分布式文件系统之安装

分布式文件系统之安装分布式文件系统之创建 DFS 命名空间分布式文件系统之配置DFS复制分布式文件系统之在域命名空间中新建文件夹分布式文件系统之管理DFS复制与基于访问的枚举  分步式文件系统(Configuring Distributed File System, DFS)是用来集中管理分散在网路各处的共享文件夹,可以让使用者觉得分散在多台服务器上的文件,就好像存放在网路上的同一个位置

原创 点赞1 阅读4263 收藏0 评论0 2015-04-30

查看“Active Directory 架构”

  在日常的维护中,很多情况下,我们需要查看“Active Directory 架构”或对其做修改,可在默认的情况下,我们通过服务器管理器或者控制台,没法查看到“Active Directory 架构”。那么怎么查看“Active Directory 架构”呢?1、在运行里面输入“regsvr32 schmmgmt.dll”,然后选择“确定”;2、成功会有一天提示,直接“确定”就可以了;

原创 点赞0 阅读1063 收藏0 评论0 2015-04-18

VMware Workstation创建独立网络

  在我们使用VMware Workstation的时候,有可能需要一些特殊的要求,要将虚拟机连接到一个网络中,其他虚拟机连接到两一个网络。(最典型的一个连接到实验环境,一个连接到生产环境。)那么我们应该怎么选择让对应的虚拟机连接到对应的网络呢?1、打开虚拟机,选择“编辑”—“虚拟网络编辑器”;2、打开“虚拟网咯编辑器”,在“桥接到”选项中选择对应的网卡;当然你也可以添加新的网段,连接到

原创 点赞0 阅读487 收藏0 评论0 2015-03-29

软件限制策略(3)

上接,软件限制策略:http://yupeizhi.blog.51cto.com/3157367/1619898 那么软件限制策略针对那些格式的文件会产生影响呢?1、选择“软件限制策略”,并选择右边的“指定文件类型”;2、软件限制策略都使用与这里面的所有格式的文件,当然你也可以“添加”或“删除”里面的格式;当我们设置多个软件限制策略,发生了冲突,那么它们的应用顺序又是怎么样的呢?(从高到底)哈希规

原创 点赞0 阅读557 收藏0 评论0 2015-03-27

软件限制策略(2)

上接:http://yupeizhi.blog.51cto.com/3157367/1619158 15、刚刚我们说的是路径规则,那么还有其他规则呢?下面我们说说哈希规则吧,什么是哈希规则:哈希是可对软件程序或文件进行唯一标识的一系列定长字节。哈希按哈希算法计算出来。为软件程序创建了哈希规则后,软件限制策略会求出该程序的哈希。当用户试图打开软件程序时,系统会将该程序的哈希与软件限制策略的已有哈希规

原创 点赞0 阅读1471 收藏0 评论0 2015-03-12

软件限制策略(1)

        随着系统的发展,软件的功能和总类也越来越多了,在给我们提供了更方便、更快捷的办公和娱乐方式,同时也给IT管理者带来了新的难题,软件的管理。当然如果站在员工的角度来说,谁不希望上班的时候,可以一边听音乐一边办公;谁不希望办公有点累了,放点电影看看。但如果站在老板的角度来说,这些都不是老板所希望的,工作的时候,希望员工在专心工作,而不是

原创 点赞0 阅读4043 收藏0 评论0 2015-03-10

Active Directory 对象授权还原

对于还原对象,如果未启用回收站,在多DC得环境下,会出现刚恢复的对象,过一会有被自动删除了,那是因为该DC1、执行对系统状态的备份,具体步骤参考:Active Directory 备份 2、删除“test1”对象,测试test1的授权还原; 3、test1已经被删除掉; 4、当我们直接在操作系统中进行备份还原的时候,会提示,需要到目录服务修复模式下进行系统状态恢复;&

原创 点赞0 阅读1275 收藏0 评论0 2015-02-24

Server 2012 计划备份AD

1、打开“服务器管理器”选择“工具”并选择“Windows Server backup”; 2、打开“Windows Server Backup”选择“本地备份”然后选择“备份计划”; 3、打开“备份计划向导”,在开始选项卡,选择“下一步”; 4、在“选择备份配置”选项卡,选择“自定义”;然后选择“下一步”; 5、在“选择要备份的项”选项卡中选择“添加项目”

原创 点赞1 阅读1623 收藏0 评论1 2015-02-24

Windows Server Backup 裸机恢复

1、打开“Windows Server Backup”选择本地备份,并在操作栏选择“一次性备份”;(在实际生产环境中可以根据自己的需求,选择一次性备份还是选择备份计划。) 2、打开“一次性备份向导”,在备份选项栏选择“其他选项”并选择“下一步”; 3、在“选择备份配置”选项卡中选择“自定义”,并选择“下一步”; 4、在“选择要备份的项”选项卡中选择“添加项目”;&nb

原创 点赞0 阅读10000+ 收藏0 评论0 2015-02-12

与流氓软件的一次艰苦“奋战”

  不知道大家有么有过这样的经历,英语不好,但有些时候找东西,还只有英文网站上有,但英文网站上下载东西,有时候不小心就会下错,稍有不慎,电脑就中标了;这不我昨天就遇到了,最近在看《Active Directory 5th》上面关于“Active Directory and DNS”这章的时候上面将到一本关于DNS的书叫《NS on Windows Server 2003, 3rd Edi

原创 推荐 点赞5 阅读1610 收藏0 评论4 2015-02-05

Active Directory 基础 (2)

接前面Active Directory 基础 (1)信任(Trust)信任是在两个域之间建立的关系,可以使一个域中的用户在另一个域中进行身份验证和资源访问。(资源访问需要有该资源的相应权限。)可以发生在同一个域树之间、一个林之间和不同林之间。一个新的域被加入到域树后,这个域会自动信任其上一层的父域,同时这个父域也会自动信任信任这个子域。这种关系是双向的,并且是可以传递的。如图1-5所示,xuela

原创 点赞1 阅读2009 收藏0 评论0 2015-02-03

Active Directory 基础 (1)

在学习ActiveDirectory之前,我们应该了解Active Directory中的一些基本概念和属于,以便我们可以更加方便的学习它。 对象(object)是如何存储的在Active Directory中数据以分层的方式展示给用户的,这点类似于文件系统。每个条目被称为对象,对象是Active Directory中最小的存储单元,而属性则是用来描述对象特征的。在结构上面来说,有两种类

原创 点赞2 阅读4168 收藏3 评论2 2015-02-03

CPAU.exe,普通用户运行需要管理员权限的软件

       我之前写过一篇博客是关于使用“Cpau.exe”提前输入好用户名和密码,让普通用户可以运行需要管理员权限的软件,可以跳过输入密码这一步骤;可不知道什么原因,那博客的截图不知道怎么没了,所以现在看起来怪怪的,我今天又从新整理了一下,补上图片发了上来;1、首先下载“Cpau.exe”,(这个网上很多,自己找一下就好了。)复制到电脑里面,运行“cmd

原创 点赞8 阅读10000+ 收藏3 评论14 2015-01-26

夺取FSMO角色

1、打开Powershell,输入Ntdsutil.exe;输入“help”,管理NTDS角色所有者令牌,使用“Roles”命令;输入“Roles”; 2、输入“help”获取帮助;连接到一个特定的实例,使用“Connections”;输入“Connections”; 3、输入“help”获取帮助,连接到服务器,使用“Connect to server %s ”;输入“Conn

原创 点赞0 阅读2919 收藏0 评论0 2015-01-18

删除无用的DC信息

 在工作环境中我们经常会遇到这样的情况,由于机器问题,有些域控制器脱机后,永远无法恢复了,这个时候就需要我们清理域中无用的域控制器的信息: 实验拓扑:出问题的是DC2,我们需要在DC1上面清除DC2的信息。 使用Ntdsutil.exe命令;可以再cmd中,也可以再Powershell中,我这里就是在Powershell演示的,注意的是,Powershell中帮助是用

原创 点赞1 阅读2714 收藏1 评论0 2015-01-16

通过组策略限制修改IP地址

         普通用户是没有修改IP地址的权限的,但有些情况下我们会给用户本地管理员权限,但当我们给用户本地管理员权限后,怎么限制用户修改IP地址呢?注意:我们设置的的策略是计算机策略,所以要注意计算机是否也在对应的OU下面。本例中,设置“IT”这个OU下面的计算机限制本地管理员修改IP,所以这里的计算机“CLIENT”要放到OU“IT”下面;

原创 点赞2 阅读6136 收藏1 评论4 2015-01-08

Windows Server 2012 备份整个服务器

1、打开“服务器管理器”,选择“工具”并选择“Windows Server Backup”; 2、选择“本地备份”;然后选择“一次性备份”; 3、打开“一次性备份向导”,在“备份选项”栏中,选择“其他选项”并选择“下一步”; 4、在“选择备份配置”栏中选择“整个服务器”,然后选择“下一步”; 5、在“指定目标类型”中选择“远程共享文件夹”(当然你也可以选择“

原创 点赞0 阅读10000+ 收藏0 评论0 2014-12-31

Windows Server 2012 Backup安装

1、打开服务器管理,选择“管理”并选择“添加角色和功能”选项;或者选择“快速启动”里面的“添加角色和工具”选项; 2、打开“添加角色和功能向导”,选择“下一步”; 3、在“安装类型”选项卡中选择“基于角色或基于功能的安装”,并选择下一步; 4、在“服务器选择”选项卡中选择“从服务器池中选择服务器”并在服务器池中选择对应的服务器;并选择“下一步”; 5、在“在

原创 点赞0 阅读1170 收藏0 评论0 2014-12-31

回顾2014,展望2015

        在这平安夜里面写年终总结,也算是另类的平安夜吧。回首往事,在这一年里可谓酸甜苦辣,各种滋味也只有自己心里清楚了。        今年年初一个人到南京,在南京的第一个晚上,可谓第一次体验了“在家千日好,出门事事难”;南京之行最大的收获,

原创 点赞1 阅读378 收藏0 评论1 2014-12-24

Exchange Server 2010禁用/启用(连接)邮箱

禁用现有用户对象的邮箱,是删除 Active Directory 中用户对象的Exchange 属性。禁用邮箱:1、打开Exchange管理控制台,展开“收件人配置”并选择“邮箱”节点;选择想要禁用的邮箱,右击选择“禁用”; 2、会有个警告,选择“是”; 3、这时在邮箱列表里面看,就看不到禁用的用户邮箱了; 4、选择“断开连接的邮箱”,在里面可以看到刚刚禁用的邮箱;&

原创 点赞0 阅读4633 收藏0 评论0 2014-12-22

Exchange 2010 本地移动邮件

     移动邮箱时,它将从源邮箱数据库移动到目标邮箱数据库;目标邮箱数据库可以位于不同的站点、域不同服务器或相同的服务器上,甚至可以在不同的林中;本地移动请求是在林内发生的邮箱移动。 1、打开Exchange管理控制台。展开“收件人配置”并选择“邮箱”节点;右击想要移动的邮箱,选择“新建本地移动请求”或选中邮箱,选择操作栏上面的“新建本地移动请求

原创 点赞0 阅读991 收藏0 评论0 2014-12-22

Exchange Server 2010 新建数据库

1、打开Exchange管理控制台,展开“组织配置”节点,并选择“邮箱”,选择“数据库管理”右击空白的地址选择“新建邮箱数据库”或选择操作栏上面的“新建邮箱数据库”; 2、给数据输入一个友好名称;在服务器栏输入框右边选择“浏览”; 3、选择数据库要存放在哪一个服务器上面,我这边就一台,所以就默认的,生产环境中,根据实际情况选择,然后选择“确定”; 4、选择“下一步”;

原创 点赞1 阅读1208 收藏0 评论0 2014-12-22

Active Directory权限委派(2)

接前面Active Directory权限委派(1):http://yupeizhi.blog.51cto.com/3157367/15917215、右击“开始”选择“运行”(我是Windows 8.1的系统,所以又开始菜单,如果是Windows 8可以直接移到最左下角)输入“mmc”并“确定”; 6、打开控制台后,选择“文件”并选择“添加/删除管理单元”; 7、选择“Acti

原创 点赞1 阅读2113 收藏3 评论1 2014-12-19

Active Directory权限委派(1)

       在管理一个比较大的环境的时候,我们通常会将一些权力委派给其他人来做,已达到减轻自己负担的目的,比如委派给部门经理;我所演示的也只有一个秘密重置的权限,至于其他的权限,委派的方法也是一样的,只不过选择的权限不一样; 1、打开“Active Directory 用户和计算机”找到想要委派的OU,并右击选择“委派控制”打

原创 点赞0 阅读3817 收藏3 评论0 2014-12-19

配置Outlook连接Exchange

        如果有Exchange服务器,那么使用的客户端应该都是使用Outlook吧,那么Outlook怎么配置Outlook连接到Exchange呢?        我这里演示的是Outlook 2010的,但方法与Outlook 2013的

原创 点赞0 阅读1384 收藏0 评论0 2014-12-18

设置普通用户加入域配额

1、打开服务器管理器,选择“工具”并选择“ADSI编辑器”; 2、右击“ADSI编辑器”;选择“连接到”; 3、选择“默认命名上下文”设置,然后选择“确定”; 4、展开“默认命名上下文”,右击选择“DC=XXX,DC=XX”选择“新建”;(XXX.XX 是你的域名) 5、找到“ms-DS-MachineAccountQuota”并选中,通过选择“编辑”或双击

原创 点赞1 阅读725 收藏0 评论1 2014-12-17

域环境批量修改本地管理员密码

        在比较大一点的环境中,我们会经常遇到这样的情况,由于电脑的批次不一样,或IT人员流动的问题,造成电脑的本地管理员密码不一致,当我们需要登录到本地管理员的时候,往往会不知道本地管理员密码,虽然我们可以通过进PE的办法破解密码,但如果电脑比较多,那么这将是一个讨厌的工作。如果是域环境,我们可以组策略的方式批量修改计算

原创 点赞1 阅读8761 收藏2 评论6 2014-12-17

修改目录还原模式密码

有些时候,在我们交接的时候,一般都会想到域管理员密码,往往会忽略目录还原模式(DSRM)的密码,但当我们需要的时候,可能已经过去很久了,在去问前任,基本上就是白问;或者有时候我们为了安全考虑也会经常的去修改目录还原模式的密码。 注意:修改目录还原模式的密码一定要在正常模式下更改,在目录还原模式下会报错的; 1、以管理员身份运行“CMD”或“PowerShell”,我这里运行的是

原创 点赞0 阅读2114 收藏0 评论0 2014-12-16

Outlook 2013“预约”会议室

Outlook 2013中,如果会议室邮箱为启用委派,使用和Outlook 2010差不多,我这里就不细说,我这里就演示,开启委派后应该怎么“预约”;1、打开Outlook,选择“新建项目”并选择“会议”; 2、输入收件人(即参加会议的人)和主题;选择地点文本框右边的“会议室”,选择要预定的会议室;然后选择时间,并输入邮件正文;然后点击发送; 3、如果新建会议室邮箱的时候选择的

原创 点赞0 阅读10000+ 收藏0 评论0 2014-12-15

通过Outlook 2010“预定”会议室

1、打开Outlook 2010,选择“新建项目”并选择“会议”; 2、输入收件人(即参加会议的人)和邮件主题,在地点文本框的右边,选择“会议室”; 3、双击想要预定的会议室,然后在下面“会议室”文本框中会显示你预定的会议室,然后选择“确定”; 4、选择好预定的时间,输入邮件的正文,然后选择“发送”; 5、当你再次预定大会议室的时候,你会发现无可选会议室,并

原创 点赞0 阅读2914 收藏0 评论0 2014-12-15
写文章