计算机多长时间一次将其时钟与域控制器同步 – 默认情况下? 或者这个选项位于Windows 2003的位置? 谢谢。 麦克风
我正在尝试为我的雇主configuration复制DFS。 我们主要使用Windows 2008和2008 R2服务器。 我的DFSpipe理控制台中出现错误。 它是说“ERROR \ domain.local \ xxxx:无法查询命名空间。找不到元素”这可能是由于这个DFS命名空间是在创build一个回来的事实,并且一些用于托pipe这个命名空间的域控制器是不再服务。 我该如何解决这个问题呢? 谢谢,瑞安
我正在尝试升级当前具有SBS 2003 Server的networking,因为它是域控制器(DC) 。 我想切换到Windows Server 2008 R2 DC 。 我相信(纠正我,如果我错了),第一步应该是join新的DC到现有的领域。 从那里,我对我应该做什么感到困惑。 我怎样才能从company.local域名更改为company.com而不会导致所有现有桌面的问题?
在这里寻找一些意见。 我们在三者之间有三个物理位置和站点到站点的VPN。 目前我们在每个位置都有Windows域控制器,每个位置大概有50个客户端。 这些域目前是分开的,我们正在考虑整合这三个站点。 电子邮件(交换)将位于主站点,并且RPD已经被用于辅助分支以打击也位于主站点的应用服务器。 其他两个站点的大部分本地用户负载只是文件共享。 用NAS设备replace本地域控制器的主要优点和缺点是什么?只有将域控制器保留在主站点上? (假设升级即将到来)在什么情况下你会select一个设置而不是另一个?
当我必须在公司工作我的机器时,我注意到我login到一个域名(以公司名称命名),而不是真的在那台电脑上。 从我所了解的这个有几个好处,主要是我只需要一个域的密码,可以通过公司的任何一台机器工作。 我的问题是: 必须安装桌面/networking上的哪些软件才能使桌面识别并让我selectlogin到域中。 我猜想一个软件可以安装在桌面上,在那里我们可以configuration公司的域名服务器的IP地址和端口号,它处理authentication。 它是否正确? 这就让我想到另一个问题,那就是如何在公司的terminal机器上安装软件。 从pipe理员的angular度来看,物理安装和安装看起来非常的自由。 一个明显的解决scheme是通过networking安装软件(和更新)。 我的问题是: 当pipe理员通过networking安装操作系统,软件,从pipe理员机器更新到最终机器时,什么协议,关键字出现在屏幕上。 谢谢,
我无法在Windows Server 2008 R2上运行netdom join 。 netdom join bananas /domain:fruitland.local /userd:fruitland\Administrator /passwordd:* Logon failure: unknown user name or bad password. The command failed to complete successfully. 我使用的本地pipe理员帐户与域pipe理员帐户具有相同的名称和密码。 我已经仔细检查了DNS和密码。 我可以ping DC。 DC早期从Windows Server 2003 R2计算机接受networkingnetdom join 。 我已经确定Vista之前的旧版本netdom不在path中。 但是,当我通过GUI System Properties > Computer Name并input相同的域名,用户名和密码,它工作正常。 唯一的区别是我可以看到用户帐户的详细信息对话框已经设置为使用一个域,与顶级域名在最后。 所以我试了一下: netdom join bananas /domain:fruitland.local /userd:fruitland.local\Administrator /passwordd:* …但是这也行不通。 我犯了同样的错误。 由于GUI方法工作正常,我必须得到错误的东西。
可能重复: 域控制器崩溃后需要做什么? 我们有(有)两个域控制器,其中一个最近失败了。 由于许多原因,恢复不在他们能够尝试的事情列表上。 盒子老了,更换硬件很难过。 我做了一些调查,发现有关执行元数据清理的post。 这似乎很直接,但我也读过关于夺取行动主angular的其他地方。 甚至更进一步,我已阅读build议,只需右键单击并从AD用户和计算机删除缺less的DC。 最后的想法似乎不是正确的路要走。 我认为我需要从缺less的服务器中获取OMangular色,然后执行元数据清理。 那是对的吗?
我只是把fsmoangular色转移到一个新的域控制器上,我的networking有三个域控制器,所有的活动目录都集成了,有了DNS活动目录域,它们都是全局的目录。 这是一个单一的领域,没有什么奇特的。 我遇到的问题是,当我login到工作站,我希望看到login服务器,使用cmd和设置日志,是dc3这是现在拥有所有fsmoangular色的域控制器。 我所看到的是工作站的login服务器是dc2。 在dc3上打开的交换机上可能会有太多stream量,因此工作站被推送到另一个域控制器? 更新:实际上,它使用的是dc1或dc2作为login服务器,但不是预期的dc3。 我已经validation,我的dns项目为了dhcp作用域是dc3,dc1,然后是dc2 更新2:我们实际上正在看到所有三个DC响应工作站的混合
在我们的组织中,我们有两个Active Directory森林A和B,它们之间没有任何信任关系。 现在,我们需要有一个允许来自两个域的用户login的Sharepoint 2010安装。 IT提到两个森林之间的信任关系是违反安全的,因为它不能提供数据/服务隔离。 它是否正确? 有没有可能configuration这两个森林之间的信任关系?
是否有可能在服务器上运行W2k8 Enterprise(AD集成)证书颁发机构,而不是域控制器 – 我现在是一个DC,我不记得这是否是一个要求? 如果是这样,我可以运行dcpromo降级目前是DC的服务器并运行CA而不会使该CA无效? 我认为我的第一个问题的答案应该是“是”,因为服务器只是RODC,但我需要确保不会意外地破坏CA.