在多域控制器环境下,主域控制器由于硬件故障突然损坏,而又事先又没有做好备份,如何使额外域控制器接替它的工作,使Active Directory正常运行,并在硬件修理好之后,如何使损坏的主域控制器恢复。
________________________________________
Active Direct
转载
精选
2011-08-16 20:12:54
1402阅读
各位专家老师
你们好!
我在域的管理过程中,将主、备域角色进行了互换;出现了如下问题;
1、域用户登录不上了;
2、新建的域用户能登陆,也能在主、备域之间进行复制;
但我觉得转移后的查看各FSMO觉得,是
原创
2013-03-04 07:56:41
779阅读
BDC升级PDC(即辅助域控制器升级为原主域控制器)
实验环境:
两台服务器,一为PDC,一为BDC
域名为test.com
1、 原主域控制器
System: windows20003 Server
FQDN: PDC.test.com
IP:192.168.50.1
Mask:255.255.255.0
DNS:192.16
原创
2012-07-09 11:13:48
7785阅读
因IP规划需要修改域控或者备份域的IP地址,其实IP地址是可以直接修改的,这比修改DC的名称要简单,代您修改IP之后,您需要清楚本地的DNS的cache然后在DNS中刷新新改的IP地址,同时您还需要手动或者在DHCP上修改DNS服务器的IP(如果DNS服务和DC在同一个服务器的话),简单的说就是只要保证您DNS服
原创
2011-09-30 13:59:59
1249阅读
根据有作用范围由小到大:page(jsp有效)------》page域指的是pageContext.request(一次请求)---》request域request HttpServletContextsession(一次会话)---》session域session HttpSessionapplication(当前web应用)---》application域指的是application 
最近写的父子域+主辅域控的搭建,结构图如下:
要弄一篇图文并茂的博文需要花费很多时间,尤其是将大量图片从word中弄到博客中,后期时间允许的情况下,我还是会写成博客,时间有限的话就做成链接,直接上传文档。
本文的内容请移步
http://down.51cto.com/data/487136
原创
2012-08-22 15:17:54
3669阅读
点赞
1评论
1.安装Active Directory 架构,下载:adminpak.msi安装。2.以管理员运行cmd,执行:regsvr32 schmmgmt.dll(该命令将在计算机上注册“schmmgmt.dll”) 3.开始,运行输入:mmc /a,然后单击确认,打开MMC控制台 4.在MMC【文件】菜单中选择【添加/删除管理单元
打开服务器端的 “服务管理器” -> 右上角菜单 -> 工具 -> Active Directory 用户和计算机 新建 “组织单位”(类似于分公司、部门) 1)左侧树形菜单 -> 选中域名 -> 右键 -> 新建 -> 组织单位 2)
域用户和本地用户帐户不同,域用户帐户保存在活动目录中。由于所有的用户帐户都集中保存在活动目录中,所以使得集中管理变成可能。同时,一个域用户帐户可以在域中的任何一台计算机上登录(域控制器除外),用户可以不再使用固定的计算机。当计算机出现故障时,用户可以使用域用户帐户登录到另一台计算机上继续工作,这样也使帐号的管理变得简单。域用户管理可以统一的管理整个windows计算机网络的用户,分配那些用户具有哪
原创
2013-12-09 16:45:54
524阅读
benet公司和分公司(liuyujie.com)各有自己的用户,但有时候会面临总公司的人员到分公司中去培训,审查等。如果总公司的人员要登录总公司的域处理一些事务时却没有办法,难道回总公司吗?在这我可以告诉你,不需要。
原创
2010-03-31 20:22:36
625阅读
2评论
普通用户加入域的权限问题。我现在想使用一个普通的域用户,让他能够有无数次加入域的权限,并不限于10次加入域的次数,请问有什么好的方法可以实现呢?然后禁用其他所有域用户加入域的权限,请问又如何实现比较好。回答:根据您描述,您想知道如何让一个用户拥有大于默认10次把计算机加入域的权限。我们可以通过以下方法来实现这个目的:1、打开组策略编辑器,双击默认域控制器策略2、展开找到如下策略:计算机配置|Win
原创
2019-07-25 23:57:54
5260阅读
普通用户加入域的权限问题。我现在想使用一个普通的域用户,让他能够有无数次加入域的权限,并不限于10次加入域的次数,请问有什么好的方法可以实现呢?然后禁用其他所有域用户加入域的权限,请问又如何实现比较好。
回答:根据您描述,您想知道如何让一个用户拥有大于默认10次把计算机加入域的权限。我们可以通过以下方法来实现这个目的:
1、打开组策略编辑器,双击默认域控制器策略
2、展开找到如下策略:
计算机配置 | Windows设置 | 安全设置 | 本地策略 | 用户权限分配 | 将工作站添加到域
3、双击该策略,将其中的authenticated users移除,然后将相应用户的账号添加进去。
上面这些操作,是用来设置有权将默认10台计算机加入的域的权限。然后,我们需要去修改,默认10次这个限制:
原创
2011-09-05 10:03:17
9346阅读
额外域控制升级为主域控制器
一、实验环境:
域名为yanqing.com
1、原主域控制器
System: windows 20003 Server
bbb: bbb.yanqing.com
IP:192.168.1.42
Mask:255.255.255.0
DNS:192.168.1.42
2、辅助域控制器
System: windows 2003
原创
2011-06-08 17:21:07
940阅读
一.环境描述:ADsystemos:windowsserver2012ADdomain:example.com(修改为实际domain)masterhost:ADmasterip:192.168.1.10DNS1:192.168.1.10ADmasterhostname:dc1slavehost:ADslaveip:192.168.1.11DNS2:192.168.1.11ADslavehostn
原创
2020-08-23 23:34:39
3752阅读
点赞
userA说收到userB的spam email, 实际上userB没有发送该信。初步判断exchange的relay设置有问题。
REF:
http://www.vamsoft.com/authattack.asp
http://www.5dmail.net/html/2003-11-3/2003113101711.htm
SMTP Auth Relay Attacks
What I
原创
2012-05-31 06:50:32
1193阅读
可以在活动目录中创建三种类型的账号:1、用户2、组3、计算机账号用户账号和计算机账号和组都有安全标识符SID,授权时候用来唯一标识该对象存储在活动目录中的用户账号,启用了单点登录功能,当用户登录到工作站的时候,输入一次账号密码,就可以访问网络上所有授权他访问的资源!使用csvde批量导入用户创建csvde输入文件,文件包含:1、属性行:文本第一行2、用户属性行:每一个用户账户独占一行eg:DN,o
原创
2013-11-10 21:47:43
1553阅读
通常来说,没有做什么特别的设定的话,都是手动加域,且使用的是管理员帐号,这种情况下是有风险的,容易被人记忆密码。所以,如果可以设置一个普通用户帐号,专门用来执行加域操作,就会降低此类风险。其实默认情况下,域每一个普通帐号都可以将10台电脑加入域内,这是一个很大的隐患。估计很多人都没有试过吧。加域分两种,一种是将新电脑加入域内,一种是将已经加入过域的电脑,因为故障无法登录域或手动退域,原计算机帐号仍
转载
2017-01-06 13:51:58
1153阅读