Articles of 用户帐户

用户名恢复后,Windows 2008 Server R2原始域configuration文件将不会显示

我们的一名员工回到我们公司。 他的AD用户名在一年前被删除,但是他在他使用的计算机上的域名configuration文件仍然存在。 当他login一个新的域configuration文件是在同一台计算机上创build的。 示例他login到的configuration文件被命名为Username000,现在新的configuration文件被创build名称Username001。 他怎么能login到域名configuration文件:即使他刚刚在AD创build?

如何知道用户帐户login的位置

在Windows 2003/2008混合域中,是否有可能找出networking上某个特定帐户的login位置? 该帐户不断被locking,我们认为该帐户可能被logging在某个地方,但我们不知道在哪里。

更改服务器名称后,如何修改,禁用或删除具有存储凭据的任务?

我有一个任务是每隔30分钟运行几个月。 它有我的帐户的存储凭据,列为MACHINE_NAME\USER 。 创build此任务后,我们决定重命名此服务器,现在我的凭据是NEW_MACHINE_NAME\USER 。 在这两种情况下,我都select“运行用户是否login并存储我的密码”。 我有一个新的任务,我想replace旧的,虽然我可以设置它,并得到它的工作,现在我不能禁用或删除旧的。 当我尝试访问它时,它说 任务[任务名称]发生错误。 错误消息:指定的帐户名称无效。 其次是 该任务不能根据要求进行修改。 是否有可能作为用以前的服务器名称命名的用户运行? 任何其他方式来覆盖我以前的自我?

在Fedora或Debian的Linux系统中,默认的系统帐户是否有标准?

系统帐户是指系统预装的系统帐户 ,例如nobody , daemon和bin 。 我知道这些往往会根据发行版和已安装的软件包而有所不同,但是: 有没有一套标准的系统帐户? 这些帐户背后的安全隐患是什么(即为什么nobody用户运行的东西)? 我在哪里读到它?

WINXP / AD GPO:允许非pipe理员用户注销现有的locking会话

我正在创build一个策略,允许非pipe理员用户能够注销已经离开并locking屏幕的其他非pipe理员。 我真的不想让用户在计算机上的pipe理员访问权限。 此外,我还希望将其应用于一组受限制的计算机,而不是域中的所有计算机。 有什么我可以做到这一点?

活动目录用户别名

你知道是否存在像域名用户的“别名”? 在我的域名我有一个简短的用户名(例如n.surname),我想用户可以用扩展名(es。name.surname)login到同一个configuration文件。 它可能吗? 谢谢

如何通过命令行configurationWindows Server 2008 R2中的用户权限?

我必须在我们的Windows S 2008 R2中创build大约800个用户,并且希望对他们进行一些设置。 创build用户: net user Joe 1mb4pASs /add /fullname:"John Smith" /passwordchg:no /comment:"no comment" 设置永不过期的密码: wmic useraccount where "Name='Joe'" set PasswordExpires=FALSE 将用户添加到两个组(如GUI中的Members Of选项卡) 远程桌面用户 (我从匈牙利翻译,因为服务器) Terminal Services – Computers通过webaccess启用应用程序 第3步是我有问题的地方。 我应该使用什么命令?

如何跟踪Exchange服务器重复帐户locking的来源?

我有一个AD用户帐户被重复和频繁locking,我已经能够跟踪locking到Exchange服务器CASarrays。 然而,我对如何继续调查感到不知所措。 Exchange(2013)服务器上的事件日志指示locking源自msExchangeFrontEndTransport.exe,但不指示原始身份validation请求来自何处。 我真的想知道以下任何一种(越多越好):auth IP /计算机名称的来源,auth方法的来源(即webmail,activesync,Outlook客户端等)。 从我已经能够挖掘的事件日志没有指出任何有助于跟踪不良authentication请求的发起点的任何内容。 我90%确定我排除了用户的任何便携式设备,因为我们一度closures了所有用户的设备,并且仍然发生了locking,这已经发生了几个星期,每天有超过600次validation尝试。 我已经将用户帐户重新命名为解决方法,但是我真的想确定这是从哪里来的。 这是唯一以这种方式遭受痛苦的原因。 任何想法将不胜感激!

我可以在没有用户密码的情况下准备域用户帐户吗?

我们有一个2012R2域名,并根据他们所在的团队为我们的用户configuration了许多GPO设置。 在不久的将来,我们将用新的笔记本电脑来replace现有的笔记本电脑,并迁移到Windows 8.1 Enterprise。 我们的问题是,我们的一些用户在国外,而不是在公司networking上工作(例如,在家工作)。 我们希望运送他们的新笔记本电脑,以便他们可以简单地解开它,并立即使用他们的(现有)域凭据开始。 但是,由于它们不在公司networking上,所以他们的笔记本电脑在第一次尝试login时无法连接到Active Directory。 他们将得到“没有login服务器可用”如果用户的域帐户不知道/caching在该笔记本电脑上… 在login之前设置VPN连接在我们的场景中也是不可行的,因为笔记本电脑在login之前需要一个主动的networking连接,但是只有在我知道login后才能设置WiFi连接。 有线networking对我们大多数用户来说不是一种可能 目前,我们要求用户的密码(我知道…),我们用它来login到笔记本电脑,当它仍然在企业networking上,使GPO和其他设置将适用。 接下来,我们closures笔记本电脑并将其发送给用户,他可以使用该密码立即使用该密码,因为用户域帐户已经创build并caching在笔记本电脑上(不再需要联系AD)。 但是,由于显而易见的原因,我们不再需要询问用户的密码。 有没有一种方法可以在笔记本电脑上创build用户的域帐户,并应用所有GPO设置并caching域凭据,而无需实际以特定用户身份login到计算机? (以这种方式,即使笔记本电脑完全脱机,用户也能够使用他的域名凭证login)。 问候

Active Directory帐户locking没有明显的原因

我一直在解决这个问题两年,它不断回来。 我们的Mac用户通过运行Windows Server 2008 Standard的Active Directory服务器进行身份validation。 其中一位Mac用户特别遇到了一个反复出现的问题,她无法login,导致她的AD账号在达到最大login次数前被locking。 这个问题两周前又开始了,我重新configuration了她的networking和Active Directory设置。 我以为我有这个问题修复,但上周我在办公室早,并决定安装Mac更新需要重新启动。 当用户在20分钟后尝试login时,她的帐户被locking。 她的安全日志显示此消息,“authorizationhost [96]无法validation用户(tDirStatus:-14090)”。 今天早上又发生了这样的事情,即使我没有对电脑做任何事情,她在电脑启动1.5小时后尝试login。 这也发生在我成功地使用她的ID和密码login之后,只有在我注销后才locking帐户。 我唯一能想到的就是它试图连接到我们的AD PDC上的LDAP,但我从来没有input任何凭据,没有其他人有这个问题。 所有的Mac都有Snow Leopard 10.6.7,它们都具有相同的networking和AD设置,但是这台特定的Mac仍然存在问题。