Articles of 域

将新的2008R2域控制器引入域以取代现有的2003 DC的最佳方法

对于一些有DC和AD经验的人来说,这应该是一件容易的事情。 我正在推出一个运行2008R2的新DC,以取代我正在运行2003的DC。我已经完成了所有的设置,并且我有与现有的2003域控制器(DC-03)一起运行的新的2008R2(DC-04)另外还有另外一个2003年的DC(DC-02),我正在离开。 由于我有这个DC-04和2008R2一起运行,我打算closuresDC-03,并将DC-04重命名为DC-03,以取代它。 经过一番研究,似乎这可能会导致一些问题,因为DC-03的名字已经存在于我的系统中。 什么是最好的行动方式,是否有一个很好的方法来清除所有对DC-03的引用,然后将DC-04重新命名为DC-03? 还是把DC-03降级,把它关掉,把DC-04放在现在的名字上呢? 我的域中的计算机是否知道要查看DC-04? 任何帮助非常感谢,谢谢!

WDS部署了Windows 7未join域的映像

我希望有人来看看这些文件,并让我知道如果我做错了什么。 我正在使用Win2k8 R2,在VirtualBox中运行WDS,AD DS,DNS和DHCP以及VirtualBox中的testing客户端W / S和一个用于物理testing的额外惠普工作站。 我已经得到了客户端无人值守文件在WDS启动和安装阶段的正常工作。 它做了几个品牌的操作,基本上设置区域和跳过欢迎舞台。 这两个工作站都是AD的前期阶段,基于它们的GUID作为PC1和PC2。 当我仅使用WDS启动无人值守文件时,计算机显示为以前的计算机名称join域,按照Microsoft的文档说明,默认情况下,所有预先部署的工作站将在部署完成后重新join。 但是,只要启用客户端无人参与文件,就会停止。 我已经按照Microsoft的帮助文件说明了如何使用客户端无人值守文件重新joinAD中的计算机,并使用UnsecureJoin设置为False。 但是,机器不join域,实际上这表明它甚至不在AD OU中查看,只是从Shell-Setup中包含的信息生成计算机名称。 2012-08-27 14:01:04, Info [Shell Unattend] ComputerName: generating computer name from user name OOBE无人值守文件XML 来自Panther文件夹的客户端日志 我现在一无所知,我想我已经用尽了所有我能想到的故障排除方法。 我已经阅读论坛post后,论坛后,试图找出我的文件有什么问题,所有相关的答案,我可以find点直接回到我使用的实施方式。 谁能帮忙?

Windows Cross Forest信任会导致有关客户端“站点”关联的DC错误

我们有两个Windows森林之间的双向信任。 我们在两个AD森林的域控制器上持续关于IP地址不符合AD站点子网的客户端的“错误”。 我想我理解的原因。 来自FOREST-A的客户端前往FOREST-B中的某个位置,并使用其FOREST-A帐户login。 计算机从FOREST-B中的DHCP服务器获取IP地址,但ADauthentication发生在广域网中,返回到FOREST-A中的DC。 该DC然后将错误logging在DC上的c:\ windows \ debug \ netlogon.log文件中,因为它对客户端进行身份validation。 尽pipe忽略错误可能是安全的…有没有办法来实际解决这个问题?

我怎样才能configurationBIND服务区与单个服务器

我无法configurationBIND来parsingexample.org和它的子域。 我有本地networking与单个服务器(LAN IP ADDRESS LLLL和WAN:WWWW)NGINX,configuration为几个虚拟服务器。 我注册了第二级域名(例如) example.org 。 我为它指定了名称服务器:ns1.example.com和ns2.example.com,它们查看我的WAN地址。 我需要这些域名: example.org test.example.org hello.example.org 等等,都与我的服务器IP地址alignment。 好的,我已经在db.example.org中写了这个configuration 1 $TTL 3600 2 @ IN SOA ns1.example.org. hostmaster.example.org. ( 3 20040603 4 3600 5 900 6 3600000 7 3600 ) 8 9 @ IN NS ns1.example.org 10 @ IN NS ns2.example.org 11 12 @ IN A WWWW 13 www.example.org. […]

如何避免垃圾邮件域指向我的网站或IP托pipetomcat应用程序

我可以跨越一个问题,我看到一些xyz.com指向mydomain.com。 我不是直接使用Apache,也不是使用IIS,而是使用Tomcat 7。 如何避免指向mydomain.com的其他垃圾邮件域? 我读过虚拟主机等设置的一些post,但没有具体如何避免它。 我在谷歌search,但大多数的答案是HTTP服务器,没有确切的答案为tomcat 7。

将DSlogging提交给DNS中的父区域

我已经为我的网域shabdiznet.com设置了DNSSEC,并在http://dnssec-debugger.verisignlabs.com/shabdiznet.com上检查了唯一的问题是 在com区域找不到shabdiznet.com的DSlogging 如你所见。 我也发现相同的老问题添加DSlogging到父母在DNS中没有回答我的问题,因为我已经完成了https://dlv.isc.org/ 。 如何提交DSlogging到.com区域? (请带样品)

有多less个域可以同时与一个EC2实例关联?

有多less个域可以与运行在带有SQL Web的Windows 2012 Server上的EC2实例同时关联? 我们有5 * n个域名在这些服务器上托pipe,n代表我们并行运行的版本数量。

在用户帐户 – 域版本下运行pipe理程序

我在这里把我的头发拉出来 – 可以用一点帮助。 看起来,经典的RUNAS在域环境下不起作用。 至less,我不能让它在Windows Server 2012 R2和Windows 8.1域环境中运行。 我最初试图设置托pipe服务帐户,根据这篇文章 ,为了创build一个pipe理帐户,可以用于特权升级的程序,这是太自负了,因为它自己的brittle,但是当我能够做一切在服务器上,最后的步骤(在Win8,1Ent工作站上需要这个账号的操作)没有那么好。 从本质上讲,所需的命令, Install-ADServiceAccount抛出一个错误,因为它不能被发现: PS C:\Users\René Kåbis.DOMAIN> Install-ADServiceAccount Services Install-ADServiceAccount : The term 'Install-ADServiceAccount' is not recognized as the name of a cmdlet, function, script file, or operable program. Check the spelling of the name, or if a path was included, verify that the path is […]

获取已login的本地和远程/远程用户列表

在Windows Server 2008 R2上,我想知道哪些用户已远程(本地)login到此计算机。 例如,Windows服务器在子网192.169.34.xxx上,并且正在从我的PC(位于域:192.169.32.xxx)上访问服务器上的文件夹。 我可以通过Windows资源pipe理器访问服务器,如下所示: \\191.169.34.55\d$ 然后它询问我的用户名和密码:用户名我使用serverDomain \ admin,然后在服务器上的pipe理员用户帐户的密码。 所以我的问题:当我像这样访问服务器时,我怎么能从服务器上看到哪些用户正在远程访问服务器,就像我从本地PC从另一个子网(或从同一个子网,如果有的话) 谢谢

如何find哪个服务器将文件发送到我的共享文件夹

我有一个共享文件夹例如shared_folder服务器。 同一个域中的另一台服务器正在将文件发送到此文件夹(这可能是一个计划任务) unknown_server -> copy files -> my_server/shared_folder 如果我不确定复制的运行时间(如果我知道,我可以在计算机pipe理中看到会话),如何findunknown_server ?