我注意到我们在 Active Directory 中拥有的用户比公司拥有的实际员工还多。
是否有一种简单的方法可以检查多个 Active Directory 帐户并查看是否有一段时间未使用的帐户?这应该可以帮助我确定是否应该禁用或删除某些帐户。
我希望在 Active Directory 的某个地方写入/存储“最后一次从 [计算机] 登录”,或者有一个我可以解析的日志?
想知道最后登录的 PC 的目的是通过网络提供远程支持 - 我们的用户很少四处走动,但我想知道我正在咨询的任何内容都在那天早上更新(当他们登录时) ,大概)至少。
我也在考虑将用户名和计算机名写入我可以参考的已知位置的登录脚本,但我们的一些用户不喜欢一次注销 15 天。
如果有一个使用登录脚本的优雅解决方案,一定要提到它——但如果它恰好适用于解锁站,那就更好了!
security remote-access logon-scripts active-directory user-management
我通过 Powershell 创建了一个名为“MyUser”的用户帐户,活动目录中的图标图形与我通过 UI 创建的用户测试的图标图形不同。
UI 生成的用户没有没有向下箭头的图标。
可能重复:
Windows AD 域命名建议
那里有很多真正搞砸的配置,因为人们没有花一分钟时间坐下来考虑像他们的 Active Directory 林的名称这样简单的事情。我问这个问题是为了自我回答,以便更容易获得这些知识。如果您认为自己有更好的答案,请务必添加您的意见(但要准备好捍卫它!)
那么,我应该为我的新 Active Directory 命名什么?
对于已加入域的 Windows 8/8.1 Pro 计算机,除非使用Microsoft 帐户,否则 Windows 的哪些功能将无法使用?
此外,除了“功能丢失”之外,他们是否有在域环境中不使用 Microsoft 帐户的任何问题?
这是一个基于 Server 2008 R2 的 Active Directory 环境。没有 Office 365。
编辑:将其重新格式化为问答。如果有人可以将其从社区 Wiki 更改为典型问题,那也可能更合适。
如何针对 Active Directory 验证 OpenBSD?
选择本地域名(例如 mycompany.local)与公开注册的域名(例如 mycompany.com(假设您的组织已注册公共名称))的优缺点是什么?你什么时候会选择一个?
感谢 Zoredache 和 Jay 向我指出这个问题,其中有最有用的回答。这也让我找到了这篇Microsoft Technet 文章,其中指出:
最好使用在 Active Directory 命名空间中通过 Internet 授权注册的 DNS 名称。只有注册的名称才能保证是全球唯一的。如果另一个组织后来注册了相同的 DNS 域名,或者如果您的组织与使用相同 DNS 名称的其他公司合并、收购或被其他公司收购,则这两个基础架构无法相互交互。
笔记
不建议使用单个标签名称或未注册的后缀,例如 .local。
结合 mrdenny 的建议,我认为正确的方法是使用:
“从未公开使用”部分是一项商业决策,因此最好从公司中有权保留域名和子域的人员那里获得批准。例如,您不想使用营销部门以后想要用于某些公共营销活动的注册名称或子域。
我最近遇到了一些 Active Directory 问题,想知道我可以定期做哪些检查以确保一切都以最佳方式运行?
请注意,我确实知道这个问题的答案,并在下面提供了一个答案。我看到很多新的系统管理员不理解我的答案的内容,所以我希望所有初学者 AD DNS 问题都将作为此副本的副本关闭。如果您有细微的改进,请随时编辑我的答案。如果您可以提供更全面的完整答案,请随时留下一个。
DNS 与 Active Directory 有何关联?我应该注意哪些常见配置?
active-directory ×10
kerberos ×1
openbsd ×1
security ×1
windows ×1
windows-8 ×1
windows-8.1 ×1