Articles of 域控制器

Exchange 2003 SP2和Windows Server 2008 R2域控制器

我正在考虑在Windows Server 2003域中添加两台Windows Server 2008 R2域控制器,以支持我们的Exchange 2003 SP2服务器并replace即将退休的Windows Server 2003服务器。 我们的域和森林function级别目前是Windows Server 2003,它依照Technet的“function级特性附录”支持域控制器操作系统(Windows Server 2008 R2,Windows Server 2008和Windows Server 2003)。 所以除了运行adprep / forestprep和adprep / domain ….以外,不应该有其他问题。 但是,根据Exchange Server支持能力matrix ,Windows Server 2008 R2 Active Directory服务器不支持作为Exchange 2003 SP2环境中的全局编录服务器或域控制器! 这对我来说是一个震撼… Windows Server 2008 R2如何成为Windows Server 2003域和林的DC,但不能与Exchange 2003 SP2服务器通信? 希望我不是第一个看到这个问题的人(或者我也是),但是我知道如果没有解决办法,很多Exchange 2003pipe理员都不会开心,或者微软试图自动推送每个人到Exchange 2010 …

可以将Windows Server 2008 DC添加到Windows Server 2003域而不更改模式?

我的生产系统有两台充当域控制器的Windows Server 2003 R2服务器。 我可以将Windows Server 2008 DC添加到现有域而不更改架构吗? 这是一个类似的问题可以Windows 2008 R2服务器join2003域? 但在这种情况下,添加的2008服务器不是域控制器。

在Windows Server 2003中设置系统closures时停止服务的顺序

有一种方法可以控制系统closures时停止服务的顺序吗? 我们的域控制器存在问题,由于服务closures(第一域服务,然后是Exchange)的顺序错误,永远closures(如果closures的话)。 我可以编写一个脚本来先停止Exchange,然后closures机器,但是真的希望能够发出shutdown /r /t 1而不必考虑它。 那么,有没有一种方法可以控制服务在系统停止/启动时停止/启动的顺序?

ClearOS作为域控制器

我试图使用ClearOS作为Windowsnetworking的域控制器,但没有成功。 试图join域时,我得到这个有趣的错误: An error occurred when DNS was queried for the service location (SRV) resource record used to locate a domain controller for domain su.dc. The error was: "No records found for given DNS query." (error code 0x0000251D DNS_INFO_NO_RECORDS) The query was for the SRV record for _ldap._tcp.dc._msdcs.su.dc 但是,当我在_ldap._tcp.dc._msdcs.su.dc上执行nslookup时,我得到了ClearOS框的地址。 我正在使用WinXP Pro进行testing。 域名是su.dc. ClearOS正在运行:DNS和DHCP 有任何想法吗?

域控制器无法执行外部DNSparsing

我们在内部networking上有两个DC(一个旧的和一个新的),我们正试图迁移到新的DC,但是唯一阻止我们的是外部DNSparsing不能与新的DC一起工作,除非在我们设置的DNS mmc下向前我们的旧DC。 防火墙对DNS打开。 我们知道这是因为在新的服务器上,当我们做一个nslookup,并使用“服务器8.8.8.8”(谷歌DNS)的作品。 将其设置回自己,它不起作用。 旧的DC已经降级,所有内部的DNS和DHCP已经移到新的DC上,唯一不起作用的是外部parsing。 任何想法的事情,我可以尝试?

错误地更改DC上的静态IP,无法login将其更改回来

我做了一个混帐。 我在RDP,并检查了我的一个域控制器(Windows Server 2003 SP2)的networking设置,我不小心将静态IP更改为不同的子网,poof丢失了我的RDP。 没有设置帐户可以在本地login,所以我不能login来解决问题。 有关如何解决这个问题的任何build议?

GPO打印机部署sorting呈灰色

我有两个Windows 2008数据中心域控制器,用于单个域。 我申请了一个OU的GPO。 规则绝对有效。 打印机部署规则在“用户configuration”中设置。 那里没有问题。 所以首先我的问题是我通过Subnet-Range部署了地板打印机,但是有些人在他们的房间里有一台额外的打印机。 所以我想把他们的地板打印机和打印机作为默认的打印机放在房间里。 AFAIK我无法通过定位规则设置默认打印机。 所以,地板打印机和房间打印机是默认部署的。 没有问题,如果我能确定政策秩序。 如果我右击一个打印机规则,有“向上移动”和“向下移动”的选项,但是它们是灰色的。 这完全让我发疯。 我GOOGLE了很多,这个灰色订购选项的话题从来没有出现。 我是唯一有这个问题的人吗?

将第二个Windows Server添加到域

我有一台运行Active Directory,组策略和DNS服务的域控制器的Windows Server 2008 R2服务器(服务器A)。 我设置了第二台Windows Server 2008 R2服务器(服务器B),将其添加到域,并安装了Active Directory,组策略和DNSangular色。 如果我使服务器A脱机,则服务器B上不再提供Active Directory和组策略服务。 当一台服务器或另一台服务器处于脱机状态时,为了保持AD和GPO服务正常运行,我需要做些什么? [编辑]:我可能需要做一些涉及服务器B上的dcpromo.exe吗? 如果是这样,那可能是什么?

哪些端口需要在域控制器上为客户端login才能访问?

我们目前正在细分我们的networking。 我们将移动另一个子网中的服务器,而不是客户端。 当然,客户端仍然需要访问域控制器来对其进行身份validation。 我发现有关端口的各种文章需要在域控制器之间进行访问,以允许复制,但没有关于对客户端重要的端口。 我很确定客户端不会直接访问LDAP数据库,我想尽可能减less攻击面。 那么,客户端需要哪些端口才能使用域控制器?

将域控制器从2012 R2移到同一networking上的另一个2012 R2

我想将我现有的域控制器中的所有域angular色移动到我的networking上的另一个2012年服务器。 我该怎么做呢?