客户端具有SuperVeryExtraLong.com AD域,因此DFS名称空间变为\\SuperVeryExtraLong.com\foo ,并且至less有29个字符。 这是255个字符path限制的问题。 有没有办法创build一个可以被DFS-R使用的域别名? 我已经看过创build一个cname,但是我无法弄清楚如何让DFS使用这个,并且担心名称parsing/站点位置问题。 宁可不重命名只是为了这个。 AD是2008 R2,没有交换。 谢谢。
前言:我是一名志愿服务台运营商/学生,自愿为当地的小型企业IT问题提供经验。 如果我错过了一个明显的解决scheme,我提前道歉! 我试图设置漫游用户configuration文件遵循此Microsoft文章在服务器2012 R2环境中的build议: https ://technet.microsoft.com/en-us/library/cc737633( v= WS.10).aspx 我有两个领域,join森林广泛,双向传递的信任。 在域中login工作正常,但跨林login尝试只需使用本地创build的帐户login。 我已经检查过两个森林都有“允许跨林用户策略和漫游用户configuration文件”,并且GPO正在向相关的工作站申请。 我还检查了每个DNS服务器都有适当的条件转发,并且所有有问题的机器都可以访问,并且domain1工作站可以将domain2的域名parsing到相关服务器。 我有两个问题。 在用户的configuration文件选项卡中指定path时,\ domain1.co.xx \ PROFILES \%用户名%和\ SERVERFQDN \ PROFILES \%用户名之间是否有区别? 在理解如何深入Googlesearch以解决这些types的问题时,我对缺乏知识感到沮丧。 有人能指向我们推荐的深入解决问题的任何资源吗? configuration啊! 我的本地文件如下所示:C:\ SHARE \ PROFILES \ 我的共享地址是\ HOSTFQDN \ PROFILES \ NTFS文件夹的权限: 创build者/所有者完全控制,此文件夹,子文件夹和文件 pipe理员完全控制,这个文件夹,子文件夹和文件 本地系统完全控制,此文件夹,子文件夹和文件 用户安全组列表文件夹/读取数据,创build文件夹/追加数据 – 仅此文件夹 每个人都没有权限 SMB PROFILES权限: 每个人完全控制 PROFILES中各个用户configuration文件的NTFS: %用户名%完全控制,文件夹的所有者 本地系统完全控制 pipe理员 *完全权限:使用GPO强制pipe理员在configuration文件创buildFC!
我们有一个2003域,在2008 R2function级上有两个2003域控制器。 在过去的一周中,当用户的密码到期时,他们尝试在login到2008 R2远程桌面服务器时进行更改。 他们得到正常的消息说他们的密码需要改变: 按确定后,它们被带到密码更改屏幕: input新的密码(符合我们所有的密码策略要求)后,他们只会再次收到相同的消息,说明他们必须在第一次login之前更改密码。 不要以为这是NLA,因为我从支持NLA连接的机器,用户的客户端设备没有改变。 login到2003服务器时,我收到提示并能够成功重置我的密码。 如果我不设置用户在下次login时需要更改密码,则可以通过CTRL + ALT + DEL成功login并重设密码。 有没有人有任何想法会导致这种行为?
我想审计registry相关的事件(修改密钥删除密钥等),所以我启用它通过组策略,并设置“全球对象访问审计”审计“身份validation用户”。 不幸的是,事件数量太高,其中几乎95%来自“NT系统”。 以下是我的问题。 – >为什么“NT系统”是“authentication用户”的一部分? – >我应该在“全局对象访问审计”中select什么,它将审计限制在除SYSTEM之外的所有交互式和非交互式用户。 编辑:如果我要使用“域用户”,我需要为每个域在森林和森林中创build单独的条目; 我希望,这是最后的举动。
编辑:我已经以粗体添加了新的信息 我已经将Windows 10 Pro计算机全面更新(周年纪念版+ 1607更新),并join了Windows AD域(在Windows Server 2012上)。 这是一个新的安装,它对大多数用户来说工作正常。 今天,它拒绝允许特定的域用户login,消息There are currently no logon servers available to service the logon request 。 它正通过现场DC正确接收DHCP地址。 通过DHCP,它接收3个DNS服务器(也是域控制器,两个非现场 – 通过VPN可用 – 和一个现场)。 以pipe理员身份login到受影响的计算机,我可以通过他们的IP和他们的FQDN ping所有三个DC。 我试图从域中取消joinPC并重新join,问题依然存在。 我已经尝试从域中取消joinPC,彻底删除AD中的计算机帐户,然后将PC重新连接到域。 我已经尝试从头重新安装电脑。 我在这个网站上有大约20台其他的电脑没有遇到同样的用户问题 。 它们都连接到同一个主交换机(一个可pipe理的千兆思科交换机)。 总之,我有一台特定的计算机无法login特定的用户,但大多数用户可以实际login正常。 同时,那些相同的用户可以毫无问题地login到任何其他机器。 想法如何解决这个问题?
在域名设置过程中,我们不小心把NetNIOS作为我们的服务 。 pipe理层要求我们将其改为OurCompany 。 这是可能的,否则我们需要重新安装一切!
我通过VPN在家工作。 在过去,当我的域名密码即将到期,我只需连接到VPN,并定期更改密码程序,一切似乎工作正常。 我最近有一台新的笔记本电脑工作,并希望除了现有的使用它。 我还没有authentication新的域名,因为我不知道在更改密码时会发生什么情况。 看来,如果我在一台计算机上进行更改,第二台计算机仍然会使用caching的凭据,因为这就是它所知道的。 我假设如果是这样的话,那么当连接到VPN时,我会得到很多密码提示,而在第二台计算机上更改caching凭据的唯一方法是在下一次我在办公室时对域进行身份validation(大约一个月一次)。 计算机是XP和Vista x64,分别使用Cisco VPN客户端和NCP安全入口客户端。 我能通过VPN在2台电脑上更改我的域名密码吗?
我们即将在我的小公司<10个用户中build立SBS 2011。 我的合作者想要命名SBS域“example.local”。 我认为我们应该命名SBS域名“corp.example.com”并设置DNS,这样“corp”logging就是NSlogging到SBS服务器的私有IP。 仅供参考:“Example.com”不是真正的域名,而网站托pipe在我们的办公室外,电子邮件将通过其他地方托pipe的垃圾邮件过滤智能主机后存储在我们办公室的SBS服务器上。
是否可以通过在参考机器上安装Windows 7映像来进行系统准备,然后在进入审核模式之后将计算机join域。 然后,我完成sysprepping后,它将泛化,我已经分配到域帐户下运行的所有特定服务将被正确configuration? 基本上,我想要在标准的Windows 7上安装的软件包之一要求服务帐户。 我想将其分配给一个域帐户,但是我不能简单地在没有join时在设置中inputDOMAIN \ user。
我一直负责确定需求并实验室模拟托pipe的Dynamics CRM 2011多租户解决scheme。 我已经阅读了“服务提供商计划和部署指南”,但是我被困在一个关键部分,似乎无法在任何地方find相关信息。 我以前从来没有必要为多租户架构AD,但我不确定如何进行。 上面列出的指南说: “托pipe的Microsoft Dynamics CRM必须部署在已经configuration为多租户的Active Directory平台中,但是,本指南并未提供在Active Directory中实施多租户的指导。 任何人都可以在正确的方向上指出我的几个例子或一些文件如何进行? 谢谢, 约翰·J