Articles of 域控制器

如何使Windows Server 2016 PDC使用time.windows.com等外部时间源

使用Windows Server 2016可以将主域控制器与外部ntp源(如time.windows.com)同步? 如果是的话请赐教。 当服务器未join到域时,date和时间小程序上有一个“Internet时间”选项卡,但是一旦服务器join域,该选项卡就会丢失。 我可以在PDC上手动设置时间,这个时间会stream出到域成员,所以也许这是够好的。 我不确定。 我的想法是将我的PDC连接到time.windows.com以获得正确的时间,然后根据docs.microsoft.com看起来,其余的域将最终同步。 但我不知道如何修改我的PDC服务器使用外部ntp服务器,因为它的源。 我的设置的另一个警告是,我不拥有或控制硬件,它是在一个虚拟化的设置与一个小型的云提供商运行在OpenStack。 不知道这是否有关。

AD计算机度量

我正在试图找出Powershell脚本的正确编码。 我希望它看到我们所有的域控制器,并使用最新的lastlongondate。 它有数据后,我希望它通过操作系统分类,所以它会说Windows 10 – 100服务器2008 – 10前….我似乎无法弄清楚如何得到它来检查所有的控制器的适当的数据。 这是我迄今为止。 有没有人看到我在做什么错了? #Functions function ImportADModule { Import-Module ActiveDirectory if (!($?)) { Add-WindowsFeature RSAT-AD-PowerShell Import-Module ActiveDirectory } } function GetDN { param($domain) $names = $domain.Split(".") $bFirst = $true foreach ($name in $names) { if ($bFirst) { $dn += "DC=" + $name $bFirst = $false } else { $dn […]

2008年DC上的SQL Server 2005 – 无法更改服务用户

在将我的2008 Server升级到DC后,我无法启动SQL Server 2005事务复制。 所需的特权不由客户持有。 此网站build议我需要将SQL Server服务从我的域帐户更改为本地帐户,然后再返回到域帐户: http://support.microsoft.com/kb/911305 不过,我在更改时遇到错误: 错误代码:0x80070534帐户名称和安全ID之间没有映射完成。 我发现这个http://social.msdn.microsoft.com/forums/en-US/sqlsetupandupgrade/thread/bf0c1eae-a1fa-4a63-b6a8-c18e81498780/ ,这表明我要删除一些registry项 – 但是我不'如果我不确定它会工作(也是Service Pack安装的一部分),我想删除它。 有任何想法吗?

在同一台机器上运行一个域控制器作为一个虚拟机和一个RODC作为另一个,是否可以工作?

我的任务是使用在Hyper-V上运行的Windows Server 2008虚拟机来replace当前的networking,我的问题是作为1个虚拟机的DC工作和另一个在同一台机器上工作的RODC?

遗留域控制器

在我们的Windows 2003networking中,我们有两个活动域控制器。 我说活动,因为列在Active Directory站点和服务(站点,默认的第一个站点名称,服务器)列出4个服务器。 其中之一,我们称之为Server-X,没有任何关联的对象,它早已断电,有两个是合法的域控制器,最后一个叫做Server-Y,看起来是一个合法的DC,但是我我无法删除它。 所以,Server-X必须去。 我已经在假设它已被删除…所以它是安全的从AD删除它:网站和服务DFSN服务器列表? 服务器-Y也必须去,但我无法使用dcpromo向导删除它。 这台服务器实际上是造成问题的原因,因为域内的工作站每隔一段时间都会尝试对其进行身份validation并被拒绝。 我应该只使用dcpromo / forceremoval? 谢谢

降级备份域控制器时发生DCPromo错误

我们的Windows 2003服务器之一已经到了它的终结,我试图降级它,以便它可以从networking中删除。 当然,PDC仍然在线。 我得到这个错误: ————————— Active Directory Installation Wizard ————————— The operation failed because: Active Directory could not transfer the remaining data in directory partition CN=Schema,CN=Configuration,DC=xxx,DC=NET to domain controller yyy.xxxx.NET. "The RPC server is unavailable." ————————— OK ————————— RPC服务正在两台服务器上运行。 我怎么能通过错误,并完全降级服务器?

将win系统盘转换为win server 2003上的raid 1

我有一个运行Windows Server 2003的域控制器。它运行在基本的入门级服务器上。 我想通过将磁盘转换为软件RAID 1来提高冗余度。 我正在寻找我可能遇到的任何陷阱。 软件RAID 1值得吗? 我需要同等大小的磁盘吗?

添加DKIM签名到dkim = pass的邮件

我正在构build一个电子邮件应用程序,并且正在使用Amazon SES API发送电子邮件,而且我正在将DKIM签名添加到正在发送的电子邮件中。 目前该应用程序正处于testing模式。 我能够发送电子邮件,但是我发现在发送的电子邮件中有一件事是DKIM标志说dkim =“hardfail”,这不是一件好事。 如何configuration设置。 我在本地运行ubuntu 10.10 EC2实例和ubuntu 11.10。 我已经使用这个创业板https://github.com/jhawthorn/dkim添加DKIM标志。 已经2天了,我正在试着解决这个问题,请帮帮我。

远程访问对话框不显示用户

我正在尝试为她设置远程访问,但计算机没有任何本地用户,并且当我将用户添加到远程桌面列表时,计算机除了位置对话框中的计算机以外什么也没有。 我刚刚在一家公司做了一个实习生系统pipe理员的工作,我必须设置一台计算机,以便另一名员工远程访问。 她可以使用她的域名用户名/密码login到计算机,她可以访问互联网。 她的电脑通过交换机连接到路由器,ADC通过交换机连接到路由器。 在同一台交换机上还有另一台计算机,但该计算机能够find域中的用户,并将其连接到域。 当我进入防火墙设置,它说,她的电脑连接到工作networking,但不是域。 我可以在“Active Directory计算机和用户”窗口中看到她的用户和她的计算机。 电脑有两个networking接口,一个以太网卡和一个无线网卡。 即使使用以太网卡连接到互联网,networking名称也应该是域的名称,作为办公室周围的一个wifinetworking的SSID。 计算机可以很好地ping ADC。 ADC正在运行Windows Server 2008 R2,她的计算机正在运行Windows 7 Enterprise SP1。

重新同步和更新域控制器时钟

现在在Windows Server 2008 R2我已经在pipe理员:命令提示符下运行了这个。 w32tm /config /manualpeerlist:bigben.cac.washington.edu /syncfromflags:MANUAL net stop w32time & net start w32time w32tm /resync 这个效果很好,它与bigben.cac.washington.edu的当前时钟bigben.cac.washington.edu同步,但如果时间决定再次更改,我不想手动执行此操作。 我想find一个方法来自动更新到这个时间服务器和定期。 我需要用上面的命令写一个batch file吗?