小编Mad*_*Boy的帖子

如何配置非管理员帐户以使用 Active Directory 安装非微软应用程序的更新?

如何配置非管理员用户以允许他们安装 Java 和 Adob​​e Acrobat Reader(或任何其他可能需要此类权限的应用程序)的更新,而无需在 Windows 7 上输入管理员密码。 Microsoft 产品的更新安装没有问题。

这可以是 Active Directory (Windows 2003) 解决方案,也可以是基于计算机的(可通过 GPO 或登录脚本使用)。

编辑: 只是添加一些信息。我知道Secunia提供Secunia CSI与 WSUS 集成并允许通过它部署的其他软件更新。但它是付费软件,这是我想避免的。

此外,授予管理员/高级用户权限并不是我想要的,因为它会打开额外的安全漏洞。

active-directory update user-permissions

5
推荐指数
1
解决办法
3万
查看次数

4
推荐指数
1
解决办法
8977
查看次数

通配符证书问题

我的客户为域购买了通配符证书example.com。我们已经在网站上设置了 ssl,该网站使用的something.more.example.com是通配符证书报告问题。有没有办法解决这个问题,然后更改something.more.example.comsomethingmore.example.com?我一直认为我可以使用通配符证书拥有任意数量的子域。

certificate iis-7 wildcard

3
推荐指数
1
解决办法
278
查看次数

将客户端配置为在内部使用 WSUS,在外部使用 WU

我们将 WSUS 引入我们网络中一个更大的位置,但我们公司有多个小型办公室。我们的员工经常移动,所以我希望他们在主要位置和其他可以使用 WSUS 的地方使用 WSUS,当他们在我们的小型卫星站点中漫游时,可以直接使用来自 Microsoft 的 Windows 更新。

我发现如果我希望客户根据他们所在的位置使用 WSUS,您必须或多或少地使用以下步骤:

  1. 在 DNS 服务器的属性中启用循环和网络掩码排序。
  2. 为 WSUS 选择一个 DNS 名称。例如,wsus.example.com
  3. 在 DNS 中为每个 WSUS 服务器创建 A 记录。将它们全部称为 wsus.example.com 或任何您选择作为 DNS 名称的名称。为每个新 A 记录指定每个 WSUS 服务器的 IP 地址。
  4. 使用您创建的 DNS 名称 wsus.example.com 或等效名称来配置组策略或以其他方式将 WSUS 服务器设置分发给客户端。
  5. 客户端现在将使用 DNS 中的循环来解析最近的 WSUS 服务器。

我可以使用这种方法并在 WSUS 不可用的小型办公室中添加新的 DNS 记录 (wsus.example.com) 并将其指向http://windowsupdate.microsoft.com吗?需要 WSUS 服务器的客户是否会将其识别为Remote WSUS并从 Microsoft 获取更新,thinking因为它是他们的 WSUS 服务器?或者它会简单地失败?(希望这不会太混乱)。

我可以使用其他解决方案吗?

编辑。我们想出了另一个主意。如果我们updates.microsoft.com将 DNS 指向 WSUS,客户端会在本地使用 WSUS 还是客户端不会将 wsus 视为来自 …

wsus windows-server-2008-r2

3
推荐指数
1
解决办法
3039
查看次数

如果通讯组在 Exchange 2010 上没有任何成员,电子邮件会发生什么情况

我们在 Exchange 2010 上有一个通讯组,很长一段时间没有任何成员(没有人注意到)。发送到此类群组的电子邮件会怎样?没有返回消息或任何东西。

groups exchange-2010

3
推荐指数
1
解决办法
1万
查看次数

Active Directory 中的双 Bitlocker 恢复选项卡

我有一个奇怪的问题,双 Bitlocker 选项卡具有完全相同的外观。知道如何删除它吗?

在此输入图像描述

bitlocker windows-server-2012-r2

3
推荐指数
1
解决办法
5420
查看次数

在非域计算机上使用管理工具管理域服务器

是否可以在 Windows 7(未加入域)上使用管理工具来管理加入域的服务器(因为它们不要求您提供域/登录名/通行证)?如果是,我如何强制控制台表现得像我想要的那样?

windows-server-2003 windows-7

2
推荐指数
1
解决办法
4735
查看次数

委派 AD 权限以重置特定组内用户的密码

我想用有点扁平的方法创建一个新域。我想创建组并将用户放入组中,而不是根据项目和用户位置拥有多个带有子 ou 和子 ou 的 OU。

例如,所有用户都将放在DC=DOM,CN=LOC中的某些OU=Users 中,然后将创建多个组:

  • GRP-LOC-华沙
  • GRP-LOC-纽约

但是,我最终考虑如何将权限委派给这些组,以便我可以让管理员重置密码(或在华沙执行其他操作)。

似乎委派是基于每个 OU 完成的,如果我想进行精细控制(每个项目、位置、子位置等),我仍然坚持使用 OU?或者有人已经做到了,而我只是错过了什么?

windows active-directory

2
推荐指数
1
解决办法
281
查看次数

如何在 Windows 2012 STD 上的服务器之间共享光纤通道

我是新手,Fibre Channel所以请考虑到这一点。我们有3台服务器。2 台服务器运行 Hyper-V,购买了第三台服务器作为这 2 台服务器的文件/备份服务器。所有服务器都在运行Windows 2012 STD

我做过的步骤:

  • 我已将服务器 A 和服务器 B 连接到服务器 C 上的一个 2 端口卡。
  • 我已在所有服务器上安装了名为 Windows 标准的存储管理功能,但我没有看到任何更改
  • 我在服务器 C 上创建了一个StoragePooland Virtual storage drives,我想将它共享给服务器 A 和服务器 B,但是无论我做什么,我都无法在这些服务器上看到它们。

除了光纤通道之外,是否有类似 iSCSI Initiator 的东西?

storage fibre-channel storage-spaces windows-server-2012

1
推荐指数
1
解决办法
1万
查看次数