测试环境: 环境中有两台安装了Windows Server 2008 R2操作系统的服务器(08DC1和08Server1) 08DC1是环境中唯一一台域控制器,由于不可抗力无法启动 08DC1的IP地址为192.168.10.2,域名为lesca.tld 08Serv...
Active Directory
CSVDE:导入、导出AD配置
CSVDE 全称为 Comma Separated Value Data Exchange。CSV(comma-separated value)文件实际上只是一个将数据以逗号分隔的文本文件。CSVDE可以在不影响当前配置的情况下导出AD配置信息,也可以将AD配置导入到一个...
AD:UserAccountControl基本属性、功能对照、常见功能组合
可以使用Ldp.exe工具或Adsiedit.msc管理单元对UserAccountControl值进行设置,以下是userAccountControl的基本属性: userAccountControl 基本属性 属性标志十六进制十进制说明 SCRIPT0x00011运行登录脚本...
LDAP:什么是DN(Distinguished Names)
1. DN与RDN 在LDAP协议中,DN用于指向一个LDAP对象,DN由一系列RDN(relative distinguished names)组成,RDN之间用“逗号”隔开,它是一个键值对,格式为: attribute=value 下表列出了常见的RDN属性的类型...
域控之间手动同步:立即同步域控之间的配置信息
系统环境及要求 Windows Server 2003 及以上系统均可 Windows Server 2008 R2为本文测试环境 已建立域环境 域中至少存在2台以上域控 默认站点为“Default-First-Site-Name” 操作步骤 打开“Active D...
djoin: Win7脱机加入域
Win7及以上版本的操作系统提供了一个脱机加入域的工具djoin,它能让管理员在没有网络的情况下将一台计算机加入域。它首先在域控上创建该计算机,并生成一个导入信息文件(.txt),然后我们在待加入域的计算机上导入...
Windows: 在Windows Server 2008 R2上创建一台域控制器
一、准备阶段 1.基本设置 足够的密码强度:至少7位并属于{数字, 大写字母, 小写字母, 符号}中至少3个集合 本地管理员Administrator密码不能为空,并须满足上面的密码复杂度 修改计算机名,如dc1 将IP地址...
Windwos: Win7开机提示“group policy client 服务未登录拒绝访问”
UPDATE:Jul 2nd, 2012 本文自撰写之日起至今,该错误尚未再次发生!lesca更新了本文的结构,方便读者尽快匹配问题。 1. 症状及现象 故障出现在一台ThinkPad T420上,该机器已加入域,并且最近安全密钥没有过...
为什么加过域的计算机不要做GHOST?
首先必须强调,GHOST是很优秀的软件。但是正是因为太多的人将他看成“救命稻草”,但是服务器和PC不一样。系统装好后,用GHOST作备份,对于单机和对等网上是无可厚非的,但是在域环境下却不能这么用。因为部署过活...