有没有办法手动设置什么IP地址/ DNSloggingAD复制时将使用? 我有一个“networking内的networking”(NWaN)设置,跨越两个远程位置 – 所以在站点A有一个NWaN,然后有一个IPsec隧道连接到站点B的第二个NWaN。寻址是这样的: ServerDC1 (at Site A) NIC1: 1.1.1.1/24 — This is accessible from all internal networks, and can reach the internet. NIC2: 1.2.1.1/24 — This is a private, internal network, and can only be reached from the 1.2.1.x/24 subnet. ServerDC2 (at Site B) NIC1: 1.1.1.2/24 — This is accessible from all internal […]
无法将新的Server 2012 R2服务器升级到现有域上的域控制器。 先决条件检查失败。 Verification of prerequisites for Active Directory preparation failed. Unable to verify whether schema master has completed a replication cycle after last reboot. Exception: Unavailable Critical Extension. Server extended error: 8366. Server extended message: 000020AE: SvcErr: DSID-03210384, problem 5010 (UNAVAIL_EXTENSION), data 8610 . Adprep failed to verify whether schema master has completed […]
我刚刚在我公司安装了一个“Windows Server Update Services”(WSUS)服务器,以便为Windows Server计算机提供更新。 现在我想在服务器OU中设置一个GPO来强制他们从WSUS获取更新,但是我无法使其工作。 我所做的是: 在“指定Intranet Microsoft更新服务位置”,“configuration自动更新”和“启用”选项卡上创build一个名为“WSUS”的GPO,并具有所需设置(位于“计算机configuration”>“Windows组件”客户端定位“。 创build一个名为“MyServers”的第一级组织单位,并将我的服务器从“计算机”容器移动到此OU。 在包含“MyServers”(OU和组包含相同服务器)的计算机的OU内创build一个名为“MyServersGroup”的组。 将GPO链接到“MyServersGroup”OU,并在安全筛选器中添加了“读取”和“应用组策略”权限的“MyServersGroup”(我没有删除“Autenticated users”组)。 在我的域控制器服务器中运行“gpupdate / force”命令,然后在“MyServers”OU中的一台服务器上运行FileServer。 而政策不适用。 当我在FileServer机器上运行“GPResult / F / H report.html”时,应用的唯一策略是“默认域策略”,它在“计算机configuration”部分中有一些设置,但不是在我configuration的键。 该GPO链接到域根目录,仅影响“已validation的用户”组。 在report.html文件中,“WSUS”string甚至不会出现,因为“Winning GPO”始终是“默认域策略”。 为什么我的政策不能适用? 我不明白为什么会发生这种情况 编辑:现在我已经删除了“MyServersGroup”并configuration了“组策略build模向导”。 它显示了WSUS策略与默认策略一起应用,但是在FileServer中策略尚未应用(如果需要,我运行了gpupdate)。
当域用户成功login到域join的计算机时,用户的域凭据将被caching,以便用户可以在域控制器不可用的情况下再次login(例如,计算机与networking断开连接)。 如果join域的计算机作为域服务帐户运行Windows服务,并且计算机重新启动,如果没有可用的域控制器,服务是否会启动? 其次,如果上述服务试图authentication并与第二地方服务机构沟通,它会成功吗?
我想创build一个不是域pipe理员的帐户,所以用户无法login到ADUaC,GP编辑器等,但有权访问事件查看器,在客户端PC上安装打印机驱动程序和应用程序。 这将是一个学生工作者,以帮助减轻我们的工作量,并做基本的故障排除。 我怎样才能创build这种types的交stream
我想join一个新的Windows Server 2012成员服务器到我们的域在2003年的function级别和域级别。 我被告知AD Schema更新需要这样做。 任何人都可以解释这个模式更新涉及什么,为什么它是必要的? 它可以join没有这个模式更新的域吗?
在我工作的组织中,当pipe理员需要在其用户帐户上执行某些操作时,或者需要向其他人发送桌面上的文件时,某些用户经常处于不能访问其工作站的位置。 有什么方法可以指定用户/密码,可以用来login特定组中的任何用户帐户? 现在我们不得不要求用户的密码,这是不专业和不道德的。
我一直在清理我们的DNS / DHCP,我准备开启清理(从来没有启用)开始清理一些旧的logging,但在此之前,我想检查一些东西。 在DNS>正向查找区域下我有一个_msdcs.company.local区域正在更新,但我也有一个_msdcs文件夹下的company.local区域和该文件夹中的logging不更新。 我已经清除了公司。本地区域的设置,并从该文件夹下的所有东西的外观将被清除。 company.local区域下的_msdcs文件夹应该更新还是_msdcs.company.local区域足够好? 我没有足够的声望发布图像,但下面的图表可能会有所帮助 -_msdcs.domain.local +dc +domains +gc +pdc -domain.local -_msdcs +dc +domains +gc -_sites -_tcp -_udp -_DomainDnsZone -_ForestDnsZone 只是想确保我不清除将打破DNS的logging
我们有多台运行Windows 8的PC在AD上进行testing。 然而,Windows更新继续推动Windows 8.1,但我们需要个人电脑严格的8。 我怎样才能阻止AD用户安装更新,只允许pipe理员这样做? 我们运行windows server 2012。 我很新,所以我不知道所有的技术的东西。 谢谢!
我想做一个testing来比较“Windows Server 2012 Active Directory”及其早期版本“Windows Server 2008 Active Directory”的性能和function。 我的问题是,我应该从哪里开始? 我应该首先考虑进行比较? 哪些部分是重要的? 如果有人有任何build议,我会很高兴听到他们。 我真的想看看是否有某种performance跳跃,我可以评估如果可能的话。 我有两个版本build立在虚拟机上。 谢谢。