原创 轉移 AD Time Server

當我們想升級AD到2008域的時候,可能會有這樣的場景: 1. 新建2臺2008 R2的DC作爲額外DC加入域 2. 將原來2003 DC的FSMO角色轉移到2008 R2的其中一臺新DC上,並將2003 DC降級。 這時候很多文章

原创 Acronis移動方案(二)

mobilEcho 是一個方便移動用戶讀取文件的解決方案,分爲服務器端和終端。服務器端可裝在Windows Server上,在本文中,mobilEcho這個軟件就裝在Windows Server 2008 R2上。  mobilEcho

原创 我的友情鏈接

網管小王虛客帝國嶽雷的微軟網絡課堂喻勇的博客delxu的Live記事本坐看雲起

原创 AD域級別和林級別提升的好處

有問,我將域級別和林級別提升了後,可以有什麼好處呢? 功能級別決定可用的 Active Directory 域服務 (AD DS) 的域或林功能。它們還決定哪些 Windows Server 操作系統可以在域或林中的域控制器上運行。但是,功

原创 AD 創建用戶腳本工具

AD 批量創建用戶,我們通常用腳本或者命令來創建。有沒有圖形界面呢,在微軟網站上發現有類似的腳本,有需要可以參考一下,是一個Powershell的腳本。       參考鏈接 http://gallery.technet.micr

原创 Acronis移動方案(一)

現在正在做Acronis相關項目,以下做一個專題,介紹一下Acronis 的移動解決方案mobilEcho. 2012年9月,災難恢復和數據保護公司Acronis宣佈收購GroupLogic。兩家公司中Acronis主要業務是物

原创 Acronis移動方案(四)

這一節我們介紹 mobilEcho 在Apple IOS  上的配置,配置和Android 手機大同小異。  以iPad爲例,進入mobilEcho,點選Enroll Now.   Server Address:  外網地址,點選

原创 如何強制用戶用AD域用戶命登錄

如何要求用戶只能用AD域用戶身份登錄,而IT管理員可以用local administrators身份登錄呢? 我們可以通過設置AD組策略來禁止本機用戶登錄。 在Domain Controller的GPO中, 選擇 Policy\

原创 查詢30天內沒有登錄的AD用戶

AD 如何查詢某個OU內曾經登錄過,但最近30天內登錄過的用戶呢,例如DomainUser OU裏面有很多用戶啊,不可能用net user命令一個個去看上次登錄時間啊。 AD 有方法可以幫到你 一個方法是用命令查詢,另一個

原创 批量導出AD組對象

如何批量導出AD組對象呢? 我們可以運行LDIFDE命令 例子: ldifde -f group.ldf -s DCname -d “dc=domainname,dc=com” -p subtree -r “(objectClass

原创 分析AD提升域和林功能級別的影響

AD 提升域和林功能級別,可能會享受到一些新的特性,但對應用程序來說,有沒什麼的影響呢? 要提醒一下,DFS複製將變爲SYSVOL的複製方法。在Windows Server 2008的域功能級別中,DFS複製作爲複製AD SYSVOL文件夾

原创 AD GPO 還原爲默認設置

怎樣將Windows 2008 R2組策略還原爲系統默認狀態呢?發現組策略有問題,現在想將windows 2008 R2的組策略還原爲默認的狀態!可以怎樣實現呢 如果需要將默認域策略和默認域控制器策略恢復爲起始狀態,可以使Dcgpofix.

原创 AD 新的複製監控工具

微軟新出了一個監控 AD 複製的工具,叫ADREPLSTATUS, 現在是1.0版本。它以圖形的界面去分析Active Directory內各Domain Controller (域控制器)的日常複製狀態,當然,你可能會說,已經有類似的命令

原创 Citrix XenApp策略與AD組策略的整合

在這裏做一個筆記 With XenApp 6 release Citrix has consolidate all of it’s policy settings under the hood of Policies section in

原创 Acronis移動方案(三)

配置了服務器端後,以下介紹移動端的配置,在這一節我們介紹Android 手機的設置. 在Google Play Store 下載mobilEcho, 打開程序會看到如下界面,選擇 Settings . 選擇 En