我将Samba版本4.1.17-Ubuntu设置为域控制器和活动目录 ,一切似乎都顺利进行,但是当我尝试在一个Windows 10 PC域成员上使用pipe理员帐户在AD中使用Windows活动目录 创build新用户 用户和计算机pipe理工具 ,我得到这个错误: 发生错误,请联系您的系统pipe理员 (当我试图复制用户时也遇到同样的问题)。 但是当我使用samba-tool来创build一个用户时,它是完美的。 这是我的smb.conf文件: [global] workgroup = EXAMPLE realm = EXAMPLE.LOCAL netbios name = LINUXSERVER server role = active directory domain controller dns forwarder = 8.8.8.8 idmap_ldb:use rfc2307 = yes [netlogon] path = /var/lib/samba/sysvol/example.local/scripts read only = No [sysvol] path = /var/lib/samba/sysvol read only = No [Users] directory_mode: […]
我想为IP地址(静态或DHCP)的每一个变化获得审计(事件查看器中的事件)。 我尝试在registry项HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces设置审计configuration以进行设置值操作。 当我在registry中更改IPAddress时,会看到一个用于该更改的审核项(事件ID 4657), 但是当我使用networking适配器的属性或使用netsh命令更改IP地址时,不会审核新IP的设置地址写入事件日志。 为什么更改不会显示在事件查看器日志中? 我在Windows 7和Windows 2012上试过。
我可以运行wmic product来获得所有已安装软件的列表。 此命令将列出安装在系统上下文中的所有软件或login用户的每个用户上下文。 但是,此命令不会列出其他用户在每个用户上下文中安装的任何软件。 是否有可能获得计算机上所有已安装软件的列表,包括其他用户在每个用户环境下安装的软件? 我确定我可以枚举每个用户的HKCUregistry项,但有没有一个简单的命令行来完成呢?
我们有Linux,OSX和Windows服务器的组合,它们使用crontab,Windows Task Scheduler等运行一堆bash / windows脚本,rsync命令等等。 我想用一个集中控制的系统replace这些操作系统特定的调度程序来获得一个getter概述,最好是用一个web控制台。 我在维基百科上发现了这个软件列表,说得温和,压倒性的。 我希望有人能帮我缩小一点,或者build议别的。 要求如下: 基于Web的控制台进行configuration,执行等 基于时间的触发器类似于crontab或Windows调度器。 理想情况下,也可以select日历中的日子,因为我们是一个季节性的业务,除了复活节之外,这个季节性业务只在春季/秋季开放,夏季每周都会开放。 现在我们必须手动调整Windows任务调度程序作为季节进度。 可以在所有主要平台(Linux,OSX,Windows)的远程机器上启动脚本, 可以从远程机器上的脚本查看日志(一些输出到标准输出,其他输出到特定的日志文件)。 保留所有执行的日志文件。 警告机制,如果一个工作失败,最好有一些正则expression式testing标准输出不是所有的可执行程序使用退出代码的预期。 我们只有15-20个工作,所以没有什么太花哨是必要的。 非常感谢, 盖尔
我正在远程桌面服务器2012 R2中设置强制configuration文件,因为我们基本上已经locking了用户,只能访问共享数据和标准应用程序。 不过,我已经在GPO中设置了开始菜单布局XML,并且它工作正常,直到我login到具有强制configuration文件的用户帐户。 configuration文件registry中的XML文件已“烘焙”到registry中,以及在login时通过GPO应用,但拒绝将布局应用于开始菜单。 我真的不能想到如何排除故障或进一步处理这个问题,所有的应用程序都在那里,当你点击开始菜单上的向下箭头,这只是第一个被垃圾的地铁屏幕布局。 任何想法或build议(或者更好,如果有人有这个问题,并修复)将是伟大的!
我有一些打印机设置在打印服务器上。 当我的一些用户尝试打印时,第一个打印作业似乎正常。 之后,尝试将另一个打印作业发送到打印机将完全locking正在打印的应用程序,并且从不完成打印作业。 我已经尝试重新启动后台打印程序,清理system32 \ spool \ printers下的后台打印文件,再次删除并重新添加打印机,似乎没有任何东西允许用户打印,直到重新启动。 然后,我们再次重复这个过程,首先打印作品,之后什么也没有。 有任何想法吗? 编辑:启用PrintService操作事件日志,下面是一个失败的打印事件的示例: 打印作业22通过打印机Office打印机,驱动程序HP LaserJet Pro MFP M521 PCL 6上的打印处理器hpcpp140以隔离模式1发送(0 – 加载到假脱机程序中,1 – 加载到共享的沙箱中,2 – 加载到隔离沙箱)。 由打印处理器返回的Win32错误代码:0x103。 这是一个成功的事件的例子: 打印作业21通过打印机办公打印机,驱动程序HP LaserJet Pro MFP M521 PCL 6上的打印处理器hpcpp140以隔离模式1发送(0 – 加载到假脱机程序中,1 – 加载到共享的沙箱中,2 – 加载在隔离中沙箱)。 由打印处理器返回的Win32错误代码:0x0。 失败的作业返回0x103的错误,而成功的作业返回错误0x0。 两个工作似乎都使用相同的PCL 6驱动程序。 编辑:似乎已经解决了这个问题。 我相信这个问题是我没有从客户端删除打印机和驱动程序从服务器上删除设备。 我通过“打印pipe理”从GPO中删除了已部署的打印机,从服务器上完全删除了该设备,清理了驱动程序,然后使用HP Universal PCL 6驱动程序从头开始备份打印机。 通过GPO重新部署打印机,一切似乎现在正在工作。
我有一个要求是能够确定Windows通过sysprep序列多远。 在运行sysprep / generalize之后,我们正在创build一个操作系统映像,然后用它来创build其他虚拟机。 当创build的虚拟机启动时,sysprep运行specialize步骤,然后VM重新启动。 在这一点上,新的虚拟机是很好的去。 我面对的问题是,我有一个敏感的应用程序,不应该运行,直到专门化的步骤已经执行和机器重新启动(我有应用程序的来源,所以可以做出改变,使之发生)。 问题是我如何确定操作系统处于这种状态。 有没有一些可以读取的sysprepregistry键来确定进程有多远? 有可能告诉什么时候所有的sysprep的东西是完整的?
有没有像我可以参考WEVlogin的详细描述的门户/网站? 例如。 4625帐户login失败,4723尝试更改帐户的密码,4741创build了计算机帐户。 谢谢!
我们正在使用SCCM进行更新,我正在构build自动化来构build服务器。 即使configuration了SCCM,也需要将近15分钟才能连接到SCCM,所以我需要使用内部更新URL来执行Windows更新。 假设我的URL为http:// xxx:8534 。 如何使用Powershell Windows更新从URL获取更新,而不是通过服务器或Internet访问。
前言:我是一名志愿服务台运营商/学生,自愿为当地的小型企业IT问题提供经验。 如果我错过了一个明显的解决scheme,我提前道歉! 我试图设置漫游用户configuration文件遵循此Microsoft文章在服务器2012 R2环境中的build议: https ://technet.microsoft.com/en-us/library/cc737633( v= WS.10).aspx 我有两个领域,join森林广泛,双向传递的信任。 在域中login工作正常,但跨林login尝试只需使用本地创build的帐户login。 我已经检查过两个森林都有“允许跨林用户策略和漫游用户configuration文件”,并且GPO正在向相关的工作站申请。 我还检查了每个DNS服务器都有适当的条件转发,并且所有有问题的机器都可以访问,并且domain1工作站可以将domain2的域名parsing到相关服务器。 我有两个问题。 在用户的configuration文件选项卡中指定path时,\ domain1.co.xx \ PROFILES \%用户名%和\ SERVERFQDN \ PROFILES \%用户名之间是否有区别? 在理解如何深入Googlesearch以解决这些types的问题时,我对缺乏知识感到沮丧。 有人能指向我们推荐的深入解决问题的任何资源吗? configuration啊! 我的本地文件如下所示:C:\ SHARE \ PROFILES \ 我的共享地址是\ HOSTFQDN \ PROFILES \ NTFS文件夹的权限: 创build者/所有者完全控制,此文件夹,子文件夹和文件 pipe理员完全控制,这个文件夹,子文件夹和文件 本地系统完全控制,此文件夹,子文件夹和文件 用户安全组列表文件夹/读取数据,创build文件夹/追加数据 – 仅此文件夹 每个人都没有权限 SMB PROFILES权限: 每个人完全控制 PROFILES中各个用户configuration文件的NTFS: %用户名%完全控制,文件夹的所有者 本地系统完全控制 pipe理员 *完全权限:使用GPO强制pipe理员在configuration文件创buildFC!