在实际生产域环境下,往往会有很多跟时间不同步相关的问题,简单的说几种常见的情景:本地客户端时间与域控时间不统一导致无法加域;每次客户端电脑输入密码到进入桌面环境等N久;Skype for Business无法登录;第三方业务调用失败;虚拟化环境时间不统一;客户端脱域;信任失败等等…相信诸如此类问题大... ...
                            
                            
                         
                    
                        
                            
                            
                                    1、开通 sftp 帐号,使用户只能 sftp 操作文件, 而不能 ssh 到服务器 2、限定用户的活动目录,使用户只能在指定的目录下活动,使用 sftp 的 ChrootDirectory 配置 确定版本 #确保 ssh 的版本高于 4.8p1 否则升级一下 一般都高于这个版本ssh -V 新建用 ...
                            
                            
                                分类:
其他好文   时间:
2019-01-26 23:42:17   
                                阅读次数:
203
                             
                    
                        
                            
                            
                                    1.什么是活动目录?活动目录有那些优点? 活动目录服务功能是WIndows SErver 2008最为重要的功能之一,他提供了用于存储目录数据并使该数据可由网络用户和管理使用的方法。 目录和目录相关的服务。 2.什么是域,域树,深林? 域是目录服务的基本管理单位,是对象(如计算机、用户等)的容器。这 ...
                            
                            
                         
                    
                        
                            
                            
                                今天来给大家简单做一下server2016搭建DHCP服务,希望对大家有所帮助!(实验环境,就用VMware来给大家做了!)DHCP服务,相信大家不陌生,一个简单的服务,就是用来网络环境内的ip地址自动分配。部署DHCP的安装要求如下:1、服务器应该是静态ip地址(服务器一般都要用静态ip)2、在域环境下需要使用活动目录服务器授权DHCP服务3、建立作用域(作用域就是定义ip地址池的范围)在安装D
                            
                            
                         
                    
                        
                            
                            
                                支持平台:https://docs.microsoft.com/zh-cn/microsoft-identity-manager/microsoft-identity-manager-2016-supported-platforms条件:1、域信任2、配置双方活动目录同步帐户权限3、配置双方同步目标OU需求:因收购其它公司,故需要实现全球通讯薄注:指所有用户使用outlook都能查看到对方用户联系
                            
                            
                                分类:
其他好文   时间:
2018-11-20 19:41:44   
                                阅读次数:
243
                             
                    
                        
                            
                            
                                基于 ssh 的 sftp 服务相比 ftp 有更好的安全性(非明文帐号密码传输)和方便的权限管理(限制用户的活动目录)。 1、开通 sftp 帐号,使用户只能 sftp 操作文件, 而不能 ssh 到服务器 2、限定用户的活动目录,使用户只能在指定的目录下活动,使用 sftp 的 ChrootDi ...
                            
                            
                                分类:
系统相关   时间:
2018-11-20 13:30:22   
                                阅读次数:
199
                             
                    
                        
                            
                            
                                linuxmkdir命令用来创建指定的名称的目录,要求创建目录的用户在当前目录中具有写权限,并且指定的目录名不能是当前目录中已有的目录。语法参数:mkdir[参数][目录名]参数:-m--mode=模式,设定权限<模式>(类似chmod),而不是rwxrwxrwx减umask-p--parents递归创建目录-v,--verbose每次创建新目录都显示信息用法实例:创建一个空目录mkd
                            
                            
                                分类:
系统相关   时间:
2018-10-12 10:58:37   
                                阅读次数:
226
                             
                    
                        
                            
                            
                                办公室有好几个打印机,都添加不仅麻烦还可能因为打印机太多造成误选择,我们完全可以根据自己的工位手动添加自己最方便的打印机。
                            
                            
                                分类:
其他好文   时间:
2018-10-11 11:34:33   
                                阅读次数:
144
                             
                    
                        
                            
                            
                                以下操作在旧辅助域控windowsserver2008r2上进行运行——dcpromo设置本地管理员密码,这个密码要记住检查是否设置正确降级后退域并修改旧辅助域控的IP地址,之后将新的辅助域控的IP地址改为旧辅助域控的IP域控修改IP地址步骤:1、运行netstopnetlogon停止netlogon服务2、修改IP地址3、刷新dns缓存:ipconfig/flushdns4、运行netstart
                            
                            
                                分类:
其他好文   时间:
2018-10-09 11:42:41   
                                阅读次数:
185
                             
                    
                        
                            
                            
                                以下操作都在源服务器进行备份旧CA服务器指定备份路径设置访问导出文件的密码完成证书备份停止证书服务导出注册表HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc下Configuration导出的数据统一存放到源服务器D盘CABackup文件夹启动证书服务发布吊销的证书链信息确认证书吊销列表为最新发布导出证书模板信息将所有导出及备份
                            
                            
                                分类:
其他好文   时间:
2018-10-09 10:17:36   
                                阅读次数:
162