我有帐户,我不想给它pipe理员权限,只有创buildOU,用户和组。 问题是帐户操作员不能创buildOU,我怎么能为此目的添加一个组? 或者我可以更改帐户操作员组的权限? 该域是用Windows Server 2003制作的。
在我们公司,我们有很高的员工stream失率,因此我们的帮助台每周接收大约12个新的Active Directory帐户请求。 目前,我们仅通过电子邮件或语音邮件收到这些请求,而且我们很less拥有创build帐户所需的全部信息。 我想find一个Web应用程序,经理或主pipe可以使用这个Web应用程序来正式确定他们为他们指挥下的新员工创buildAD帐户的请求。 理想情况下,应用程序会提示所有必要的信息,并允许服务台检查请求并批准或拒绝每个请求。 如果获得批准,应用程序将负责创build帐户并向pipe理员发送电子邮件。 我在互联网上发现了几个处理自助帐户pipe理(即密码重置或更新联系信息)的应用程序,这也是很好的,但没有简化新的帐户请求和创build部分。 任何人都可以对这样的应用程序提出build议 谢谢。
当我们需要改变一个用户的姓氏,比如从jsmith到jjones ,在我们的Win2000活动目录中,我们会发现Sql Server 2008有一些奇怪的行为。 当jjones通过这个应用程序访问服务器时,Sql Server仍然认为他们的用户名是jsmith ,而他们已经login到名称变更(即他们的工作站,所涉及的应用程序)的所有内容都接受jjones 。 这几乎就像Sql Servercaching凭证一样。 要清楚的是,我们只是改变姓氏,而不是重新创build账户,所以SID应该是相同的(我的假设)。 他们也没有直接login到服务器。 我的两个问题是:如果证书被caching,它在哪里? 其次,我们如何清除caching? 如果我的理解完全倾斜,我错过了什么? TIA Jim Little
我们已经玩了账户locking政策,但它并不是一个好主意。 我们有一个帐户被100多台电脑使用,每隔一段时间就会被locking。 我们还没有find为什么它被阻止或是谁造成的,但每隔30-90分钟就会发生一次。 这会导致我们的渲染场(计算机场)失去对服务器的访问。 我们已经在大约24小时前更改了影响帐户locking的值,但似乎仍然处于活动状态。 任何想法如何我可以永久禁用它?
我们正在寻找一个简单的基于networking的pipe理工具,让信任的用户通过基于Web的界面创buildWindows用户帐户。 它也应该给普通用户更改密码的能力。 我熟悉IIS 6中的IISADMPWD,它非常笨重,只能让用户更改密码。 有谁知道第三方工具提供了一个Web UI来pipe理用户帐户? 我知道你可以通过远程桌面来做到这一点,但是对于像用户创build这样的简单任务来说,如果可以使用更简单的界面进行远程处理,那将是非常棒的。 谢谢, 达伦。
有没有一个非root的shell命令可以告诉我,如果用户的帐户被禁用或不是? 请注意,我区分了LOCKING和DISABLED: locking是你前置的地方! 或*或!! 到/ etc / passwd或/ etc / shadow文件的密码字段。 密码locking可以在shell提示符下通过password -l username (作为root)来locking用户名帐户,使用-u选项将解锁它。 禁用帐户是通过将用户帐户的到期时间设置为过去的某个时间点来完成的。 这可以通过chage -E 0 username来完成,该chage -E 0 username过期date设置为Unix纪元后的0天。 将其设置为-1将禁用使用过期date。 对于我的情况,使用locking是不够的,因为用户可能仍然能够login,例如使用ssh身份validation令牌,并且该用户下的进程仍可以产生其他进程。 因此,我们拥有启用或禁用的帐户,而不仅仅是locking。 我正在寻找的是一种通过shell命令来检查帐户的启用/禁用状态的方法,以用于自定义Java进程中。 Java进程可以parsing输出或者使用退出代码,并且可以执行复杂的语句,比如包括命令之间的pipe道。 这适用于Red Hat Enterprise 5.4系统。 以前在SuperUser上询问过这个问题。
有没有一种方法来设置视图上/添加列的Windows Server 2003上的计算机部分的活动目录,告诉我什么时候他们上次访问。 清理广告,摆脱旧电脑等等,这样做更容易。
我想编译networking上所有服务器的本地用户帐户列表。 这将包括域和非域W2K3机器。 一个脚本来运行networking用户和pipe道结果到一个文件? 任何帮助表示赞赏。 谢谢
我试图从MySQL过渡到PostgreSQL,但发现用户帐户/权限系统是完全不同的。 使用mysql,所有账户都由mysql内部处理。 与postgres似乎我需要在系统内,以及在postgres内的帐户。 有什么系统用户帐户与postgres用户帐户相关的指南? postgres手册似乎没有详细说明这一点。
在Windows服务器环境中是否有“临时工”帐户的最佳做法? 我们有几个承包商暂时join该组织。 他们只需要访问几个文件夹。 除了将他们join到“域名来宾”组,并授予他们只能访问指定的文件夹。 还有其他问题需要注意吗? 我们在Windows Server 2003域环境中。