我有一个客户与一群孩子定期使用约30台机器。 所有儿童用户使用静态IP地址设置的机器。 孩子们使用的机器,我想能够运行一个脚本,将删除默认网关,所以他们不能上网。 然后我需要另一个将添加默认网关,所以Windows和软件更新可以运行。 这两个脚本需要使用域pipe理员帐户的权限 任何帮助将不胜感激
我试图复制目录树,使用以下命令维护其所有权信息: XCOPY S:\ProjectsDefault\Template\admin S:\Projects\00\111\admin /S /E /I /O 该命令会提供Access denied错误消息,并且在创build目录树时不会复制所有权和ACL信息。 这是在Windows 2008 R2服务器上完成的,该服务器已经从Windows 2003 R2域控制器上安装了一个共享。 用户已被授予对该共享的完全访问权限,并且是Domain Admins安全组的成员。 奇怪的是,如果在不同的(Windows 2003 R2服务器)上执行该命令,则该命令仍然有效。 (如果使用2008服务器上的域pipe理员帐户完成,也是可行的。)
这是一个混合的AD环境,Server 2003 R2和2008 R2我有一个2003 AD R2和2008 R2 AD。 GPO通常是从2008 R2机器pipe理的。 我在另一台服务器上也有一个RD网关。 我设置CAP和RAP以允许普通用户login到部门工作站。 我还调整了该OU的GPO,以允许login用户组的远程桌面网关。 这在我的Windows 7工作站上工作。 但不幸的是,政策在XP中是一个不同的名称“允许通过terminal服务login” 我可以直接进入机器,但是当本地计算机发生实际login时,出现“无法以交互方式login”的错误。 这是设置在(对于本地计算机)Secpol.msc>本地安全策略>“用户权限分配” 但由计算机configuration>策略>安全设置>本地策略>“用户权限分配”中的GPO控制, 我是否只需要在同一GPO上调整相同的设置,但使用Server 2003 GP编辑器? 感觉这可能会导致问题…寻找一些方向。 或者如果有人遇到这个问题呢。 更新如果这项工作? support.microsoft.com/kb/186529 仍然好像我将有问题作为通过terminal服务login的实际GP设置仍然不同之间的Server 2008 R2和2003 R2 …. 另一个想法:我应该删除为部门制定的GPO,并重新使用2003 R2服务器吗? 我没有2008特定的设置,因为整个部门都运行XP,而不是我自己。 如果这是一个解决scheme,我将把我的电脑作为一个解决scheme移出部门…思考?
我真的需要一些帮助,我试图让客户端使用来自2008服务器R2的WDS的PXE启动。 我已经build立了一个DHCP范围 10.0.0.11 – 10.0.0.20 255.255.255.0 服务器在启动时向客户端分配IP,但在启动时searchDHCP,大约45秒后返回“没有收到DHCP或代理DHCP服务” WDSangular色设置为接受任何客户端,但我也已经将客户端添加到基于GUID的AD中的计算机。 客户端上的NIC是Broadcom netxtreme 1。 任何我所做错的线索都会受到严重的谴责。
我们正在从Windows Server 2008 R2 x64计算机提供一些由Solaris 5.10客户端访问的NFS共享。 我们如何configuration身份validation,以便某个组拥有对Solaris共享的写入权限? 谢谢你的帮助! 🙂
Windows Server 2008 R2(SP1)服务器configuration有以下IP(按顺序): xxx50 xxx40 xxx41 xxx42 对于DNS请求,似乎使用xxx40作为其出站IP,但当应用程序发出请求时,它使用xxx50 。 这似乎是不可预测的,我们正试图在交换机和防火墙中创build路由和防火墙规则,但不知道如何确定在什么情况下使用哪个IP。 任何有识之士将不胜感激。
可能重复: 你能帮我解决我的软件授权问题吗? 如果我安装Windows Server 2008 R2评估软件,是否会有任何限制? 我们需要一个临时的Active Directory服务器,可能需要2-3个星期,并且不需要购买另一个Windows Server帐户。 它看起来不受限制,Active Directory也可以免费安装,对吧?
在Server 2008 R2上configurationWindows组的最简单的方法是什么,这将允许我将其添加到可以RDP的授权人员列表中? 例如,当我查看允许的对象types时,我有内置安全主体和用户的选项。 我怎样才能让我的群组被添加到RDP访问列表?
我为我的LDAP SSLtesting设置了一个testing域,但它不工作。 我正在使用Windows Server 2008 R2 SP 1。 我到目前为止: 1.我在testing域控制器上生成并安装了自签名证书 2.在服务器上,我可以使用MS ldp.exe工具通过SSLlogin到ldap。 3.在这个域中没有的客户端上使用ldp.exelogin失败,错误为0x51 =“连接失败”。 (我现在没有一个客户端电脑在这个域中) 4.我通过在testing服务器上的IIS中使用它来testing证书,并且可以通过SSL访问testing服务器的默认页面。 (来自不在域中的客户端) 5.分析客户端和服务器之间的stream量我可以看到服务器正在向客户端发送证书。 为什么这不是在我的客户端电脑上工作?
为了准备即将到来的大学课程,我已经将我的一台电脑重新定位为一个全面的networking服务器(域名,DNS,IIS,Hyper-V等)。 当我设置机器时,我最初把它设置为home.local域名,但是当我添加了所有angular色后,我意识到我实际上有一个我没有使用的备用域名。 我以某种方式设法改变从home.local域到home.mysite.com和一切似乎正在工作。 唯一的问题是,当我从服务器pipe理器中单击AD证书服务时,我收到一个错误消息,标题为“证书模板”,与文本“Windows遇到的问题列举home.local域的可写域控制器。join到域,证书模板不可用。“ 有趣的是,我join了域,我的networking上的其他电脑也是。 我怎样才能解决这个问题,并根除旧域的所有痕迹? 我必须重新安装Windows吗? PS我试着用谷歌search这个错误,发现没有用的或相关的。 我也删除并重新安装了没有运气的违规angular色。