目前分類:AD (15)

瀏覽方式: 標題列表 簡短摘要
指令操作(強制移轉,用於第一台DC已經掛了)
cmd
ntdsutil
roles
connections

masterman 發表在 痞客邦 留言(1) 人氣()

狀況說明:

公司有台CA憑證服務主機,前陣子透過網域帳號登入系統,出現「此工作站和主要網域間的信任關係失敗」錯誤訊息。

因CA服務關係,無法手動退出再加入網域。

解決方法:

1.利用本機管理者帳密登入CA系統,並執行cmd.exe。

masterman 發表在 痞客邦 留言(0) 人氣()

狀況:

如AD未特別設定,每位domain users只能加入10台電腦到網域內

Reference:http://support.microsoft.com/kb/251335/zh-tw


masterman 發表在 痞客邦 留言(0) 人氣()

Reference:http://www.youtube.com/watch?v=dYPbFyLH66k

連結的影音檔會一步步教你做,不過作完之後,word存檔時會跑出錯誤訊息(巨集安全性)

試了很久才發現,有個設定要在調整,設定過程中可以決定要安裝哪些套件,但不知道為什麼在「Visual Basic for Applications」預設不安裝

但其實要安裝!!

deploy office 2010    

masterman 發表在 痞客邦 留言(0) 人氣()

1. 利用GPO於使用者登入時執行批次檔 (使用2、3語法)。

2.將瀏覽器「檢查儲存的畫面是否有較新的版本」,改為「每次查閱時」 :

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings]"SyncMode5"=dword:00000003

3.將網頁暫存空間 Temporary Internet file 設定為 5MB:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Content]

masterman 發表在 痞客邦 留言(0) 人氣()

Reference:http://technet.microsoft.com/zh-tw/dd441761


masterman 發表在 痞客邦 留言(0) 人氣()

Reference:http://www.ithome.com.tw/itadm/article.php?c=56751

                http://www.pinyo.site90.com/2010/07/06/%e5%88%a9%e7%94%a8ad%e4%be%86%e7%ae%a1%e7%90%86skype%e7%be%a4%e7%b5%84%e5%8e%9f%e5%89%87%e7%ae%a1%ef%a7%a4-for-skype/


masterman 發表在 痞客邦 留言(0) 人氣()

:: 設定要同步的 NTP Server
w32tm /config /update /manualpeerlist:ntp.ntu.edu.tw


:: 開始進行同步
w32tm /resync

masterman 發表在 痞客邦 留言(0) 人氣()

DC1

An Error Event occured.  EventID: 0x00000457
            Time Generated: 01/25/2008   11:48:57
            (Event String could not be retrieved)
         ......................... DC01 failed test systemlog

masterman 發表在 痞客邦 留言(0) 人氣()

2008 AD 加入 現有 2003 AD
參考文件 http://bbs.cnw.com.cn/viewthread.php?tid=142538

(1)在 2003 AD系統放入2008 光碟片執行 sources/adprep的adprep.exe
在DOS視窗下執行下列四行
adprep.exe /forestprep

masterman 發表在 痞客邦 留言(0) 人氣()

Acitvie Directory 中有所謂的五大「彈性單一主機操作 (FSMO)」角色,由 DC 負責:

架構主機:架構主機網域控制站會控制對架構所做的所有更新及修改。如果要更新樹系的架構,必須具有架構主機的存取權限。整個樹系中只能有一個架構主機。

  • 功能:只有 Schema Master 的 Schema 資料庫可以修改。
  • 整個 Forest 只有 1 台。
  • 預設值為:Root Domain 的第 1 台 DC。
  • 有權力操作的群組: Schema Admins 群組才有資格修改 Schema 的內容。
  • 操作的工具,必須先經過註冊。(如:Regsvr32 schmmgmt.dll )。
  • 需使用 mmc 掛入"Active Directory 架構"嵌入式管理單元。
  • Schema 中的資料會複製到 Forest 中的每 1 台 DC。

網域命名主機:網域命名主機網域控制站會控制在樹系中新增或移除網域。整個樹系中只能有一個網域命名主機。

  • 功能:控制 Forest 中,新增移除網域的行為。
  • 整個 Forest 只有 1 台。
  • 預設值為:Root Domain 的第 1 台 DC。
  • 有權力操作的群組:Enterprise Admins。
  • 操作的工具:Active Directory 網域及信任。

基礎結構主機:基礎結構負責更新自己網域中物件對其他網域中物件的參考。在任何時候,每個網域中只能有一個網域控制站做為基礎結構主機。

  • 功能:確保網域內建操作的物件一致性。
  • 避免與 GC 同一台。
  • 每一個 Domain 都有 1 台。
  • 預設值為:每一個 Domain 的第 1 台 DC。
  • 有權力操作的群組:Domain Admins。
  • 操作的工具:Active Directory 使用者及電腦。

相對 ID (RID) 主機:RID 主機負責處理來自特

masterman 發表在 痞客邦 留言(0) 人氣()

如果公司用的 AD 哪一天突然掛了,造成服務停擺那就慘了

我們可使用內建的 NtBackup 來作完整的資料備份

1. 開始 / 執行 輸入 ntbackup

或是到 附屬應用程式 / 系統工具 / 製作備份

clip_image001

masterman 發表在 痞客邦 留言(0) 人氣()

範例:

dsacls “ou=User Accounts,dc=contoso,dc=com“


masterman 發表在 痞客邦 留言(0) 人氣()

Software Deployment Options  Publish (User Only) Assign (User) Assign (Computer)
After deployment of the GPO, the software is available for installation: The next time a user logs on. The next time a user logs on. The next time the computer starts.
Typically, the user installs the software from: Add Or Remove Programs in Control Panel (Windows XP) or Programs And Features (Windows Server 2008, Windows Vista, Windows 7). Start menu or desktop shortcut. An application can also be configured to install automatically at logon. The software is installed automatically when the computer starts up.
If the software is not installed and the user opens a file associated with the software, does the software install? Yes (if auto-install is enabled). Yes. Does not apply; the software is already installed.
Can the user remove the software by using Control Panel? Yes, and the user can choose to install it again from Control Panel. Yes, and the software is available for installation again from the Start menu shortcuts or file associations. No. Only a local administrator can remove the software; a user can run a repair on the software.
Supported installation files: Windows Installer packages (.msi files), .zap files. Windows Installer packages (.msi files). Windows Installer packages (.msi files).

   Redeploy application

§After successful install, client will not attempt to reinstall app §You might make a change to the package

§Package à All Tasks à Redeploy Application

Upgrade application

§Create new package in same or different GPO.

masterman 發表在 痞客邦 留言(0) 人氣()

想要查詢自己被套用哪些群組原則嗎?

 

1. Type gpresult /r and press ENTER.

RSoP summary results are displayed.

The information is very similar to the Summary tab of the RSoP report produced by the Group Policy Results Wizard.

masterman 發表在 痞客邦 留言(0) 人氣()

Close

您尚未登入,將以訪客身份留言。亦可以上方服務帳號登入留言

請輸入暱稱 ( 最多顯示 6 個中文字元 )

請輸入標題 ( 最多顯示 9 個中文字元 )

請輸入內容 ( 最多 140 個中文字元 )

reload

請輸入左方認證碼:

看不懂,換張圖

請輸入驗證碼