Articles of 域控制器

Hyper-V Server 2012上Microsoft VDI的DNSconfiguration

我正在尝试使用Hyper-V Server 2012来设置VDI。我有两台物理机器,一台用于远程pipe理的Windows 8客户机和另一台运行Hyper-V Server 2012的全新版本的机器。我将创buildVDI基础架构在Hyper-V服务器(1个域控制器,1个连接代理,1个虚拟主机和1个Web访问服务器)上的虚拟机上,我将通过Windows 8客户端远程pipe理服务器(通过相同的物理机器工作组)。 我已经从互联网注册商处购买了mydomain.com,并且想要为developer.mydomain.com(在其中一个VM中)build立一个域控制器,并将运行VDI基础架构的其他3个VMjoin该域。 我很努力地了解我的DNSconfiguration应该在几乎所有的6(物理和虚拟)机器上。 我应该使用我的ISP的DNS服务器为客户端(默认情况下已经设置)和物理hyper-v服务器(将不得不手动设置)? 再次,他们通过相同的工作组连接。 对于物理服务器内部的虚拟机,我知道DC也会作为DNS服务器,所以这4台机器的DNS服务器将是DC虚拟机的静态IP(我认为)。 但是我需要在我的互联网注册商的控制面板上调整哪些设置才能使DC正常工作? 谢谢

不能离开域指定的域不存在或不能联系

我有一个Windows Server实例join到一个域。 我需要暂时将其join到工作组,但是当我尝试离开域时,它给了我下面的错误 "The specified domain either does not exist or cannot be contacted" 并拒绝join工作组 任何想法,为什么这可能会发生? 奇怪的是我能够在今天早些时候join,但现在不能离开..

域控制器不从WSUS服务器更新

我刚刚在我的新系统pipe理员职位上inheritance了一些现有的问题,因为我之前从未使用过WSUS,因此我以为我会请求您提供一些input信息! 所有的服务器都是2008R2,2个运行Hyper-V的物理服务器,运行8台虚拟机,每台物理服务器上都有一个域控制器。 其中一个虚拟域控制器没有采取MS更新,几个月前它发生了一些事情发生了变化,所以WSUS不更新它,当我手动尝试我得到错误代码:8000FFFF,其他DC正在更新精细 当我检查C:Windows的Windows更新 Setup Downloading setup package "WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256" Setup Downloading setup package WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256.cab from http:local/selfupdate/WSUS3/x64/Vista Misc Validating signature for C:\Windows\SoftwareDistribution\SelfUpdate\Packages\WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256\WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256.cab: Misc Microsoft signed: Yes 以上只是一个例子更新,有几个 WARNING: LoadLibrary failed for srclient.dll with hr:8007007E Setup Staging setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.256" Setup WARNING: CBS staging operation failed, error = 0x8000FFFF Setup FATAL: Failed to stage setup package "WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.256", […]

lmhosts和hosts文件允许用户join到域控制器

我有一个域名控制器在不同的ip范围作为我的电脑,并想知道是否有可能使用主机文件和lmhosts文件join到域名? 我不想使用VPN 我不想使用MS Direct Access 我不想把我的电脑放在与我的域名controller.a相同的IP范围内 我不想更改任何DNS设置 在Windows Server 2012上运行Windows 8 Pro DC的笔记本电脑 谢谢

系统现在无法login,因为域不可用

我使用两台virtualbox机器,一台运行XUbuntu 12.4 LT,另一台运行Windows XP作为实现基于Samba的域的testing台。 Linux机器是我的PDC,XP机器是客户机。 Samba使用LDAP作为后端。 安装几乎成功,我设法join我的XP机器的域名。 不过,当我尝试使用现有用户login时,我收到以下错误: The system cannot log you on now because the domain is not available 如前所述,服务器和客户端都在两台virtualbox机器上运行。 在我的服务器安装完毕并joinnetworking后,我将两台机器都设置为内部networking模式,我可以从另一台机器上ping每台机器。 Samba版本是3.6.3 有没有人有任何想法可能是什么问题? 我需要一个网关或DNS地址吗? 我完全没有想法:(((

一个DC,两个子网,两个ISP连接

我在configuration公司networking时遇到问题。 这种情况是困难的,因为有两个公司有两个ISP连接,但使用相同的文件服务器。 直到现在还没有安全或pipe理工具被使用,只有两个子网和两个Win工作组被使用。 我想介绍一个DC(这两家公司的一个AD,因为它们是业务连接,拥有相同的所有者),我想configuration两家公司使用两种不同的ISP服务。 我应该如何configurationnetworking? 我的想法是,我将创build(实际上已经完成)两个子网与默认网关,每个连接到DC的LAN端口。 问题是我发现第二个子网根本找不到DC,至lessDNS不工作。 我应该如何configuration我的DNS或者我应该如何重新configuration​​我的整个networking? 感谢您的build议。 安德拉什

作为PDC的OSX服务器Monuntain Lion

我已经读过关于山狮不能像以前的版本线雪豹那样工作的文件。 我知道有不同的post/网页/文件谈论它,但信息是非常混乱。 我想在OSX Mountain Lion上创build一个PDC来login15个OSX和5个Windows。 是否有可能使用OSX服务器山狮子开箱? 谢谢!

当通过VPN(LogMeIn Hamachi)连接到(SBS 2003)DC时,无法在XP工作站上以域用户身份login

我们在远程站点上安装了Windows XP Professional桌面,通过VPN(LogMeIn Hamachi)连接到我们在主办公室的SBS 2003域控制器。 XP桌面通过VPN连接join域,没有任何问题。 问题是远程站点上的域用户在尝试login时会看到以下消息: 当PC被带到主办公室并连接到局域网时,这种情况不会发生,随后的远程login尝试成功完成(但仅仅是由于caching的凭证 – 潜在的问题仍然存在,新用户仍然不会能够在远程站点login)。 另一个症状是,域用户在“ 本地用户和组” MMCpipe理单元(仅显示其SID,没有相应的域用户名)上没有正确显示。 我已经尝试从域中删除PC,并重新join,以防它是简单的破坏的信任关系问题(甚至尝试了不同的PC),但问题总是相同的。 以下是从XP系统ping域控制器的主机名和IP地址的各种组合的结果: ping服务器= SUCCESS ping server.domain.local = FAIL(但是在主办公室的PC上ping服务器的FQDN 是成功的) ping 192.168.1.50 =失败(通过私有IP ping DC) ping服务器的Hamachi VPN IP地址= SUCCESS 通过VPN链接访问服务器上的共享没有问题。 XP系统的(自动分配的)DNS是网关路由器的IP:192.168.1.1 服务器上的networking共享工作正常,似乎这个问题只影响以域用户身份login的能力。 任何想法是怎么回事,我该如何解决这个问题?

简单检查以确认对域控制器的访问

我准备在一个新的networking(将托pipe一个任务关键型应用程序)上进行一系列韧性testing。 作为其中的一部分,我应该确认域控制器的韧性。 我们在这个环境中有2个DC,而且我需要能够确认当我拔出一个插头时,剩下的DC就会消失。 我能做的最简单的testing是什么,以确认DC2是否成功覆盖DC1? 会像gpupdate /force一样简单吗? 还是有更好的, 简单的testing? 我们有很多testing,所以我们需要做的越less越好。

如何仅在特定域计算机上启用远程桌面

我创build了一个组织并为其分配了一个GPO。 我有3台电脑在这个领域。 域控制器,远程桌面计算机和sql服务器。 我只想在远程桌面计算机上启用此组织的远程桌面,但是为其他人禁用它。 这可能吗? 如果是的话,有人能指出我的方向吗? 谢谢您的帮助!