我有一个共享networkingpath中的文件夹,我想用作模板 – 它包含命名约定的许多子文件夹。 这个文件夹是为用户复制,然后重新命名他们新创build的副本。 我不想要的是一个用户重命名我的模板文件夹。 因此,我想拒绝重命名文件夹的权限。 这是我的理解,否认重命名你只是不得不否认删除权限; 但这似乎是不正确的。 我不是该文件夹的所有者,该文件夹设置为只读,我仍然可以用以下权限重命名: 遍历文件夹/执行文件 列出文件夹/读取数据 阅读属性 阅读扩展属性 读取权限 我必须删除什么权限,或者我可以做些什么来防止重命名文件夹,以便用户只能查看文件夹并复制它?
我有一个AD环境,但less数机器被用作工作组机器(我不能改变这一点)。 我的目标是有一个脚本,从客户机更改服务器上的AD密码。 networking中的大部分答案都是为了在域中附加的客户端,所以Ctrl + Alt + Del在这里不起作用。 有人说在设置Outlook Web Access(OWA)的时候有可能,但是我觉得这有点大,只是为了改变密码。 我尝试了几个VB脚本,但没有任何工作。 你将如何解决我的问题?
我想replace我们的小型局域网上的SBS 2003活动目录服务器。 它也有圣人服务运行,所以我宁愿把它留在网上,而不是试图将圣人的东西移动到替代机器上。 相反,我只想closures服务器上的DHCP,DNS,交换和文件服务器function。 这难以做到吗? 我在服务部分find了DNS和DHCP服务。 我怎样才能禁用“AD域控制器”和它的文件服务器方面?
我有一个我在六月克隆的Windows XP系统。 从那以后,我一直在使用克隆硬盘(这是新的)。 今天早上,我把原来的驱动器放回机器,并试图login到它。 它有这样的信息:“Windows无法连接到域,或者是因为域控制器closures或者不可用,或者是因为您的计算机帐户没有被find,请稍后重试。如果此消息继续出现,请联系您的系统pipe理员寻求帮助。” 我试了一下我的账户,一位在我之前离职的前雇员,另一位同事也试图login。 全部与上述消息一起失败。 使用克隆(较新的硬盘)驱动器工作正常。 我以本地pipe理员身份login,域控制器可以从本机ping通。 我还使用我的networkingloginID和密码映射了networking共享,并在networking上创build了一个文件。 系统pipe理员(小公司,没有太多的networkingpipe理经验)以前没有见过这个。 感谢您的帮助。
2月底前后,密码即将在我的Active Directory帐户上过期。 所以我改了密码 从那时起,我可以一天三到十次被locking,而我却没有做任何事情。 甚至当我locking电脑,走到洗手间,或者在Visual Studio中编写代码时,甚至可能发生这种情况。 我们的networkingpipe理员一直在与我一起尝试解决这个问题(他厌倦了解锁我的账户),所有的密码错误尝试都来自我的电脑。 所以,我必须查看证书,我注意到我有两(2)个,其中一个最近已经过期。 我开始删除过期的证书,但是Windows警告说,一旦证书被删除,任何使用该证书encryption的数据都将无法访问。 如何更新过期的证书? 如何知道证书已删除的数据? 这过期的证书可能导致我的Active Directory帐户被locking?
我试图用以下命令使用ldifde工具更改用户密码: ldifde -i -h -f .\password.ldf -J ./ 以下是password.ldf文件中的一个条目: dn: CN=pwtest,OU=Engineering,DC=MyDc,DC=com changetype: modify replace: unicodePwd unicodePwd::Ik51bWJza3VsbDIxIg== – 我在这个例子中更改了域名和密码,但是我确信我使用的密码符合密码策略。 我通过重置用户的密码之一,我试图更新他们所有的密码。 我收到以下错误: Add error on entry starting on line 2: Unwilling To Perform The server side error is: 0x1f A device attached to the system is not functioning. The extended server error is: 0000001F: SvcErr: DSID-031A129B, problem […]
我想与一些用户自动AD解锁。 我用它来导入文本文件中的信息 Get-EventLog -LogName Security -ComputerName COMP -InstanceId 4740 -Newest 1 | Format-List >> $log 然后我用这个 If ((Get-Content $log) -match $name ) { Unlock-ADAccount -Identity $Account_Name } 现在, $Account_Name必须与第一个命令(export eventlog)中列出的用户名相同。 我怎样才能做到这一点? 当然用户名每次都会有所不同,所以我想知道我是怎么做到的。 让一些用户自动解锁将帮助我很大的时间! 像batch file中的%USERNAME%。 我如何正确地做到这一点?
我有一个域上的2个帐户。 我可以使用一个帐户login到Citrix虚拟桌面,但是另一个不会让我login任何内容,直到我第一次更改密码。 我是远程的,因此我无法login到我有权访问的服务器的RDP会话,而无需先更改密码。 是否可以在知道密码的其他帐户上更改我的密码,但无法使用该帐户login任何内容?
我需要在Windows Server 2012 R2 Datacenter服务器上安装Active Directory服务器。 不过,我的系统似乎没有这个选项。 如图1所示,我只是将Active Directory轻型目录服务和Active Directory权限pipe理服务作为启用的选项进行安装。 但是他们不能做我需要做的事情。 另外,我已经安装了SQL Server 2014.我该如何解决这个问题?
我们的一些服务器上的用户曾经拥有名为以下的用户目录: C:\Users\[username] 由于基础设施pipe理员做了一些“刷新”用户帐户,一些新的目录被创build命名为: C:\Users\[username].[domain] …其中[domain]是您login到Windows的域名,例如MYDOMAIN\username 。 什么会导致Windows更改为这些新的目录名称? 这显然意味着用户数据已经被重置,尽pipe旧的目录仍然存在。 有没有办法恢复旧的?