Articles of 活动目录的

Powershell – 在域中的所有PC上生成所有本地打印机的CSV

需要一点帮助完成我的第一个PowerShell脚本… 我想在我的AD域(约3,000)上创build一个包含所有XP PC的单个CSV文件,并logging所有连接的打印机。 最终,我想知道我们有多less个本地连接的打印机。 我的“谷歌search”脚本将愉快地扫描所有的PC使用WMI的打印机和结果输出到屏幕上。 但是,我似乎无法重构代码输出结果到CSV(通过Export-CSV ),不会只是覆盖文件。 我想要它追加到文件。 # Get the list of computer names from AD $strCategory = "computer" $objDomain = New-Object System.DirectoryServices.DirectoryEntry $objSearcher = New-Object System.DirectoryServices.DirectorySearcher $objSearcher.SearchRoot = $objDomain $objSearcher.CacheResults = -1 $objSearcher.PageSize = 5000 $objSearcher.SizeLimit = 5000 $objSearcher.Filter = ("(&(operatingSystemVersion=5*)(objectCategory=$strCategory)(operatingSystem=Windows XP*))") $wmiPrinterClass = "win32_printer" $colProplist = "name" foreach ($i in $colPropList) {$objSearcher.PropertiesToLoad.Add($i)} […]

客户没有使用WSUS批准的更新进行更新

根据WSUS的说法,我最近在Windows XP更新中已经有点落后了,我大概有18个左右,我需要推出给所有的用户。 我试了几台testing电脑,到目前为止,我没有运气。 在每一个更新将安装(并需要重新启动),没有别的,因为。 当我运行wuauclt.exe / detectnow时,我在windowsupdate.log中得到这个: 2009-10-29 17:27:10:624 1128 93c AU Triggering AU detection through DetectNow API 2009-10-29 17:27:10:624 1128 93c AU Triggering Online detection (non-interactive) 2009-10-29 17:27:10:624 1128 504 AU ############# 2009-10-29 17:27:10:624 1128 504 AU ## START ## AU: Search for updates 2009-10-29 17:27:10:624 1128 504 AU ######### 2009-10-29 17:27:10:624 1128 504 […]

无线XP用户不会映射其主文件夹

我们使用的是Windows XP和Active Directory,我们有许多与无线networking连接良好的笔记本电脑,login脚本运行并映射所需的驱动器等等,除了主文件夹没有被映射外,当用户login时,我们依靠AD文件夹映射由AD完成,我们不会将其与login脚本进行映射。 问题是使用无线时,主文件夹不能映射,插入以太网电缆并映射主文件夹。 什么可能导致这个? 任何人和想法? 谢谢

是否有可能切换到仅Kerberos Windows域

是否可以将Windows服务器和工作站(Windows 7)configuration为仅使用Kerberos进行身份validation,而不使用NTLM进行域中的身份validation? 有人告诉我,如果通过IP地址访问目标系统,Kerberos身份validation将失败。 那里有成功或失败的故事吗?

新的2008 R2域控制器在线与另一个失败的DC。 我如何摆脱失败的DC?

我们有一个2008 R2域控制器最近开始失败,备份全部损坏,系统驱动器包含CRC错误。 (从而防止进一步的备份)。 我们能够提升所有fsmoangular色的新域控制器,但sysvol / netlogon复制并没有完全发生在原来的域控制器失败到不可启动的模式之前。 现在是否有可能恢复域名? 看来新的域控制器包含所有的DNS和AD复制。 唯一缺less的是SYSVOL和NETLOGON共享。 我将如何去手动删除先前的域控制器的所有痕迹? 更新根据Microsoft知识库 ,有一种手动重新创buildsysvol / netlogon共享的方法。 我想我可以试试这个新的DC。 走着瞧吧。 update2嗯,我设法让SYSVOL / NETLOGON共享启动并运行,新的DC似乎运行得很好。 旧的DC是无法启动的。 现在我必须弄清楚如何在不启动的情况下解除旧的DC。

域configuration文件不在Windows 7上加载,结果在“温度configuration文件”

我有一个使用Windows XP的用户,直到昨天。 电脑最终得到了病毒(再次),所以我用备用的Windows 7机器replace了我们正在准备的其他地方。 Windows 7机器是新鲜安装并完全更新。 当用户使用其域名configuration文件login时,Windows 7机器每次只加载一个临时configuration文件。 重新启动并重新login并不能解决问题。 也没有为用户创build的registry项或文件夹。 我怀疑这有所作为,但我有脱机文件禁用。 哦,托pipeActive Directory的服务器是Windows Server 2003 R2 x64。 有没有人有任何build议,我可以让机器加载用户的个人资料?

更改login屏幕行为忽略回车键?

我们正在运行Windows域环境,其中许多PC运行Windows XP。 用户使用其域用户login到PC。 许多用户尝试login,input他们的用户名,但然后Enter尝试下移到密码字段。 这提交了一个login过程,并导致一个错误,说无效login(由于没有input密码),并最终在这个不断的支持电话(我们训练我们的用户,但并不总是坚持)。 是否有办法让某些事情(比如组策略规则)推出一个更改,以便在这种情况下禁用Enter键,或者让它像Tab键那样工作?

非pipe理员用户拒绝访问Server 2008 R2远程桌面服务

我有一台运行Windows Server 2008 R2的远程桌面服务器。 pipe理员可以login到此服务器,但不是pipe理员的用户会收到错误消息: To log on to this remote computer, you must have permission to log on through Terminal Services. 如果用户不是pipe理员,如何授予用户通过远程桌面login的权限?

将用户的组织单位复制到新用户

我的目标是复制一个现有的用户,包括AD树中的OU位置。 到目前为止,我有这样的: $SName = Read-Host "Please Enter the login initials of the source user " $U = Get-ADUser -Identity $SName -Properties streetaddress,homepage,POBox,postalcode,city,country,company,department,office,fax $FirstName = read-host -Prompt "Enter first name of new user: " $LastName = read-host -Prompt "Enter last name of new user: " $DisplayName = "$Firstname $LastName" $DName = Read-Host "Please Enter logon initials […]

使用Powershell删除AD中的计算机对象?

我可以使用本地的add-computer cmdlet将计算机连接到域,但是如果系统已经存在于AD中,并且您试图将其添加到其他域,则该cmdlet似乎会失败。 我想用powershell删除现有的对象。 这可能没有加载Active Directory模块? 我正在做所有这些,作为系统部署的一部分,不想加载任何额外的窗口function。 编辑:这将需要以我可以将凭据传递给命令的方式运行。 它将在本地用户的上下文中运行。