Articles of 域控制器

build立域环境的“官方实践”

这是我们的场景。 我们有两台机器,机器A是一台安装为域控制器的Windows Server 2003 SP2机器。 机器B是要连接到机器A的域控制器的Windows XP SP3机器。两台机器都有一个LAN卡。 两台电脑都连接到我们的公司局域网。 由于我们的企业局域网启用了DHCP,两台计算机都自动分配了他们的dynamicIP和DNS服务器(两个局域网卡都被设置为“自动获取IP地址”和“自动获取DNS服务器地址”) 机器Bjoin到域(ian.sd.local – 机器A)。 请求域pipe理员帐户后,计算机已成功join域(由欢迎消息validation)。 然后它要求重启。 重新启动后,我们使用域pipe理员帐户login到域。 它正常进入。 然后,我们创build了一个新的文件夹,然后共享它来检查我们是否可以从域控制器检索帐户,我们不能。 从共享选项卡 – >权限 – >添加 – >select用户或组对话框,单击位置button,DC不会显示。 另外,使用FQDN从客户端计算机ping域控制器将会失败。 而只使用机器名称ping它将成功。 我不知何故知道问题是什么。 由于客户端机器设置为自动获取DNS服务器地址,我们的公司局域网给了我们自己的“企业DNS服务器”(由我们的企业域控制器使用),因此导致客户端机器无法“parsing”FQDN 。 但是,我仍然不确定为什么在“select用户或组”对话框中找不到“域控制器”。 无论如何,硬编码域控制器的IP地址作为客户端的首选主DNS服务器解决了这个问题。 我的问题是,是否有一个“官方”Microsoft文档告诉用户将域控制器的IP地址设置为客户端的首选主DNS服务器? 我在问,因为我们公司的一个testing人员使用上面的设置来安装我们的一个软件,并因此失败。 我需要向他certificate这是一个configuration问题,而不是软件的问题。 谢谢!

为什么不应该暂停或暂停域控制器

我已经看到它在服务器错误以及在Technet博客中提到,你永远不应该暂停或暂停域控制器。 在search关于这个主题的微软文档的同时,我只发现一个这样的情况会很糟糕的例子。 微软的官方支持文件指出,域控制器不应该被搁置超过墓碑时期(即90或180天),因为这可能会导致持久的对象。 还有什么其他的原因,为什么有人不想暂停特区? 我不明白它是如何引起USN回滚的 。 我相信还有另一件我可能会错过的坏事。 感谢您的input。

Windows Server 2003 – 授予用户完整的pipe理权限

我正在运行Windows Server 2003.有几个用户帐户,我想推广到pipe理员帐户。 我已经尝试了几种方法来实现,但是我对于设置服务器还是比较新的。 如果有人对如何推广这些用户有什么想法,我预先感谢你。 编辑:我应该提到,这是一个域控制器。 我没有意识到这改变了我正在寻找的答案。 我很抱歉,就像我之前说的,我是服务器领域的新手。 编辑#2:我已经添加了用户到pipe理员组像大多数build议的答案,但用户似乎还没有pipe理员权限呢。 我想这可能是因为他们也在域用户组,我似乎无法将其从中删除。

跨域VPN的Windows域?

在这里进入我的头… 我们有一个Windows 2003 AD域控制器的小型办公室。 要打开第二个小(远程)办公室,并希望双方共享相同的域名。 它们互相之间互相通信,但偶尔可以创buildVPN连接。 我的第一个想法是在另一个子网上安装第二个办公室。 我打算复制PDC到新的办公室,但不知何故降级到备份域控制器,通过VPN定期连接到PDC(域更改是相当罕见的)。 这只是一个等待发生的灾难? 有没有更好的方法去做呢? 我试过Googlesearch,但不知道该怎么称呼这混乱我创造:) 感谢您的任何build议。

在本地login到域控制器 – Windows AD

在我的Windows Server 2012 R2中启用ADangular色并将其提升为域控制器后,我无法再在本地login到Windows Server本身。 指定我的computername\Administrator或.\Administrator不起作用。 这是正常的吗?

DC定位器服务(Server 2008R2 / 2012) – 触发切换到备用DC的原因

我想知道有多频繁的DC定位器检查连接到域控制器的可用性。 我认为它启动时select域控制器,但我不确定以下内容: – 检查选定的DC是否仍在运行/可用的频率 – 正在使用什么types的检查 – 什么触发切换到另一个特定领域的DC – 不同的Windows Server版本或域/林function级别之间的DC定位器行为是否有重大更改? – 当DC定位器无法识别其当前select的DC失败并且DC定位器长时间紧靠故障域时是否存在情景? 最近的一点是我特别感兴趣的。

“添加/删除”angular色中没有域控制器

最近我遇到了一个非常奇怪的问题,我的活动目录(Windows Server 2003),我问了一个问题,但没有人能帮助: 域控制器不工作,直到我做一个IPCONFIG /续订 现在我发现,当我打开我的pipe理服务器控制台中的添加/删除angular色列表中没有DC! 截图 有没有人遇到这样的问题?

Windows Server 2008

解释DNS适应只读域控制器所必需的修改。 这与DNS处理普通域控制器的方式有何不同?

如何连接到特定的域控制器?

我有一个位置的域控制器(DC)和另一个位置的故障转移DC。 由于某种原因,在login到DC2(故障转移DC)而不是DC1(“主”DC)时,第一个位置有几台计算机。 任何人都知道这是为什么,我可以如何强制这些计算机login到DC1?

赢2008join与PDC IP的域名,但没有AD的域名

我想编写脚本允许工作站join一个域。 我有这个域的主要DC的IP地址。 是否有任何命令/脚本,我可以用来检索此AD域的域名 ,使域名可以检索的join域操作? 所有工作站/ DC都是Windows Server 2008。 在工作站/ DC上有两个NIC。 其中一个用于networking负载平衡(NLB),另一个用于pipe理。 默认网关只在NLB的网卡上设置,而我拥有的IP地址是pipe理网关。 在主DC中没有设置反向DNS区域,并且改变它的设置不是优选的。