Articles of active directory

为AD域重命名准备DNS

所以我目前正在收集有关将我们的AD域名从company.net重命名为company.local的信息。 我正在阅读technet.microsoft.com上的文档,它指出我需要在执行域重命名之前准备新的DNS区域。 我所问的问题是关于_msdcs子域 _msdcs.company.net 我已经阅读了重新命名他们的域后没有_msdcs子域名正向查找区域的人报告问题的论坛post。 有人甚至报告说,一个_msdcs子域被创build,但里面 需要_msdcs所以我应该创build两个像这样的正向查找区域; _msdcs.company.local company.local 当域名重命名已经执行,并且DC正在重新启动时,它们会自动在新的正向查找区域_msdcs.company.local中生成所有相关的_msdcslogging,或者我将不得不自己创build它们。 非常感谢。

将SBS AD迁移到具有不同域的Server 2012 AD

这种情况下,我有一个SBS 2008服务器,这也是该域的DC。 域名是Example: DomainA 。 另一台服务器是W2012服务器,将取代SBS服务器。 这个域的名字是:Example: DomainB所以名字不一样。 现在我想开始从SBS服务器迁移AD到W2012服务器。 最聪明的事情是什么? 此外,另一个注意事项,ADMT不起作用。 我怎样才能做到这一点?

监视Windows服务器的最佳方法?

我在一家为小企业客户提供IT支持的公司工作。 我的任务之一是执行服务检查,其中包括检查事件查看器的关键错误/警告以及DHCP和DNSpipe理控制台。 客户工作站的事件查看器也被检查,但没有定期检查。 是否有一个现有的解决scheme可以集中查看所有这些日志,以便我不必远程访问每个服务器,并为每个客户端反复做同样的事情? 每个客户端都有一些版本的Windows服务器 – 从2003到2012 R2。

为了使用IE下载软件*到服务器,我必须信任哪些站点?

我在一个客户站点工作,他们坚持要从服务器上下载一个补丁,用于本地安装。 USB驱动器,从我的笔记本电脑复制等是不允许的。 我唯一可以使用的浏览器是IE。 (他们反对我安装Chrome)。 我为什么要这样做? 我需要下载几个文件才能安装Exchange 2013,包括下面的文件: http://www.microsoft.com/en-us/download/details.aspx?id=34992 当我在Safari中下载文件,然后单击show address ,我会得到下载的文件的以下URL http://download.microsoft.com/download/2/C/4/2C47A5C1-A1F3-4843-B9FE-84C0032C61EC/UcmaRuntimeSetup.exe 当然,我可以收集URLS列表(从我的桌面)下载,并直接从服务器下载,但我宁愿只是白名单或启用从Microsoft下载文件。 题 如何在Windows 2012服务器上从Microsoft网站下载以下文件 ,而无需安装Chrome? 我试过的东西: 将“download.microsoft.com”,“*。microsoft.com”和“*。download.microsoft.com”添加到“可信站点” 降低可信站点的安全性,以“低” 直接通过上面的链接下载EXE,(工作)

无法安装Exchange 2016 – 您必须使用属于“组织pipe理”angular色成员的帐户

我正在尝试安装Exchange 2016。 该组织有一个名为“DOMAIN.LOCAL”的父域目前只有以下域中的Exchange服务器:“SUBDOMAIN1.DOMAIN.LOCAL”“SUBDOMAIN2.DOMAIN.LOCAL” 我在域“SUBDOMAIN2.DOMAIN.LOCAL”。 我是SUBDOMAIN2的成员“。 我是来自SUBDOMAIN2'的以下小组的成员: 域pipe理员 我是来自“DOMAIN.LOCAL”的以下组的成员: 企业pipe理员 Exchange组织pipe理员 组织pipe理 架构pipe理员 在我的子域中似乎没有组织pipe理组,只有父域。 Exchange与其自己的域“SUBDOMAIN2.DOMAIN.LOCAL”上的两个GC DC完全连接 请查看失败的准备情况检查: http : //pastebin.com/zUSbgxfc

在Ubuntu 9.04中针对AD的Apache身份validation

我试图configuration一个testing设置的RT(请求跟踪)对Active Directory的…呃…目录。 我正在寻找一个简单的howto,似乎有七种方法来做到这一点,howtos都是根据你有什么版本的RT,Apache,什么模块更新和工作,什么模块维护,年龄你已经有工作了…每次当我遇到关于这个过程的问题时,我都会跟随Google,并且find另一个让我回到第一步的howto,比如“NTLM模块没有被维护一段时间,所以你需要先configurationKerberos并先工作……“ARGH! 我所拥有的是全新安装的Ubuntu 9.04,通过Synaptic更新最新的更新。 我已经从Synaptic Universe回购安装了RT和Apache2。 从我发现的,我想我想configurationRT通过Apache的身份validation用户login和提交门票。 这意味着configurationApache以对AD进行身份validation。 我只想要Apache进行身份validation,而不是机器。 我只需要用户login到RT的Web界面来处理票据。 是否有一个当前的howto,将逐步通过与Apache的AD(和理想的RT在过程中)的用户身份validation用户,所以我可以得到这个工作?

Hyper-V 2008R2 Box可以join其子虚拟机的某个域吗?

我正在研究将Hyper-V Server R2(独立产品 – 不是Server 2008angular色)部署到我们的环境中,并且好奇如果域控制器驻留在Hyper-V盒上的客户操作系统上,域join过程将如何工作本身? 这是支持吗? 或者,Hyper-V盒连接的域控制器必须位于另一个物理服务器盒上?

如何在vmware中的活动目录domian用户共享中添加文件夹

我有window 2008 server作为主机操作系统。 然后在VirtualMachine我有服务器2008年AD与一个域安装 现在我有一个XP的笔记本电脑,我已经join了这个AD域。 NOW在我原来的主机2008年我有一个电影文件夹,我只想与XP笔记本电脑客户端共享。 我已经在AD上安装文件服务,但问题是,文件服务我只能看到服务器的硬盘,而不是我的主机2008。 我尝试在VM 2008服务器中添加networking驱动器,但在文件服务中不可见 我该怎么办 主机2008没有连接到域

更安全的是,几个活动的目录/ Windows域用户可以运行不同的SQL服务器机器或者一个来pipe理它们呢?

我有三个SQL Server 2005服务器,我将要切换他们作为本地用户运行他们的SQL服务器服务作为域用户运行。 我应该为每台机器使用一个唯一的域用户,还是我应该只使用一个域用户? 我倾向于为所有三个用户创build一个用户,因为他们对networking的其他部分没有真正的权限,他们的权限将在运行服务的机器上进行本地pipe理。 这将简化我的用户configuration我的活动目录,但有没有这样做的安全问题? 提前致谢, -詹姆士 (这与我的另一个问题有关: SQL Server作为(活动目录)域用户运行需要什么权限 )

警告更新至2008R2 AD后

我们在yesturday添加了一个新的DC服务器,我们只在新机器上得到以下问题。 日志名称:应用程序来源:SceClidate:18/02/2010 11:30:44事件ID:1202任务类别:无级别:警告关键字:经典用户:不适用计算机:**说明:安全策略传播与警告。 0x57:参数不正确。 有关此问题的高级帮助,请访问http://support.microsoft.com 。 查询“排除故障1202事件”。 事件Xml:1202 3 0 0x80000000000000 565应用程序** 0x57:参数不正确。 有关此问题的高级帮助,请访问http://support.microsoft.com 。 查询“排除故障1202事件”。 我们正在运行一个2003 R2域,并刚刚添加了一个新的2008 R2 DC。 更新了scheme,一切顺利。 除了这个错误,新的2008 R2 DC似乎运行良好。 看着winlogon,发现重复的跟随错误 错误50:该请求不受支持。 不支持为此帐户configuration一些用户权限。 通过忽略不支持的操作错误重新尝试configuration。 删除SeChangeNotifyPrivilege。 不支持为此帐户configurationSeChangeNotifyPrivilege。 删除SeImpersonatePrivilege。 不支持为此帐户configurationSempersonatePrivilege。 删除SeCreateGlobalPrivilege。 不支持为此帐户configurationSeCreateGlobalPrivilege。 有任何想法吗?