AD域控 第2页
分享记录AD域控的操作和经验
安装RODC只读域控制器-木马屋

安装RODC只读域控制器

RODC只读域控制器,顾名思义,只能读取数据信息,也可将账户信息缓存到本地。对分公司用处比较大,防止误操作导致ADDS数据库错误. 修改IP地址以及电脑名 IP地址跟域控制器处于局域网, 并保证能...
admin的头像-木马屋admin2年前
011913
组策略对象的备份与还原-木马屋

组策略对象的备份与还原

我们需要每隔一段时间,就需要进行组策略的备份与还原。 备份组策略 全部备份 输入路径与描述 备份成功 还原策略 点击管理备份 选择需要还原的备份,点击还原
admin的头像-木马屋admin2年前
021813
利用网络添加额外域控制器-木马屋

利用网络添加额外域控制器

如果公司人员比较多,电脑数量比较庞大,则需要多个域控制器进行工作 修改IP地址以及电脑名 IP地址跟域控制器处于局域网, 并保证能Ping通 子掩网码 跟域控制器的一样 网关留空 DNS服务器写域控...
admin的头像-木马屋admin2年前
019012
通过安装介质搭建额外域控制器-木马屋

通过安装介质搭建额外域控制器

如果公司人员比较多,电脑数量比较庞大,则需要多个域控制器进行工作,若有域控制器故障,此时仍然可以有其他正常的域控制器来继续提供服务,因此对用户的服务并不会停止 生成主域控制器的介质...
admin的头像-木马屋admin2年前
017411
通过修改策略控制软件的运行-木马屋

通过修改策略控制软件的运行

我们可以通过修改组策略控制软件的运行,从而达到限制员工摸鱼。 打开组策略对象 通过修改哈希进行限制 点击浏览,并选中你需要限制的软件 会显示软件的哈希信息 通过路径限制 输入共享路径,但...
admin的头像-木马屋admin2年前
020911
把登录到本地的域用户提升到管理员组-木马屋

把登录到本地的域用户提升到管理员组

有时候当域用户登录到本地计算机后,很多权限不够。所以我们需要添加此项设计 打开域默认策略 修改策略 验证结果
admin的头像-木马屋admin2年前
013810
使用AGUDLP原则管理域组-木马屋

使用AGUDLP原则管理域组

A表示用户账号,G表示全局组,U表示通用组,DL表示域本地组,P表示资源权限.A-G-DL-P策略是将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。 AGUDLP原则详解 配...
admin的头像-木马屋admin2年前
018510
组策略设置系统不再提供关机理由-木马屋

组策略设置系统不再提供关机理由

每次关机重启,或者断电重启都会让你提供本次操作缘由,下面教大家取消掉。用域管理员身份登录,如果有子域或者树域,需要单独设置。 打开组策略 一定要按步骤找到 默认域策略,不可使用gpedit....
admin的头像-木马屋admin2年前
014610
查看组策略设置的几种查看方式-木马屋

查看组策略设置的几种查看方式

我们有几种方式查看组策略设置 生产报告 直接查看设置 生产组策略结果 可单独生成用户配置或者和计算机配置 也可生产指定账户
admin的头像-木马屋admin2年前
01459
配置DNS和启用林信任-木马屋

配置DNS和启用林信任

域之前如果没有信任关系,就无法进行共享访问和域账号登录。 现在的网络拓扑图是这样的,zhouliu 用户是mudada.com的域用户,但是在MS1服务器无法登录,所以我们需要启用林信任 同步服务器时间 ...
admin的头像-木马屋admin1年前
01679