在多域控制器环境下,域控制器由于硬件故障突然损坏,而又事先又没有做好备份,如何使额外域控制器接替它的工作,使Active Directory正常运行,并在硬件修理好之后,如何使损坏的域控制器恢复。 ________________________________________ Active Direct
转载 精选 2011-08-16 20:12:54
1402阅读
各位专家老师      你们好!      我在的管理过程中,将、备角色进行了互换;出现了如下问题;      1、用户登录不上了;      2、新建的用户能登陆,也能在、备之间进行复制;    但我觉得转移后的查看各FSMO觉得,是
原创 2013-03-04 07:56:41
779阅读
BDC升级PDC(即辅助域控制器升级为原主域控制器) 实验环境: 两台服务器,一为PDC,一为BDC 域名为test.com 1、 原主域控制器 System: windows20003 Server FQDN:  PDC.test.com IP:192.168.50.1 Mask:255.255.255.0 DNS:192.16
        因IP规划需要修改控或者备份的IP地址,其实IP地址是可以直接修改的,这比修改DC的名称要简单,代您修改IP之后,您需要清楚本地的DNS的cache然后在DNS中刷新新改的IP地址,同时您还需要手动或者在DHCP上修改DNS服务器的IP(如果DNS服务和DC在同一个服务器的话),简单的说就是只要保证您DNS服
原创 2011-09-30 13:59:59
1249阅读
根据有作用范围由小到大:page(jsp有效)------》page指的是pageContext.request(一次请求)---》requestrequest HttpServletContextsession(一次会话)---》sessionsession HttpSessionapplication(当前web应用)---》application指的是application&nbsp
最近写的父子+控的搭建,结构图如下:     要弄一篇图文并茂的博文需要花费很多时间,尤其是将大量图片从word中弄到博客中,后期时间允许的情况下,我还是会写成博客,时间有限的话就做成链接,直接上传文档。 本文的内容请移步 http://down.51cto.com/data/487136
原创 2012-08-22 15:17:54
3669阅读
1点赞
1评论
1.安装Active Directory 架构,下载:adminpak.msi安装。2.以管理员运行cmd,执行:regsvr32 schmmgmt.dll(该命令将在计算机上注册“schmmgmt.dll”)    3.开始,运行输入:mmc /a,然后单击确认,打开MMC控制台    4.在MMC【文件】菜单中选择【添加/删除管理单元
 打开服务器端的 “服务管理器” -> 右上角菜单 -> 工具 -> Active Directory 用户和计算机 新建 “组织单位”(类似于分公司、部门)      1)左侧树形菜单 -> 选中域名 -> 右键 -> 新建 -> 组织单位      2)
用户和本地用户帐户不同,用户帐户保存在活动目录中。由于所有的用户帐户都集中保存在活动目录中,所以使得集中管理变成可能。同时,一个用户帐户可以在域中的任何一台计算机上登录(域控制器除外),用户可以不再使用固定的计算机。当计算机出现故障时,用户可以使用用户帐户登录到另一台计算机上继续工作,这样也使帐号的管理变得简单。用户管理可以统一的管理整个windows计算机网络的用户,分配那些用户具有哪
原创 2013-12-09 16:45:54
524阅读
管理用户
转载 精选 2016-03-25 18:04:53
10000+阅读
benet公司和分公司(liuyujie.com)各有自己的用户,但有时候会面临总公司的人员到分公司中去培训,审查等。如果总公司的人员要登录总公司的处理一些事务时却没有办法,难道回总公司吗?在这我可以告诉你,不需要。
原创 2010-03-31 20:22:36
625阅读
2评论
转载 2010-09-14 21:51:00
680阅读
普通用户加入的权限问题。我现在想使用一个普通的用户,让他能够有无数次加入的权限,并不限于10次加入的次数,请问有什么好的方法可以实现呢?然后禁用其他所有用户加入的权限,请问又如何实现比较好。回答:根据您描述,您想知道如何让一个用户拥有大于默认10次把计算机加入的权限。我们可以通过以下方法来实现这个目的:1、打开组策略编辑器,双击默认域控制器策略2、展开找到如下策略:计算机配置|Win
AD
原创 2019-07-25 23:57:54
5260阅读
普通用户加入的权限问题。我现在想使用一个普通的用户,让他能够有无数次加入的权限,并不限于10次加入的次数,请问有什么好的方法可以实现呢?然后禁用其他所有用户加入的权限,请问又如何实现比较好。 回答:根据您描述,您想知道如何让一个用户拥有大于默认10次把计算机加入的权限。我们可以通过以下方法来实现这个目的: 1、打开组策略编辑器,双击默认域控制器策略 2、展开找到如下策略: 计算机配置 | Windows设置 | 安全设置 | 本地策略 | 用户权限分配 | 将工作站添加到 3、双击该策略,将其中的authenticated users移除,然后将相应用户的账号添加进去。 上面这些操作,是用来设置有权将默认10台计算机加入的的权限。然后,我们需要去修改,默认10次这个限制:
  额外域控制升级为主域控制器 一、实验环境: 域名为yanqing.com 1、原主域控制器 System: windows 20003 Server bbb: bbb.yanqing.com IP:192.168.1.42 Mask:255.255.255.0 DNS:192.168.1.42 2、辅助域控制器 System: windows 2003
原创 2011-06-08 17:21:07
940阅读
一.环境描述:ADsystemos:windowsserver2012ADdomain:example.com(修改为实际domain)masterhost:ADmasterip:192.168.1.10DNS1:192.168.1.10ADmasterhostname:dc1slavehost:ADslaveip:192.168.1.11DNS2:192.168.1.11ADslavehostn
原创 2020-08-23 23:34:39
3752阅读
1点赞
userA说收到userB的spam email, 实际上userB没有发送该信。初步判断exchange的relay设置有问题。 REF: http://www.vamsoft.com/authattack.asp http://www.5dmail.net/html/2003-11-3/2003113101711.htm SMTP Auth Relay Attacks What I
原创 2012-05-31 06:50:32
1193阅读
可以在活动目录中创建三种类型的账号:1、用户2、组3、计算机账号用户账号和计算机账号和组都有安全标识符SID,授权时候用来唯一标识该对象存储在活动目录中的用户账号,启用了单点登录功能,当用户登录到工作站的时候,输入一次账号密码,就可以访问网络上所有授权他访问的资源!使用csvde批量导入用户创建csvde输入文件,文件包含:1、属性行:文本第一行2、用户属性行:每一个用户账户独占一行eg:DN,o
原创 2013-11-10 21:47:43
1553阅读
通常来说,没有做什么特别的设定的话,都是手动加,且使用的是管理员帐号,这种情况下是有风险的,容易被人记忆密码。所以,如果可以设置一个普通用户帐号,专门用来执行加操作,就会降低此类风险。其实默认情况下,每一个普通帐号都可以将10台电脑加入内,这是一个很大的隐患。估计很多人都没有试过吧。加分两种,一种是将新电脑加入内,一种是将已经加入过的电脑,因为故障无法登录或手动退,原计算机帐号仍
转载 2017-01-06 13:51:58
1153阅读
  • 1
  • 2
  • 3
  • 4
  • 5