标签: domain-controller

如何防止第二个网络接口使用其 IP 地址更新 DNS?

最近,我向域控制器添加了第二个网络接口,并分配了一个私有子网来为备份提供 iSCSI 卷,但是这个接口的 IP 地址正在传播到我的 DNS 服务器。

所以现在,当我nslookup对我的域使用时,响应之一就是这个私有 IP 地址。

如何防止此接口使用其 IP 地址更新 DNS?

这是通过 XenServer 6.2 SP1 虚拟化的 Windows Server 2012 R2 域控制器。

domain-name-system domain-controller xenserver windows-server-2012

3
推荐指数
1
解决办法
3550
查看次数

如何防止存储在不安全位置的 ESX 上的域控制器受到损害?

我们的客户的 DC 将位于不安全的位置。管理层不允许使用 RODC 和单独的域/林。

所有服务器都将位于 VMWare ESX 服务器上。

我对保护 Windows 2008R2 或更新的 DC 免受损害的 VMWare、Windows、AD 配置和设置感兴趣。

一个可能有帮助的示例配置是使用

  • Bitlocker 加密
  • 任何基于 VMWare TPM 的解决方案
  • 从 AD 中删除 NTLM 哈希(更容易破解)。
  • 等等。

security active-directory bitlocker domain-controller vmware-esx

3
推荐指数
1
解决办法
788
查看次数

检查域控制器是否已被克隆

我有理由相信以前的管理员在最近的某个时间点克隆了我们的域控制器。DC 曾经在 Server 2003 上运行,此后已升级到 Server 2008 R2 Standard。功能级别也位于 2008 年。Microsoft 直到 Server 2012 才支持克隆域控制器。我们已经看到许多没有意义的东西,并且认为我们的辅助 DC 只是主 DC 的克隆。甚至我们现有的主 DC 也是过去 DC 的克隆。我们的 DC 是在 Microsoft 的 Hyper-V 上运行的 VM。目前,它们位于装有 Server 20012 R2 的主机上,而我们的第二个 DC 托管在 Server 2008 R2 上。

有谁知道是否有办法查看 DC 是否已被克隆?

active-directory clone imaging domain-controller windows-server-2008-r2

3
推荐指数
1
解决办法
1308
查看次数

在故障转移群集中配置了一个域控制器?还是两个 DC,每个集群节点一个?

我目前正在计划在具有两个节点的 Hyper-V-Cluster 中建立一个高可用的 Windows Server 2012 R2 环境。我不确定如何为工作域部署虚拟域控制器,以在节点出现故障时保持林可用。

我看到两个选项:

  1. 使用域服务创建一台虚拟机,并将虚拟机配置为故障转移群集中的群集资源。让集群担心虚拟机(域控制器)的可用性。

  2. 在 Hyper-V-Node 1 上创建一个 VM。在 Hyper-V-Node 2 上创建第二个 VM。VM 未配置为群集资源(每个 VM 没有冗余)。在两个 VM 上安装域服务。如果一个节点和一个 VM 出现故障,让域控制器担心提供域服务。

我的问题是:

  • 有没有首选的方法?
  • 这两种方法有什么优点和缺点?

我很欣赏高质量的答案,请用来源支持您的回复。

active-directory domain-controller windows-server-2012-r2

3
推荐指数
1
解决办法
1万
查看次数

将 PDC 设置为外部时间源后,是否必须为每台 PC/服务器执行类似操作才能与 PDC 同步?

Server 2012 R2 作为 PDC、Hyper-V 服务器和 Win 7/8 工作站

我的 PDC 与外部时间源同步。使我的域与 PDC 的时间同步的下一步是什么?我确实有一些我看过的链接: link1 , link2

这些好的流程可以遵循,还是有更好的方法可以遵循?

domain-controller windows-server-2012-r2

3
推荐指数
1
解决办法
73
查看次数

在本地登录到域控制器 - Windows AD

在我的 Windows Server 2012 R2 中启用我的 AD 角色并将其提升为域控制器后,我无法再本地登录到 Windows Server 本身。

指定我的computername\Administrator.\Administrator不起作用。

正常吗?

windows windows-server-2008 active-directory domain-controller windows-server-2012

3
推荐指数
1
解决办法
2万
查看次数

有什么方法可以查询域控制器上的 LDAP 绑定?

我正在计划重建 DC,并且在降级旧的 DC 之前,我正在尝试尽可能彻底。有没有办法通过源 IP 或主机名查看到 DC 的所有 LDAP 连接?

ldap domain-controller

3
推荐指数
1
解决办法
2801
查看次数

添加/删除角色中没有域控制器

最近,我的 Active Directory(Windows Server 2003)遇到了一个非常奇怪的问题,我在这里问了一个问题,但没有人能帮上忙:

域控制器不工作,直到我做一个 ipconfig /renew

现在我发现当我在管理服务器控制台中打开我的添加/删除角色时,列表中没有 DC!

截图

有没有人遇到过这种问题?

windows windows-server-2003 active-directory domain-controller

3
推荐指数
1
解决办法
65
查看次数

在 LDAP 服务器中设置多个域

我正在尝试在 CENTOS 7 服务器上从头开始设置 LDAP 服务器。我能够正确安装它,但是在配置它时,我在初始部分有点卡住了。

问题是我为其设置的公司有 3 个域,例如:

  • 例子.com
  • 例子.in
  • 例子-new.com

我正在关注本教程

如何为单个 LDAP 服务器设置 3 个不同的dc

openldap ldap domain-controller centos7

3
推荐指数
1
解决办法
1万
查看次数

域、域控制器和活动目录之间的区别?

我对这三个术语感到非常困惑。我知道 :

Active Directory 是一组用于存储有关计算机网络的信息的服务

域控制器是用于运行活动目录的服务器计算机。

但是域名是什么意思???

active-directory domain domain-controller

3
推荐指数
1
解决办法
9915
查看次数