(作为域控制的Windows Server 2012r2)中,我有一个名为“TestComputers”的组。 我有一个叫做“Computer1”的域计算机,它是这个组的成员。 在那台计算机上,当我运行GPUpdate然后GPResult时,在“计算机是以下安全组的一部分”下,它不显示这个组。 但是,它在“用户是以下安全组的一部分”下面显示了该组。 为什么它将用户与组相关联,而不是与组相关的计算机? 计算机认识到它是其他内置计算机组(如“域计算机”)的一部分。

新的域控制器将两个域组合成一个域复制或DNS?

背景 我们目前有两个networking,一个在伦敦,一个在布赖顿。 我们使用Office 365来处理电子邮件,Lync和Sharepoint,所以没有Exchange服务器。 两个办事处都通过VPN连接。 伦敦是一个50个用户的较大办公室,在EFM生产线上的范围是192.168.0.0(255.255.255.0)。 布莱顿是5个用户的小型办公室,在BT无限远处的范围是192.168.16.0(255.255.255.0)。 布赖顿目前在自己的域名上有一个旧的2003年小型企业服务器,这意味着他们访问时不能login到我们的伦敦域名,反之亦然 – 伦敦的域名控制器也是2003年的服务器。 上周五,我们将在伦敦推广一个新的2012 R2域控制器。 作为这一过程的一部分,我想完全移除布莱顿域,并将布莱顿networking带入伦敦域。 我们为Brighton新增了一台服务器,用于在192.168.16.0networking上执行DHCP,DNS和文件服务器angular色。 我希望所有的Active Directory和组策略function都可以从Brighton的服务器上委托给我们在伦敦的新域控制器。 问题 Brighton的DNS服务器如何在不同的IP范围内find伦敦的Active Directory服务? 我们需要设置一个SRVlogging来告诉服务器在哪里获得AD和GP服务? 直stream复制是一个更好的方式去这里? 这是否适用于DR和HA目的? 复制是否会增加额外的冗余(重新回答这个问题 )。 我只想pipe理伦敦DC的Brighton办公室用户(布赖顿没有IT职能)。 最后是上述方法 – 我们没有采取上述策略做任何事情吗?

如何将辅助域的所有子域指向主域

我有一个辅助域名,我需要它的子域名指向我的主域名。 例如,如果我的主域是example.com ,那么我已经使用example.org指向前者。 我希望达到的主要的所有子域也指向二级域。 我的意思是,例如,如果我有 example.com/about example.com/contact . . . 我希望他们也被指出来 example.org/about example.org/contact . . . 请让我知道如何通过mod_rewrite规则来做到这一点,我通过googlesearchfind的例子,只关注从二级域名redirect到主域名,而不提及如何redirect子域名。 PS:目前,example.org正确地被replace为example.com。 但是对于子域来说并不是这样。 我的意思是, example.org/contact不会被example.com/contact取代。 更新:我的htaccess文件包括以下内容 RewriteEngine On RewriteBase / RewriteCond %{HTTP_HOST} !example.com$ [NC] RewriteRule ^(.*)$ http://example.com/$1 [L,R=301]

尝试在Server 2012 R2和Windows 7上通过GPO部署Adobe Reader XI

这就是我所做的: 从Adobe-ftp下载.exe 用“AdbeRdr11010_de_DE.exe”-nos_ne成功提取 用klaus-hartnegg的工具将.msp“滑入”到.msi中 用Adobe自定义向导制作了一个.mst 将整个文件夹移动到networking共享 我设置了计算机的文件夹的权限来读取和执行 做了一个计算机configuration的gpo(对不起,翻译…德语系统) 添加了.mst 几次重新启动客户端 试图启用日志logginghttps://support.microsoft.com/en-us/kb/246509 这是发生了什么事情: win7-computer正在显示appr的启动时的安装信息。 15secs eventlog显示安装失败,错误为%% 1603 appmgmt.log不存在 我之前卸载了Adobe Reader,并删除了一个从来没有工作过的Adobe Reader的GPO,但是我之前也尝试过,也失败了。