我们是一个拥有混合BYOD和Active Directory环境(Windows Server 2012 Standard,Windows 7 Enterprise)的300人的小型组织,我们遇到了一个非常奇怪的问题,涉及非常具体的失败问题,以解决我们组织的域名问题join了公司控制的机器。 为了讨论的目的,我将使用company.com而不是我们的域名。 背景: Active Directory域控制器位于172.16.1.3 AD / DC机器也运行DHCP,DNS和HTTP(IIS) 我们在company.com和subdomain.company.com的组织网站由AD / DC机器上的IIS托pipe 我们有一个拆分DNSscheme,其中AD / DC服务器用于内部DNSparsing,但另一个异地服务器为公共查询提供DNSparsing 与company.com和subdomain.company.com对应的IP地址是我们networking边缘的防火墙所使用的公共IP地址(AD / DC DNS服务器和非本地DNS服务器) 防火墙已正确configuration为使NAT通过其公有IP地址收到的HTTP和HTTPS请求传递到AD / DC服务器的内部IP 情况1: join域的Windows 7 Enterprise计算机上的用户直接连接到本地networking,本地地址为DHCP服务器发布的本地地址172.16.6.100/16。 DNS服务器条目由DHCP(172.16.1.3) 此用户可以访问在company.com和subdomain.company.com上托pipe的网站 编辑: NSLOOKUP已经在这种情况下运行,并正确地返回从内部DNS服务器(172.16.1.3)正确的DNSlogging 情景2: 同一个join域的Windows 7 Enterprise计算机上的同一个用户回家并使用他们的住宅ISP连接到互联网 客户机的IP和DNS服务器条目由DHCP提供 此用户可以访问任何互联网资源,如google.com 此用户无法访问company.com或subdomain.company.com上的网站(返回“未解决主机”错误) 当这个用户在company.com上运行nslookup时,他们会收到由DNS提供的正确的公共IP地址 对IP地址的HTTP / HTTPS请求成功,并且服务器正确返回网页 这个问题在所有的网页浏览器中都占上风 使用tracert company.com返回“无法parsing目标系统名称” 使用ping company.com返回“无法find主机company.com” 在失败的请求之前/期间在客户端上运行Wireshark时,客户端计算机不会发送任何数据包(用于DNSparsing或用于初始HTTP / ping / […]
在Active Directory中,您可以设置和执行用户必须使用强密码的规则,不能使用他们已有的最后5个以上密码,强制执行密码复杂性。 有没有办法强制这样的设置,以便如果一个服务帐户(密码重置Web服务)试图设置用户的新密码,检查对策略,并被接受或拒绝? 看来,由于服务帐号正在强制更改密码,用户可以通过网页界面input相同的密码,并一直重复使用相同的密码。 由于它是一个服务帐号,所以不会对最后一次已知的密码进行检查,因此不会强制执行密码规则 虽然程序员可以编码复杂性检查最后使用的密码检查不能在Web界面上检查,因为Web服务不知道最后的密码。 是否有可能强制它使服务帐户的密码更改也像正常的用户密码更改会受到限制?
什么是通过使用PowerShell来设置新磁盘(初始化,分区和格式化)的基本示例?
当我启动Aws Ec2 Windows 2012 R2实例时,它总是带有一个默认的en-US语言环境。 但是,我需要将现有的两个实例更改为en-GB,就好像它们是像第一个那样安装的。 也就是说,我需要将所有用户的语言环境更改为en-GB,包括networking服务或本地服务等系统用户。 有没有办法做到这一点? 我曾尝试在PowerShell的Set-WinSystemLocale en-GB,但即使我没有得到任何错误,即使重新启动,它什么都不做。 感谢您的任何帮助。
背景 我尝试在Active Directory中移动一个OU,并收到Access is denied错误。 在进一步检查我的AD用户帐户之后,我有必要的权限来移动对象(我已经对我正在使用的一组OU进行了全面的许可),并且在我的IT职业生涯中,我已经在AD中多次移动了项目; 这也让我有点奇怪,现在我第一次遇到了这个问题,但是还是有点奇怪。 我试过了 我个人的AD用户帐户权限给予特定的OU而不仅仅是AD安全组,我是已经获得了OU许可的一部分 使用域pipe理员帐户来尝试移动 重置我的用户帐户密码,然后注销并打开AD并移动OU 尝试连接到不同的域控制器,并执行移动 尝试通过安装了RSAT的不同服务器连接到AD,然后执行此步骤 所有这些都没有成功。 问题 为什么我在两个OU都有完全权限的情况下不能将Active Directory中的OU移到另一个OU?
我想知道如果我需要清除一些caching或有我遇到的问题。 我试图从DNS区域中删除Alogging,并用具有相同主机名称的CNameloggingreplace它们。 Remove-DnsServerResourceRecord -Zonename $line -InputObject $record -Force Add-DnsServerResourceRecordCName -Zonename $line -Name $hostname -TimeToLive $ttl -HostNameAlias $target 这引发了我: Add-DnsServerResourceRecordCName:在服务器NS01的zone zone.tld中创build资源logging@失败。 在C:\ admin \ updatettl.ps1:56 char:4 + Add-DnsServerResourceRecordCName -Zonename $ line -Name $ hostname> -TimeToLive … + ~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ (@:root / Microsoft / … urceRecordCName)> [Add-DnsServerResourceRecordCName],CimException + FullyQualifiedErrorId:WIN32 9709,附加DnsServerResourceRecordCName 有任何想法吗? 谢谢
我有一台运行Ubuntu的客户机,我有一个Windows Server 2012,我使用rdesktop连接到。 我需要从我的客户机复制一个文件到服务器。 我试着分享一个像这样的目录: rdesktop -u username -p password -r disk:mydisk=/home/mydir server_IP 我不知道如何访问这个共享目录。 我从来没有使用rdesktop或Windows服务器。 请帮忙。
我pipe理Windows Server 2012服务器。 我正在学习PowerShell来通过命令行来pipe理这些服务器。 我的工作站运行Ubuntu,通常通过SSH连接pipe理Linux服务器。 有没有一种方法可以在Windows服务器上使用Windows PowerShell,从Linux工作站通过命令行(如Linux上的SSH访问)?