小编Ben*_*enC的帖子

多部门用户的AD策略

我为一所拥有近千名用户(教职员工)的大学工作。许多教职员工还兼职任教,许多教职员工在不同部门任教。

知道用户和/或计算机只能存在于单个 OU 中,什么样的策略将允许良好的层次结构,并且仍然足够灵活以允许不同的部门组策略应用于同一用户。

这在场景中并不少见,但我还没有看到最简单或最干净的布局。

active-directory

6
推荐指数
1
解决办法
2765
查看次数

域控制器上计划任务的权限

我正在尝试在 2008 R2 域控制器上运行计划任务,一切都很顺利,直到我将其设置到生产环境中。我正在以“作为批处理作业登录”设置中定义的域用户身份运行该任务。为了咯咯笑,在前者失败后,我还将该帐户添加到“允许本地登录”。

设置任务后提示输入密码时,我收到错误:“任务 ######## 发生错误。错误消息:报告了以下错误:登录失败:用户已未在此计算机上授予所请求的登录类型..”

我在想,因为这是一个 DC,也许它需要其他东西?

scheduled-task domain-controller windows-server-2008-r2 user-permissions

5
推荐指数
1
解决办法
2万
查看次数