AD域控共33篇
分享记录AD域控的操作和经验
管理计算机加入域的权限-木马屋

管理计算机加入域的权限

默认普通用户可以加入10台计算机,更改指定用户加入域权限。 修改普通用户加入域的数量 设置好后,这里就可以看到了,普通用户没有加入权限 设置指定用户kefu1允许加入电脑名为kefu1的计算机 新...
admin的头像-木马屋admin2年前
017613
把登录到本地的域用户提升到管理员组-木马屋

把登录到本地的域用户提升到管理员组

有时候当域用户登录到本地计算机后,很多权限不够。所以我们需要添加此项设计 打开域默认策略 修改策略 验证结果
admin的头像-木马屋admin2年前
020210
利用网络添加额外域控制器-木马屋

利用网络添加额外域控制器

如果公司人员比较多,电脑数量比较庞大,则需要多个域控制器进行工作 修改IP地址以及电脑名 IP地址跟域控制器处于局域网, 并保证能Ping通 子掩网码 跟域控制器的一样 网关留空 DNS服务器写域控...
admin的头像-木马屋admin2年前
024612
使用AGUDLP原则管理域组-木马屋

使用AGUDLP原则管理域组

A表示用户账号,G表示全局组,U表示通用组,DL表示域本地组,P表示资源权限.A-G-DL-P策略是将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。 AGUDLP原则详解 配...
admin的头像-木马屋admin2年前
023410
为计算机分配软件-木马屋

为计算机分配软件

顾名思义,我们通过计算机配置策略,让他静默安装一个指定软件 打开域默认策略 修改策略 验证结果 客户机执行强制更新策略 gpupdate /force 重启后看到结果 也可以用命令查看策略信息 查看策略...
admin的头像-木马屋admin2年前
021913
通过安装介质搭建额外域控制器-木马屋

通过安装介质搭建额外域控制器

如果公司人员比较多,电脑数量比较庞大,则需要多个域控制器进行工作,若有域控制器故障,此时仍然可以有其他正常的域控制器来继续提供服务,因此对用户的服务并不会停止 生成主域控制器的介质...
admin的头像-木马屋admin2年前
022711
组策略设置系统不再提供关机理由-木马屋

组策略设置系统不再提供关机理由

每次关机重启,或者断电重启都会让你提供本次操作缘由,下面教大家取消掉。用域管理员身份登录,如果有子域或者树域,需要单独设置。 打开组策略 一定要按步骤找到 默认域策略,不可使用gpedit....
admin的头像-木马屋admin2年前
014910
为指定组织单位用户分配和分配软件-木马屋

为指定组织单位用户分配和分配软件

往往很多时候,我们需要给指定组织单位以及用户,分配不同的软件。 打开财务部的GPO 发布软件 发布软件是被动选择安装 去客户端手动安装 手动安装即可 分配软件 分配软件可以设置为登陆时安装 ...
admin的头像-木马屋admin2年前
02295
安装RODC只读域控制器-木马屋

安装RODC只读域控制器

RODC只读域控制器,顾名思义,只能读取数据信息,也可将账户信息缓存到本地。对分公司用处比较大,防止误操作导致ADDS数据库错误. 修改IP地址以及电脑名 IP地址跟域控制器处于局域网, 并保证能...
admin的头像-木马屋admin2年前
017713
组策略设置用户以前的登录信息-木马屋

组策略设置用户以前的登录信息

想要看到以前的登录信息可以通过组策略进行修改,用户域管理员身份登录,如果有子域或者树域,需要单独设置 打开组策略 一定要按步骤找到 默认域策略,不可使用gpedit.msc 修改策略配置 更新组...
admin的头像-木马屋admin2年前
01685