Articles of 活动目录的

Windows Server 2012使用错误的IP地址进行复制

有没有办法手动设置什么IP地址/ DNSloggingAD复制时将使用? 我有一个“networking内的networking”(NWaN)设置,跨越两个远程位置 – 所以在站点A有一个NWaN,然后​​有一个IPsec隧道连接到站点B的第二个NWaN。寻址是这样的: ServerDC1 (at Site A) NIC1: 1.1.1.1/24 — This is accessible from all internal networks, and can reach the internet. NIC2: 1.2.1.1/24 — This is a private, internal network, and can only be reached from the 1.2.1.x/24 subnet. ServerDC2 (at Site B) NIC1: 1.1.1.2/24 — This is accessible from all internal […]

Active Directory准备的dcpromo先决条件失败

无法将新的Server 2012 R2服务器升级到现有域上的域控制器。 先决条件检查失败。 Verification of prerequisites for Active Directory preparation failed. Unable to verify whether schema master has completed a replication cycle after last reboot. Exception: Unavailable Critical Extension. Server extended error: 8366. Server extended message: 000020AE: SvcErr: DSID-03210384, problem 5010 (UNAVAIL_EXTENSION), data 8610 . Adprep failed to verify whether schema master has completed […]

如何将GPO应用于计算机组

我刚刚在我公司安装了一个“Windows Server Update Services”(WSUS)服务器,以便为Windows Server计算机提供更新。 现在我想在服务器OU中设置一个GPO来强制他们从WSUS获取更新,但是我无法使其工作。 我所做的是: 在“指定Intranet Microsoft更新服务位置”,“configuration自动更新”和“启用”选项卡上创build一个名为“WSUS”的GPO,并具有所需设置(位于“计算机configuration”>“Windows组件”客户端定位“。 创build一个名为“MyServers”的第一级组织单位,并将我的服务器从“计算机”容器移动到此OU。 在包含“MyServers”(OU和组包含相同服务器)的计算机的OU内创build一个名为“MyServersGroup”的组。 将GPO链接到“MyServersGroup”OU,并在安全筛选器中添加了“读取”和“应用组策略”权限的“MyServersGroup”(我没有删除“Autenticated users”组)。 在我的域控制器服务器中运行“gpupdate / force”命令,然后在“MyServers”OU中的一台服务器上运行FileServer。 而政策不适用。 当我在FileServer机器上运行“GPResult / F / H report.html”时,应用的唯一策略是“默认域策略”,它在“计算机configuration”部分中有一些设置,但不是在我configuration的键。 该GPO链接到域根目录,仅影响“已validation的用户”组。 在report.html文件中,“WSUS”string甚至不会出现,因为“Winning GPO”始终是“默认域策略”。 为什么我的政策不能适用? 我不明白为什么会发生这种情况 编辑:现在我已经删除了“MyServersGroup”并configuration了“组策略build模向导”。 它显示了WSUS策略与默认策略一起应用,但是在FileServer中策略尚未应用(如果需要,我运行了gpupdate)。

域服务帐户是否受益于caching凭证?

当域用户成功login到域join的计算机时,用户的域凭据将被caching,以便用户可以在域控制器不可用的情况下再次login(例如,计算机与networking断开连接)。 如果join域的计算机作为域服务帐户运行Windows服务,并且计算机重新启动,如果没有可用的域控制器,服务是否会启动? 其次,如果上述服务试图authentication并与第二地方服务机构沟通,它会成功吗?

具有一些提升特权的域非pipe理员帐户

我想创build一个不是域pipe理员的帐户,所以用户无法login到ADUaC,GP编辑器等,但有权访问事件查看器,在客户端PC上安装打印机驱动程序和应用程序。 这将是一个学生工作者,以帮助减轻我们的工作量,并做基本的故障排除。 我怎样才能创build这种types的交stream

Windows Server 2012成员服务器在2003function级别的林和域上

我想join一个新的Windows Server 2012成员服务器到我们的域在2003年的function级别和域级别。 我被告知AD Schema更新需要这样做。 任何人都可以解释这个模式更新涉及什么,为什么它是必要的? 它可以join没有这个模式更新的域吗?

Windows服务器替代login

在我工作的组织中,当pipe理员需要在其用户帐户上执行某些操作时,或者需要向其他人发送桌面上的文件时,某些用户经常处于不能访问其工作站的位置。 有什么方法可以指定用户/密码,可以用来login特定组中的任何用户帐户? 现在我们不得不要求用户的密码,这是不专业和不道德的。

_msdcs区域不更新

我一直在清理我们的DNS / DHCP,我准备开启清理(从来没有启用)开始清理一些旧的logging,但在此之前,我想检查一些东西。 在DNS>正向查找区域下我有一个_msdcs.company.local区域正在更新,但我也有一个_msdcs文件夹下的company.local区域和该文件夹中的logging不更新。 我已经清除了公司。本地区域的设置,并从该文件夹下的所有东西的外观将被清除。 company.local区域下的_msdcs文件夹应该更新还是_msdcs.company.local区域足够好? 我没有足够的声望发布图像,但下面的图表可能会有所帮助 -_msdcs.domain.local +dc +domains +gc +pdc -domain.local -_msdcs +dc +domains +gc -_sites -_tcp -_udp -_DomainDnsZone -_ForestDnsZone 只是想确保我不清除将打破DNS的logging

停止安装更新的Active Directory用户

我们有多台运行Windows 8的PC在AD上进行testing。 然而,Windows更新继续推动Windows 8.1,但我们需要个人电脑严格的8。 我怎样才能阻止AD用户安装更新,只允许pipe理员这样做? 我们运行windows server 2012。 我很新,所以我不知道所有的技术的东西。 谢谢!

Windows Server 2012 Active Directory VS Windows server 2008 Active Directory

我想做一个testing来比较“Windows Server 2012 Active Directory”及其早期版本“Windows Server 2008 Active Directory”的性能和function。 我的问题是,我应该从哪里开始? 我应该首先考虑进行比较? 哪些部分是重要的? 如果有人有任何build议,我会很高兴听到他们。 我真的想看看是否有某种performance跳跃,我可以评估如果可能的话。 我有两个版本build立在虚拟机上。 谢谢。