Articles of active directory

我是否需要Server 2003的R2来更新DC上的模式以支持Mac系统?

我试图将雪豹服务器和一些客户端机器集成到我的ADnetworking,我想知道是否可以更新运行Server 2003(不R2)的DC上的架构来支持MAC系统? 或者我需要R2?

在内部使用非recursionDNS和recursion外部DNS解决双NIC

假设我有一个带有AD / DHCP / DNS的内部LAN(LANA),与Internet隔离,没有默认网关。 它的DNS服务器DNSA因此是不可回收的。 一些服务器也有一个独立的局域网/子网(LANB)的第二个NIC,它有一个默认网关路由器/防火墙到互联网。 因此,他们也有一套公共的recursionDNSparsing器(DNSB)configuration。 networking地图http://christoph.ruegg.name/storage/img/dualdnsnetwork.png 有一段时间,有两块网卡的服务器已经能够以某种方式使用两个域名服务器(或者只是因为caching而偶然地工作)。 但是现在他们似乎只使用DNSA来parsing域名,而不会在域名parsing服务器(显然)无法parsing任何互联网域名之后重新尝试域名parsing,所以他们不能再parsing互联网域名。 它似乎没有Windows服务器的DNS可以转发到它无法访问的外部DNS服务器(即不启用recursionparsing) 这个networking布局能否可靠地工作,还是我必须把DNSA连接到LANB,并把它变成一个recursionparsing器? 还是有另一种方式,例如使用条件转发器? (我宁愿完全孤立一些服务器,虽然我知道,如果其中一个双网卡服务器被黑客没有帮助)

authentication到ldap在centos

我试图设置centos来validation服务器2003年AD。 我运行authconfig-gtk并selectldap作为“用户信息”和“authentication”并configuration它 基地dn:dc = test,dc = com ldap服务器:192.168.0.1并且没有TLSencryption(需要先运行它) 在选项页面上 caching用户信息,使用影子密码,密码哈希algorithmmd5,本地授权就足够了本地用户,在第一次login时创build主目录 但它不会让我ssh进入与AD帐户的框。 即使我login到本地帐户,也有很大的延迟。 1-5分钟 我不断收到/ var / log / secure中的这些错误,但是使用谷歌search并没有帮助。 nss_ldap:重新连接到LDAP服务器(睡眠4秒) nss_ldap:重新连接到LDAP服务器(睡眠8秒) 我已经在AD上安装了SFU3.5,并为testing用户填写了unix标签。

Windows Server 2003 Active Directory密码重置

嗨,我想重置Windows Server 2003忘记密码。 尝试系统救援光盘启动Linux ntfs-3g /dev/sda1 /mnt/windows –o force chntpw -l SAM (this command dont show AD users, just local) chntpw –u Administrator SAM 但是这个重置本地pipe理员密码 有没有办法重置Active Directory用户密码?

Active Directory工具,批量主驱动器迁移

我正在寻找一个好的Active Directoy工具来帮助将用户的主驱动器和可能的configuration文件从一个文件服务器迁移到林(diiferent域)中的下一个,并且该工具应该能够在新的主驱动器上设置权限并指向用户主文件夹移动到新位置。 我正在做这个批量,所以生成报告的批量工具将是伟大的!

为现有的Exchange帐户创build新的Windows Server用户

有一个现有的用户[email protected]的Exchange 2007帐户如果我想为john.doe创build一个Windows SBS 2008帐户,它告诉我我不能创build它,因为用户已经存在。 我不希望用户有2login。 是否有可能在Exchange帐户后创build用户帐户而不删除交换帐户。

VMWARE主机 – 从networking的其余部分分隔秒?

我有以下设置的情况: ESX主机 – ESX1 VMware客户端操作系统:box1,box2,box3,box4。 有一个特殊的VPN连接到box1和box3。 所有的客户操作系统都可以完全访问networking的其他部分。 我的目标是有两个小组: box1和box3在一个组box2和box4在另一个组。 这些应该只能访问自己的组,并进入box1 / 2的vpn。 他们不应该能够看到networking的其余部分。 由于一些端口和VM的问题,有没有办法,我可以做到这一点从客户操作系统的? 使用内部防火墙或IPSec等? 目标是从我们真实的networking中获得一个重复的AD环境,在box3和box4上进行设置。 需要重复并且共存,因为这是来自其他系统的一些接口的开发,我不能将其传递给开发环境。 有点奇怪的要求,但我希望有人可以把我的方向向正确的方向。 谢谢

设置服务器之间的Windows服务器angular色

我需要知道在服务器之间分配Windows服务器angular色和职责的最佳方式是什么。 现在我有四台服务器: OldServer1:至强3.4GHz,4GB,3x146GB SCSI,Windows Server 2003 R2 OldServer2:Xeon 3.2GHz,2GB,72GB SCSI,Windows Server 2003 R2 NewServer1:Xeon E5504,4GB内存,2x146GB SFF-SAS,Windows Server 2008 Standard NewServer2:至强X3323,4 GB,2x146GB SFF-SAS,Windows Server 2008 Standard 目前OldServer1承担着所有的责任,它是运行SQL2005的主要活动目录,CRM软件,文件和打印服务以及DNS和DHCP。 由于SQL每天备份作业,因此空间不足。 其他服务器: OldServer2正在运行SQL2000和一个老的CRM系统。 NewServer2正在运行非常轻量级的Citrix XenApp。 NewServer1是全新的。 你能告诉我什么是搬迁和设置窗口责任的最佳做法?

无法使用SQL Server 2008对域用户进行身份validation

我是新设立的域名,所以我可能会在这里错过简单的东西… 我已经在Windows Server 2008 R2框中安装了SQL Server 2008,并且有另一个充当域控制器的WS2008 R2框。 我已经join到域的SQL服务器,它似乎performance得很好。 我可以通过名称和IP地址来ping DC。 我创build了一个域用户“SPSQLAdmin”,我想用SharePoint来访问数据库,但是我似乎无法用这个用户login到SQL。 SQL抱怨说,用户属于一个不受信任的域。 我已经configuration了DC委派对SQL Server的任何服务的控制,但它并没有改善的情况。 接下来我应该尝试什么? 提前致谢。

使用Exchange邮箱批量/批量创buildActive Directory中的用户帐户

每隔几个月,我们必须创build30个以上的帐户,所以我想知道什么是批量创build帐户和邮箱的最佳方式。 我们在2003年和Exchange 2007上有AD。