小编joe*_*rty的帖子

在实时运行系统上更改域管理员密码

我有一名员工正在休假,但我需要降低风险,以防他们擅离职守。

如果我在实时运行的系统上更改域管理员密码,会有什么问题吗?我并不总是遵循最佳实践,我有一些使用域管理员帐户登录的服务器。

我可以注销并重新登录到这些服务器,但是有什么我不知道的细微差别吗?

还有其他我需要注意的问题吗?

windows-server-2003 active-directory

2
推荐指数
1
解决办法
196
查看次数

UPN 后缀区分大小写

UPN 后缀是否区分大小写?是否可以仅按大小写区分相同命名的 UPN 后缀?

active-directory

2
推荐指数
1
解决办法
2882
查看次数

Windows Server 2012 DC 在重启/dcpromo 后失去时间同步

我目前遇到了一个问题,过去几天一直困扰着我,因为我在这里或谷歌的搜索都没有产生任何积极的结果。

我们当前的环境有 19 个站点,其中所有 DC 都运行 Windows Server 2003。

  • FFL 和 DFL 都设置为 2003。
  • 架构和域已准备好接受新的 Windows Server 2012 DC。
  • PDC 正在与外部可靠的时间源同步。
  • 其他 DC 正在与 PDC 同步时间。
  • 新服务器/DC 在 vSphere 5.1 下虚拟化

到现在为止还挺好。当我引入运行 Server 2012 的成员服务器时,时间同步按预期工作。

在我将此成员服务器提升为 DC 角色后发生错误。第一次重启后(升级完成后),新 DC 失去了时间同步并回到 2012 年 10 月 24 日。正如你们许多人所预料的那样,这会导致大量问题。我能够登录到服务器的控制台,正确设置时间,最终同步继续,DC 可以再次验证用户。但是如果我重新启动服务器......它会回到过去。

我已经在其他运行 2012 的成员服务器上对此进行了测试,但无法重现该问题。它只发生在我 dcpromo 之后。

  • 在虚拟机属性中,它没有设置为与主机同步时间(这样做没有积极影响)
  • vmware 工具安装在服务器上。

系统日志中与时间服务相关的唯一错误如下:

时间服务检测到系统时间需要修改4160907秒。时间服务不会改变系统时间超过 172800 秒。验证您的时间和时区是否正确,以及时间源 [redacted] (ntp.d|0.0.0.0:123->[redacted]:123) 是否正常工作。

谢谢你的帮助!

弗朗西斯

active-directory time-synchronization vmware-vsphere windows-server-2012

2
推荐指数
1
解决办法
1万
查看次数

Windows Server 远程桌面服务:共享远程桌面会话

是否可以在多个(至少 2 个)用户之间共享远程桌面会话?我正在寻找允许用户使用本机远程桌面客户端的解决方案。我知道远程控制功能,但它只有在您是管理员时才有效,并且对于我的愚蠢用户来说有点“难以使用”,因为它只能通过远程桌面服务管理器工作。

不需要每个用户的登录信息都不同(例如,如果所有用户共享相同的登录信息,那对我来说就可以了)。

谢谢你的帮助!

windows-server-2008 rdp remote-desktop remote-desktop-services

1
推荐指数
1
解决办法
367
查看次数

通过 GPO 重复部署 MSIEXEC 包

我们想在批处理文件中使用这个简单的命令: msiexec /package "\path\package.msi" /quiet /norestart

我们希望将其部署到所有用户及其机器上。我们希望它只安装一次,我们怀疑如果我们只在批处理脚本中保留这个命令(而不是添加一些 IF 和 ELSE),那么可能会发生一些意想不到的事情,例如每次用户登录时都会重复安装等等。

如果我们在脚本中只保留这个命令,并且已经安装了这个包的用户登录,然后脚本执行,实际上会发生什么?

installation deployment group-policy msi

1
推荐指数
1
解决办法
226
查看次数

不同的用户如何在 Windows 网络中共享计算机?

我是一名程序员,系统管理技能为零。我的一个朋友有一家小型企业,他让我在他的办公室里设置一个包含 10 个 Windows 7 工作站的计算机网络。

他有 20 名员工,每个工作站可以供不同员工在不同时间使用。当用户登录时,无论从哪个工作站,我都希望他可以访问他保存文件的私人区域,其他人无法更改,在某些情况下甚至无法查看,以及每个人共享的公共区域文件。从搜索中我相信我想要使用的技术是活动目录?我还看到了使用 samba 的建议。你会推荐那个吗?我还希望用户在登录时拥有自定义的桌面快捷方式。对于服务器,我必须使用普通 PC,因为他还没有计划购买塔式服务器。我知道还有其他几个问题需要处理,即使对于小型网络也是如此,但首先我想解决文件访问问题。

networking windows

0
推荐指数
1
解决办法
311
查看次数

tcp 如何使连接保持活动状态?

在 http ( over tcp ) 中,有一个名为 keep " alive "的标头

如果所有数据包来自不同的数据包,我不明白如何在 tcp 中打开连接

来源(路由器决定- 通过互联网)

networking tcpip http

-2
推荐指数
1
解决办法
655
查看次数