Articles of active directory

Active Directory是否需要VPN?

我希望有人能帮帮忙。 我目前正在Windows Server 2008 R2上设置我的第一个VPN,我发现每个教程都说先configurationActive Directory。 我之前也没有这样做过,所以我想知道这是否完全有必要? 另外,你会推荐什么types的VPN? L2TP / IPSec或SSTP? 谢谢你的帮助。

在Active Directory中立即传播

我已经做了大规模的广告pipe理工作已经有一段时间了,所以我在这里find了一些东西。 我记得在用户帐户对象上有某些安全相关的属性,由于它们的性质,被标记为立即传播到其他站点。 我有一个情况,密码重置没有被传播,直到计划的复制发生。 我曾经以为这是一个立即传播的情况。 我只是记得不正确? 域function级别是2003年。

从networking中删除Windows 2003 Server和域

我有一个Windows-2003-Server,有五台电脑(Windows XP)使用一个域访问它。 我想删除服务器和域,并直接点对点(通过NAS共享文件)。 我们正在将我们的电子邮件转移到Exchange托pipe服务提供商。 我们不再需要人们从不同的计算机上login,并且可以从networking上的任何一台计算机上获得他们的桌面(但是,我确实希望从这种设置中获取这些文件)。 有什么build议么?

通过Active Directory组pipe理SQL Server用户

我正在构buildSQL Server实例用于报告目的。 我的计划是使用AD组进行服务器和数据库login。 我有几个不同的angular色组(pipe理员,开发人员,用户等),我想将这些angular色映射到SQL Server数据库angular色(db_owner,db_datawriter等)。 使用AD组进行login有什么优点和缺点? 你注意到了什么样的问题?

什么会导致域用户密码更改需要30分钟?

在过去的几个月中,有几次用户抱怨密码更改等待时间过长。 我无法在任何地方find任何东西。 有这样的一个共同的原因吗? 我们在Windows 2003域上使用Windows 7和Windows XP。 附录:我只有一个站点和两个域控制器。 我不知道有任何复制问题。 dcdiag / test:使用飞行色传递的复制和repadmin / showrepl显示成功的复制。 如果您还有其他具体的testing,请让我知道。 repadmin / syncall & repadmin / showrepl显示没有错误,并立即执行。

Windows和Linux之间的无缝单点login

我一直在搞unix 3.5的服务,现在两天了,而且我没有办法。 让我解释一下我们的情况。 我们有几百台Linux服务器,数百台Windows桌面,几十台服务器2003/8台服务器和几台400台服务器。 我们有900名员工,其中大部分是某种开发人员。 每个部门都有自己的一组服务器和电脑,他们购买我们在MIS支持。 pipe理所有的用户和来去,试图找出用户在什么服务器上的名字变得越来越困难。 发现他们有权访问的服务器有时也很难。 但是,我们希望让所有的Windows和Linux用户都能通过我们的广告进行身份validation。 因此,当我们添加一个用户并将他放入正确的组时,他现在可以login到属于该组的计算机上。 当他们改变密码的时候,所有的系统都会改变,当我们拿走他们的红色订书机时,他们会立即拒绝访问。 在发布之前,是的,我们计划清理我们的AD,并设置用户名尽可能接近某种标准。 我们现在刚刚进入testing阶段,刚刚获得了新员工,所以我们可以从淘汰阶段迈向最佳实践阶段。 SFU使用NIS是最好的方法吗? 你将如何执行类似的任务?

通过组策略安装Windows Server 2008 R2function和angular色

我可以通过组策略安装Windows内置function和angular色吗? 如果没有办法通过组策略来做到这一点,那么有没有其他的方法可以将这些无人看pipe的服务器部署到一堆呢? 在这种特殊情况下,我对SNMP感兴趣,但是我可能会想要为其他angular色和function做好准备。

活动目录在生产?

我们正准备部署我们的应用程序的新版本。 生产环境将是连接到两个数据库服务器(configuration为镜像)的两个负载平衡应用程序服务器。 现在在我们的办公室进行testing时,我们使用一个应用程序服务器和一个数据库服务器,大部分身份validation都是使用我们的域控制器完成的,我们发现域身份validation很好,并希望尽可能保持在生产中。 当我们投入生产时,我试图弄清楚是否有两台应用程序服务器是域控制器是合理的,这样对SQL服务器等的服务authentication可以使用域authentication。 在这种情况下的常见做法是什么,我应该使用Active Directory还是有一个轻量级的替代? 工作组模式是可接受的方式吗? 让我的应用程序服务器成为域控制器是愚蠢的吗?

为什么W2k3 TCP / IP堆栈被损坏?

我有一个W2K3服务器,每次更新重新启动服务器时,在启动tcp / ip堆栈被损坏。 这使服务器无法做任何forms的networking,当我发出一个 ipconfig 在命令窗口上,结果是空的。 要解决这个问题我必须发出以下命令并重新启动服务器: netsh int ip reset <logfile> 这导致完全的networking中断,因为几乎所有的服务依赖于域控制器。 当服务器重新启动时,我不得不再次configurationtcp / ip设置。 关于这个问题的另一个问题是,为什么客户端和应用程序不使用辅助域控制器,当主控制器失败时,这个控制器被接pipe。 这里是FSMOangular色分配,SSCZDC01是失败的服务器> dsquery server -hasfsmo rid "CN=SSCZDC02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= XXXXXXXXXX,DC=com" dsquery server -hasfsmo pdc "CN=SSCZDC01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= XXXXXXXXXX,DC=com" dsquery server -hasfsmo name "CN=SSCZDC01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= XXXXXXXXXX,DC=com" dsquery server -hasfsmo schema "CN=SSCZDC01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= XXXXXXXXXX,DC=com" dsquery server -hasfsmo infr "CN=SSCZDC02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= enserbic,DC=com" 任何见解或意见将非常赞赏,因为我迷失在这个问题的可能起源。 非常感谢你花时间陪伴

Windows Server 2008 R2 + Active Directory / DNS服务器/ DFS

我有两个公共专用Web服务器,我想要使用Windows NLB进行负载平衡。 我想利用DFS复制来保持所有文件在两台服务器之间同步。 为此,我需要configurationActive Directory,这也需要安装DNS服务器。 我知道我在这里有点过头了,但希望我能得到一些关于如何正确设置的答案。 我可以使用“dcpromo”向导在我的服务器上设置域控制器和DNS服务器吗? 我应该使用什么FQDN,我的公共域名(外部DNS设置)是house-mixes.com,我应该使用不同的东西,如house-mixes.local? 安装DNS服务器是否会影响访问我的Web服务器的任何人查看house-mixes.com网站? 我只是想确保在configuration和重新启动后,我不会拒绝自己访问机器。 更新: 你们中的一些人已经指出,在我的情况下,DFS可能不太理想,那么我会再解释我的情况,希望find一个优雅的解决scheme。 我负载平衡有两个原因,高可用性和传播负载(这是一个非常繁忙的网站)。 两台服务器中的每台服务器都是相同的,大约有10TB的相同数据,平均每天有10-15GB的新数据被网站的用户上传,还有几个GB被删除,文件永远不会被修改。 .just创build或删除。 我需要将上传的文件立即复制到其他机器,否则媒体文件将在一台机器上工作,而不是另一台机器上的文件,直到他们同步。 目前,我只在其中一台机器上安装了SQL服务器数据库,但我确实希望在另一台机器上安装另一台SQL服务器作为备份,但是我将另外提出一个问题。 目前,我正在使用一些名为ViceVersa Pro的软件,这基本上是rsync所做的,但是在识别出任何文件更改时,可以做到这一点。 这个软件到目前为止工作得很好,但我希望尽可能在没有任何第三方应用程序的情况下执行此操作。 谢谢!