创建活动目录里面的OU首先要把一个组织的整体情况创建出来。这里我创建如下图创建通讯组为每一个OU创建一个通讯组,创建一个通讯组,然后在关联的时候选择对应的OU创建用户具体在活动目录中添加用户不作介绍。使用下面的命令批量启用用户邮箱,下面的命令是通过upn名来添加用户..
分类:
其他好文 时间:
2014-08-01 20:22:33
阅读次数:
367
在活动目录(Active Directory)中,有两种身份验证机制:NTLM和Kerberos。其中NTLM(NT LAN Manager)是基于旧版加密方式的授权协议,微软不建议再使用。...
分类:
Web程序 时间:
2014-08-01 10:50:41
阅读次数:
250
DNS集成区域安装完成后,需要确认ActiveDirectory安装运行是否正常。在安装过程中一项最重要的工作是在DNS数据库中添加服务记录(SRV记录)。SRV记录是一个域名系统(DNS)资源记录,用于标识承载特定服务的计算机。可以使用nslookup命令来验证DNS的SRV记录是否正常,如下图,..
分类:
其他好文 时间:
2014-07-31 21:18:07
阅读次数:
427
为了能够在低速链路上异地快速安装辅助域控制器,从介质安装很有必要。下面我们介绍如何用介质快速安装辅助域控制器。对现有活动目录数据库做快照,在北京的DC上输入如下图命令,创建完整快照并保存至C盘ADDB中(ADDB这个文件需要提前创建好),如下图,快照创建成功,保存成功..
分类:
其他好文 时间:
2014-07-29 18:23:02
阅读次数:
258
Windowsserver2003R2的AD升级至WindowsServer2012的操作过程操作步骤:1、首先准备Windowsserver2003R2,Windowsserver2008R2,Windowsserver2012各一台。其中Windowsserver2003R2为域控制器,域名为NW.COM。三台的服务器的初始网络配置如下表所示:服务器IP子网掩码DNSWindows..
分类:
Windows程序 时间:
2014-07-29 15:50:40
阅读次数:
3021
Windowsserver2003R2的AD升级至WindowsServer2012的操作过程操作步骤:1、首先准备Windowsserver2003R2,Windowsserver2008R2,Windowsserver2012各一台。其中Windowsserver2003R2为域控制器,域名为NW.COM。三台的服务器的初始网络配置如下表所示:服务器IP子网掩码DNSWindows..
验证好域的安装后,第一件事应该是创建域账号了吧:用户帐户代表物理实体,如人员。还可以将用户帐户用作某些应用程序的专用服务帐户。用户帐户也称为安全主体。安全主体是指自动为其分配安全标识符(SID)的目录对象,这些对象可用于访问域资源。用户帐户主要用于:1、验证用户..
解决DFS命名空间服务无法初始化该域控制器上的跨林信任信息网友反馈,在WindowsServer2008R2上安装ActiveDirectory服务之后,重新服务器可能会收到“DFS命名空间服务无法初始化该域控制器上的跨林信任信息……”的错误警告。但是根据实际的测试,该问题的出现几率很低,但是确..
分类:
其他好文 时间:
2014-07-27 12:05:16
阅读次数:
197
上一篇中,我们已经准备了ActiveDirectory并安装了管理工具,接下面我们就开始用拓扑生成工具新建拓扑了,管理工具安装后,默认安装了四个工具:LyncServer部署向导、LyncServer控制面板、LyncServer命令行管理工具、LyncServer拓扑生成器下面我们开始用LyncServer拓扑生成器新..
分类:
其他好文 时间:
2014-07-27 12:05:02
阅读次数:
529
打开SCCM2012的控制台点击左侧栏的“管理”选项,然后展开“层次结构配置”,点击“发现方法”来配置客户端发现。勾寻启用ActiveDirectory林发现”、“发现ActiveDirectory站点边界时自动创建这些站点边界”和“发现IP子网时自动创建这些子网的IP地址范围边界”,并设置运行间..
分类:
其他好文 时间:
2014-07-25 11:37:41
阅读次数:
328