Articles of active directory

将红帽企业Linux服务器设置为邮件交换服务器

我是一个Unix / Linux / Windows服务器noob。 所以,在把你的gem扔到我的玻璃房子之前,记住这一点。 :P 我有一个充当域控制器Server A的Windows Server 2008 R2计算机。 它也运行一个DNS服务器。 我有用于邮件服务器的红帽企业Linux服务器5.3, 服务器B. 为了发送邮件,我明白我必须在服务器A上设置一个MXlogging,并将其指向服务器B.那么,我做了。 我在服务器A上手动添加了一个主机名,并指向了服务器B的IP地址。 然后,我添加了一条MXlogging,并将其指向主机名。 这没有办法。 在完成上述步骤之后,我使用服务器B上的“dig”命令来查找从服务器A返回的MXlogging,这不是我所期待的。 我在这里做错了什么? 我注意到,我的Windows机器join到域(服务器A)列在主机名下。 未join域的机器不在列表中。 这很好,我不担心这个。 有什么关系我,我必须join服务器B到域,以便服务器A识别为有效的主机,并正确地转发MX? 如果是这样,关于如何将服务器Bjoin域的一些简单的步骤也将有所帮助。 额外细节: Windows Server 2008 R2域控制器的名称:Zeus红帽企业Linux服务器的名称:邮件 Zeus上的正向查找区域logging: 邮件,主机(A)192.168.8.18 邮件,邮件交换器(MX),[10] mail.domain.com 在Zeus(服务器A)上运行nslookup -type = mx domain.com的结果: 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa primary name server = 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa responsible mail addr = (root) serial = 0 refresh […]

使用Windows Server 2008 R2标准设置客户端 – 服务器networking的最小步骤是什么?

背景 我有 一台安装了Win Server 2008 R2标准的计算机服务器,但尚未configuration。 该服务器有2个LAN适配器。 一个适配器连接到ISP,另一个连接到HUB /交换机。 作为客户端工作的其他计算机连接到与服务器连接的同一HUB /交换机。 IP打印机,IP扫描仪,IP摄像机也连接到同一个HUB /交换机。 注:我是一个新手。 我只知道如何插入RJ-45sockets和组装电脑周边设备。 我根本没有Windows Server的经验。 请从新手的angular度来教我。 目的 我想build立以下几点: 每台客户端都可以在服务器成功authentication后访问互联网,打印机,扫描仪。 未经authentication的客户无法访问互联网,打印机等 服务器托pipe一个本地站点。 客户可以使用私人域名www.company.com在内部浏览。 如果互联网上的其他人使用了相同的域名,我的私人域名必须覆盖公共域名。

在Windows LANnetworking上添加本地/自定义域(不需要编辑主机文件)

我在这里find了一些类似的问题,首先我想在google上看到: 修改除HOSTS文件以外的DNScaching? 这也是: Windows DNSpipe理器和子域 我也发现这篇文章: http://www.petri.co.il/install_and_configure_windows_2003_dns_server.htm 但是我还不清楚,我是一个程序员,所以这里是我需要做的: 问题 : 我与一个拥有大型局域网的客户端合作,他们使用主机文件来添加一个域名(这需要很多时间)。 networking具有分配给每台PC的静态IP地址。 假如我可以访问他们使用的任何服务器,我该如何添加一个域到这个networking? 我只想从上面的链接中获得一些基本的信息,我会使用DNSpipe理器吗? 我添加了什么范围? 静态的,分配的IP排列如10.region.floor.xxx(其中有很多) pipe理员实际上是指导每个人在每个地区networking家伙编辑主机文件,问题是我有一个应用程序在那里运行,它指向一个IP地址的服务器( http://10.1.10.1/service.svc ),当服务器发生变化时,我遇到了麻烦,所以我想添加一个域并让我的应用指向它。 在这里使用Windows,我的服务器将成为Windows 2003 R2或2008。 更新为了更清楚,我希望www.myexample.com指向我在LAN上select的服务器。 我的应用程序应该只查询域(就像在网上),并应该不会有麻烦,如果服务器更改(我应该能够在以后更改服务器) 问候。

如何通过VPN将Mac Book Pro OSX安装/连接到Windows域?

在Windows中,我可以通过以本地用户身份login,连接到VPN,执行初始域连接(包括创build一个新用户,这是我的域帐户),然后离开该用户login,我“切换用户”给我刚刚设置的用户,它能够从本地用户连接的VPNcaching我的login令牌。 然后,我可以注销/login与我的域用户没有本地用户login。 我可以连接到系统偏好设置 – >帐户 – >networking帐户服务器:join,它说我已连接,但它看起来像我仍然要进入帐户连接每一次.. 我怎么能在OSX 10.6中做到这一点?

如何为Active Directory用户的networking驱动器“批量”创build文件夹?

这是我如何将新用户添加到我的Active Directory服务器: 在AD GUI中设置OU,组等 创build一个batch file来创build新用户(dsmod) 运行该.bat文件 创build一个batch file,将个人密码重置为独特的(admod) 运行该.bat文件 现在我想添加一些东西到工作stream,我不知道如何: 在以每个用户命名的本地驱动器中创build单个文件夹(例如d:\ sAMAccount) 将这些文件夹分配给Active Directory中的各个用户 用户login时自动映射networking驱动器(假设他们的PC在域中) 最好的办法是什么呢?

NTP从时间源拉UTC但不应用偏移量

我看到一些奇怪的行为,从上一轮的Windows补丁开始。 我林根PDC模拟器不再适用UTC的EDT偏移量,而只是使用UTC。 这当然会通过networking传播,我们还有4个小时的时间。 我删除了我的内部时间源的GPO,指向主机自己的cmos和巴姆所有的时间是正确的。 我看了下面的内容: Technet PDC仿真器 Windows时间如何工作 而且还没有爱。 尝试使用registry相同的设置,相同的结果。 有什么想法吗?

用现有的w2k8服务器replaceSBS2003服务器

我有这个旧的SBS2003服务器。 随着时间的推移,我用其他服务取代了Exchange,Sharepoint和所有其他SBS服务。 这个SBS不再被用作SBS。 这个服务器大约七岁。 大约两年前,一个w2k8服务器被添加到networking中来完成文件保存,包括所有用户的“文档”文件夹。 谢天谢地,这个networking很小,有10个工作站,还有3个VPN客户端。 而不是等待旧的SBS服务器失败,我想closures它,让w2k8服务器成为PDC。 在Active Directory中我需要做些什么才能安全地删除旧的SBS2003服务器,并将W2k8服务器升级到原来的位置?

使用Active Directory还原Win2K3 R2服务器

我们在数据中心已经有一台服务器,现在已经有6年了。 前几天主板坏了。 为了使服务迅速恢复运行,一个技术团队决定把它放在一个带有不同处理器的新主板上(不同的HAL需要)。 那么,导致当前状态的步骤是: 服务器上的主板坏了。 硬盘的一个移动到一个不同的主板。 由于某些原因,Windows Server 2003 R2 CD不允许进行修复安装。 另一方面,Windows Server 2003 R2 x64光盘允许继续进行修复安装。 区域设置和关键对话框以及重新启动后,x64修复安装将重新启动,并提示相同的数据。 目前,修复安装过程无法完成。 但硬盘是完整的,数据是可以访问的。 我可以通过只访问文件的方式将Active Directory传输到全新的Windows安装吗? 如果是的话,请带我到指导如何去做。

使用ntlm到AD的squid3 auth thru samba不起作用

这里的一些用户花费了很多时间去探索WWW。 那么大老板怎么才能控制住这个。 我们使用squid3只是出于一些安全原因和追求好处。 现在我试图在另一台服务器(Debian 6)上设置一个新的代理权限是在AC中定义的,squid3应该通过使用ntlm协议来获得auth的samba / winbind。 但我会得到所有的时间访问,denited。 它只能使用LDAP,但那不是我需要它的方式。 这里有一些日志和confs 鱿鱼access.log 1326878095.784 1 192.168.15.27 TCP_DENIED/407 4049 GET http://at.msn.com/? -NONE/- text/html 1326878095.791 1 192.168.15.27 TCP_DENIED/407 4294 GET http://at.msn.com/? – NONE/- text/html 1326878095.803 9 192.168.15.27 TCP_DENIED/403 4028 GET http://at.msn.com/? kavan NONE/- text/html 1326878095.848 0 192.168.15.27 TCP_DENIED/403 3881 GET http://www.squid-cache.org/Artwork/SN.png kavan NONE/- text/html 1326878100.279 0 192.168.15.27 TCP_DENIED/403 3735 […]

组策略的处理仅在当前域控制器上的2008服务器和名称parsing失败时失败

过去3个月从2003域名升级到2008R2域名。 我们的最后一个DC被重build了(总共5个)并且在线提出。 在上线后,我们有一些2008和2008R2服务器(现在10)在事件日志中得到这些错误。 错误说明:组策略的处理失败。 Windows无法parsing用户名。 这可能是由以下其中一种情况导致的:a)当前域控制器上的名称parsing失败。 b)Active Directory复制延迟(在另一个域控制器上创build的帐户没有复制到当前的域控制器)\如果我们拖放到命令提示符并手动运行GPUPDATE 当我们的用户试图对受影响的服务器上的共享驱动器执行\目录\共享访问时,会出现此错误。“目前没有login服务器AVAIALBE来loginlogin请求。 这只是影响到2008年的操作系统,它是一个随机的一组abotu 10服务器在这个操作系统的约30。 机器上的服务运行正常并login。 能够通过域/用户login控制台并通过RDP。 我们可以login受影响的机器,并可以到达\ domainname \ sysvol,并可以看到GPO的 已经检查了域的复制拓扑,并指出所有服务器都可以复制,没有错误。 我们回到最后的DC,将其降级,删除DNS,然后将其从域中删除,并等待24小时,问题仍然存在。 select了一台服务器,将其从域中删除,重新启动,并添加回到域没有问题,但仍然有这种行为。 底线是我们有一些服务器,该域不会让任何UDP /客户端服务器应用程序或GPO的过程,但TCP相关项目似乎工作正常,http,tcp调用,sql和oracle dbs的连接和处理。 对于这个问题的一些可能的原因的任何投入和修复。 它只影响2008R2域中的2008服务器。