当前位置:主页 > Office办公 > 电脑专区

最新发布

3389远程无法连接的5种原因分析
3389远程无法连接的5种原因分析

1、服务器在内网。2、做了tcp/ip筛选。先执行下面cmd命令:cmd /c regedit -e c:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip,导出注册表里关于TCP/IP筛选的第一处cmd /c regedit -e c:\2.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip,导出注册表里关于TCP/IP筛选的第二处cmd /c regedit -e c:\3.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip",导出注册表里关于TCP/IP筛选的第三处然后回到c盘1.reg、2.reg、3.reg,把1.reg、2.reg、3.reg下载回来到自己的硬盘里面编辑一下,找到 EnableSecurityFilters这个字段看看dword后面的键值是否为00000000,如果为00000001就说明管理员做了 tcp/ip筛选,我们只要把1改成0就行了,2.reg和3.reg进行一样的修改。(regedit参数为:/s 导入*.reg 文件进注册表(安静模式) /e 导出注册表文件)3、做了ip安全策略或windows自带防火墙。执行cmd命令: cmd /c net stop policyagent 停掉IPSEC Services。执行cmd /c net stop sharedaccess停掉windows自带的防火墙,然后再连3389。

545 次浏览
windows server 2012 AD 活动目录部署系列(二)创建域控制器
windows server 2012 AD 活动目录部署系列(二)创建域控制器

二 创建域控制器上一篇我们进行了DNS配置,有了 DNS 的支持,我们现在可以开始创建域控制器了,域控制器是域中的第一台服务器,域控制器上存储着 Active Directory,可以说,域控制器就是域的灵魂。我们准备在 Florence 上创建域控制器,首先检查 Florence 网卡的 TCP /IP 属性,注意,Florence 应该使用 192.168.11.1 作为自己的 DNS 服务器。 因为我们刚刚在 192.168.11.1 上创建了 adtest.com 区域。1、添加“AD域服务”角色首先,我们需要添加域服务角色,此过程类似于“DNS服务”角色添加,这里不再重复讲,如有需要,请参照 http://blog.csdn.net/ronsarah/article/details/94237592、添加新域(提升域控制器)添加好域服务角色后,打开服务器管理器,会看右上角一栏中的旗帜图标下有一个黄色的警告,点击后会弹出如下图所示,

363 次浏览
windows server 2012 AD 活动目录部署系列(三)加入域并创建域用户
windows server 2012 AD 活动目录部署系列(三)加入域并创建域用户

1、加入域 创建计算机账号就是把成员服务器和用户使用的客户机加入域,这些计算机加入 域时会在 Active Directory 中创建计算机账号。以 Berlin 为例为大家介绍如何把计算机加入域,首先要确保 Berlin 已经使用了192.168.11.1 作为自己的 DNS 服务器,否则 Berlin 无法利用 DNS 定位域控制器。右键点击“计算机”,打开‘属性’对话框,再点击“更改”,选择隶属于“域”,输入要加入的域名:adtest.com。

368 次浏览
windows server 2012 AD 活动目录部署系列(四)用户资源的权限分配
windows server 2012 AD 活动目录部署系列(四)用户资源的权限分配

 上篇博文中我们已经为张建国创建了用户账号,这次我们来看看如何利用这个用户账号来实现资源分配的目标。我们现在做个简单的实验,要把成员服务器 Berlin 上一个共享文件夹的读权限分配给公司的员工张建国。如下图所示,我们在成员服务器 Berlin 上右键点击文件夹 Tools,选择“属性-共享-高级共享”,准备把 Tools 文件夹共享出来。勾选“共享此文件夹”,然后点击“权限”,Tools 文件夹的默认共享权限是Everyone 组只读,我们删除默认的权限设置, 点击添加按钮,准备把文件夹的读权限授予张建国。

343 次浏览
windows server 2012 AD 活动目录部署系列(五)备份和还原域控制器
windows server 2012 AD 活动目录部署系列(五)备份和还原域控制器

在前篇博文中,我们介绍了用户资源的权限分配,用户只要在登录时输入一次口令,就能访问基于该域所分配给他的所有资源。但是我们需要考虑一个问题:万一域控制器坏了怎么办?!如果这个域控制器损坏了,那用户登录时可就无法获得令牌了,没有了这个令牌,用户就不能访问域中的资源,那么整个域的资源分配趋于崩溃。那我们应该如何预防这种灾难性的后果呢?我们可以考虑对活动目录进行备份以及部署额外域控制器,本篇博文我们先看如何利用对 Active Directory 的备份来实现域控制器的灾难重建。 如果只有一个域控制器,那么我们可以利用 Windows 自带的备份工具对 Active directory 进行完全备份,这样万一这个域控制器有个三长两短,备份可以帮 助我们从困境中解脱出来。 备份域控制器:1、在Florence上的服务器管理器中添加“WindowsServer Backup”功能此步骤与“添加角色”类似,此外不再重复,如有需要请参考 http://blog.csdn.net/ronsarah/article/details/94237592、利用Windows Server Backup,进行系统状态的备份 打开Windows Server Backup,右键点击“本地备份”,选择“一次性备份”,如下图所示:

412 次浏览
windows server 2012 AD 活动目录部署系列(六)部署额外域控制器
windows server 2012 AD 活动目录部署系列(六)部署额外域控制器

我们提出使用对 AD 数据备份的方法来进行域控制器的灾难重建,但是这种方式还是有缺陷,如果域中只有一台域控制器,一旦出现物理故障,我们即使可以从备份还原AD, 也要付出停机等待的代价,这也就意味着公司的业务将出现停滞。本文我们将介绍利用部署额外控制器来解决以上问题。部署额外域控制器,指的是在域中部署第二个甚至更多的域控制器,每个域控制器都拥有一个 Active Directory 数据库。使用额外域控制器的好处很多,首先是避免了域控制器损坏所造成的业务停滞,如果一个域控制器损坏了,只要域内其他的域控制器有一个是工作正常的,域用户就可以继续完成用户登录,访问网络资源等一系列工作,基于域的资源分配不会因此停滞。其次,使用额外域控制器还可以起到负载平衡的作用。下面我们准备一台计算机名为 Firenze 来承担额外域控制器的角色,拓扑如下图所示,DNS 服务器仍然是由一台单独的计算机192.16 8.11.1 来承担。首先我们要在Firenze上设置TCP/IP的属性,如下图所示,我们要确保Firenze 使用的DNS 服务器是正确的,因为Firenze要依靠DNS 服务器来定位域控制器。Firenze不用先加入域,Firenze是工作组内的一*立计算机也是可以的。

321 次浏览
Windows 命令提示符快捷键汇总大全
Windows 命令提示符快捷键汇总大全

大家都知道命令提示符是 Windows 中必不可少的一个系统管理的强有力工具,用户可以使用各种命令实现一些图形界面难以企及的管理方式。就其使用性质而言,Windows 命令提示符依赖于大量的键盘快捷操作。本文提到的快捷键大多出现于 CDM 发布初期,但也有一些是 Windows 10 中新增的操作方法(特别是对 Ctrl 键的使用),现在我们就一同来看看。在 Windows 中打开命令提示符的方法实在很多,下面我们总结一些只使用键盘的常见打开和关闭方式:虽然打开方式很多,但建议大家平时使用时都以管理员权限打开,以避免操作时的权限问题。在命令提示符中,你可以随时通过鼠标点击将光标放到任意地方,键盘的快捷操作有:跟使用 Linux 中的 VIM 一样,在用习惯快捷键之后,相信你在命令工作时一定不习惯再切换到鼠标中去点点点的。。。在命令提示符中我们同样可以使用快捷键对命令提示符中的文本进行字符、单词、整行级别或整屏级别的选择操作:看起来好像比较复杂,其实就是 Ctrl、Shift 键与上下左右键的不同组合而已,习惯了就会比使用鼠标更加方便。选中只是第一步,对文本的操作才是实质。下面我们来说说如何在命令提示符中进行快捷的复制、粘贴和删除操作:很明显,使用快捷方式在命令提示符中进行复制和粘贴是 Windows 10 中非常受欢迎的增强。

358 次浏览
Win10 如何取消窗口靠边自动调整大小功能
Win10 如何取消窗口靠边自动调整大小功能

Win10的靠边缘窗口自动调整大小这特性我是不太喜欢,那么如何取消这个功能呢?方法如下: 点系统

windows server 2012 AD 活动目录部署系列(九)域控制器的常规卸载
windows server 2012 AD 活动目录部署系列(九)域控制器的常规卸载

我们要解决一个问题,如果一个域控制器我们不需要了,那应该如何处理呢?如果我们让这台域控制器直接消失,那么其他的域控制器就无法得知这个消息,每隔一段时间其他的域控制器还会试图和这个域控制器进行 AD 复制,客户机也有可能会把用户名和口令送到这个不存在的域控制器上进行验证。因此,我们进行域控制器卸载时,优先使用常规卸载,做到DNS中的SRV记录自动更新,以及其他域控制器中的消息同步。在windows server 2012中,卸载域控制器其实就是“降级”,具体操作如下:打开“服务器管理器”,点击右上角的“管理”菜单,选择“删除角色和功能”,勾选“Active Directory 域服务”,(注:这里不是要真的删除该角色,只是要调用降级功能而已,因为在域控制器还没降级的前提下,是无法删除AD服务角色的),点击“删除功能”按钮,此时会提示验证不通过“在删除AD DS角色之前,需要将AD域控制器降级”,点击“将此域控制器降级”,

380 次浏览
windows server 2012 AD 活动目录部署系列(七)Active Directory 的授权还原
windows server 2012 AD 活动目录部署系列(七)Active Directory 的授权还原

我们介绍了部署额外域控制器,也了解到域内所有的域控制器都有一个内容相同的Active Directory,而且 Active Directory 的内容是动态平衡的,也就是说任何一个域控制器修改了 Active Directory,其他的域控制器都会把这个 Active Directory 的变化复制过去。今天我们要考虑这么一个问题,如果域中有多个域控制器,但他们所拥有的 Active Directory 内容不一致,那么应该以哪个域控制器的 Active Directory 内容为准?可能我们会疑惑,怎么会出现这种情况呢?其实假如有个域控制器由于更换硬件导致有几天时间没有在线,而其他的域控制器在这段时间对 Active Directory 进行了修改,那么当这个域控制器重新上线时就会出现我们所提到的这种情形。当域控制器们发现彼此的 Active Directory 的内容不一致,他们就需要分析一下 Active Directory 的优先级,从而决定以哪个域控制器的 Active Directory 内容为准。Active Directory 的优先级比较主要考虑三方面因素,分别是:1、版本号:版本号指的是 Active Directory 对象的修改次数,版本号高者优先。例如域中有两个域控制器 A 和 B,A 域控制器上的用户 administrator 口令被修改了 4 次,最后被改为 12345;B 域控制器上的用户 administrator 口令被修改了 5次,最后被改为 123456。那么 A 和 B 发现他们的 Active Directory 中 administrator 口令不一致,这时 A 和 B 会分析版本号,发现版本号分别是 4 和 5,这时 A就会把 B 的 Active Directory内容复制到本机的 Active Direcotry中。 经过这么一轮复制后,A 和 B 的 Active Directory 内容就达到了新的平衡,他 们 Active Directory 中所有对象的版本号也都完全一致了。2、时间:如果 A 和 B 两个域控制器都是对 administrator 口令修改了 4 次,那么版本号 就是相同的。这种情况下两个域控制器就要比较时间因素,看哪个域控制器完成修改的时间靠后,时间靠后者优先。这里我们顺便提及一下,Active Directory 中时间是个非常重要的因素,域内计算机的时间误差不能超过 5 分钟,而且 Active Directory 还有一个墓碑时间的限制,这些我们以后再详细加以说明。3、GUID:如果 A 和 B 两个域控制器的版本号和时间都完全一致,这时就要比较两个域控制器的 GUID 了,显然这完全是个随机的结果。一般情况下时间完全相同的非常罕见,因此 GUID 这个因素只是一个备选方案。 下面我们引入一个具体的例子让大家加深理解。1、域中有两个域控制器 Florence 和 Firenze。2、域中有一个用户张建国,我们在 Firenze 上对 Active Directory 已经进行了备份。 

303 次浏览
共计4216条记录 上一页 1.. 143 144 145 146 147 148 149 ..422 下一页