AD域控共33篇
分享记录AD域控的操作和经验
第二个树域安装好后的DNS相关设置-木马屋

第二个树域安装好后的DNS相关设置

设置好第二个树域后,设置树域控制前的反向查找、DNS转发,主域控制器的反向查找、创建一个辅助区域,在辅助区域上进行区域传送。 创建树域控制器的反向查找 以域控管理员的身份登录到树域控制...
admin的头像-木马屋admin2年前
01878
为计算机添加启动和关机脚本-木马屋

为计算机添加启动和关机脚本

当计算机启动或者注销的时候,我们可以在用户执行前操作指定的东西。这里只要是组里面的计算机不管哪个用户登录都会执行 打开组策略 这里我们为财务部操作添加一个VBS 脚本 添加脚本 点击浏览,...
admin的头像-木马屋admin2年前
016613
StarterGPO的使用-木马屋

StarterGPO的使用

StarterGPO类似于模板,可以先设置好一些限制,然后在任何组织单位建立GPO的时候直接调用 建立StarterGPO 编辑StarterGPO 调用StarterGPO
admin的头像-木马屋admin2年前
028514
更改域控制器中的计算机名称-木马屋

更改域控制器中的计算机名称

为了方便区分,所以很大可能在正常运行的域环境中更改计算机名称。 查看当前计算机名称 hostname //查看当前计算机名称 当前计算机名称为 DNS 我们需要把DNS修改为 DC1 添加计算机的替换名称 //...
admin的头像-木马屋admin2年前
017914
域用户文件夹重定向-木马屋

域用户文件夹重定向

我们可以为用户文件夹里面的路径做重定向处理,可以起到备份的作用,也可以在更换电脑后,资料还是存在的。 可以看到文档路径是在本地的。 建立一个共享文件夹赋予所有人的读写权限 如果想隐藏...
admin的头像-木马屋admin2年前
02665
委托控制权限的设置-木马屋

委托控制权限的设置

如何给部门经理控制其组织单位的权限,以及分组组长控制修改密码和信息的权限。打个比方,我们给财务部张三完全控制财务部的权限,给王二控制小组长的密码修改以及信息修改权限。 建立全剧组 da...
admin的头像-木马屋admin2年前
02158
创建/删除组织单位和用户-木马屋

创建/删除组织单位和用户

在AD管理中心创建财务部并建立用户,在AD用户和计算机界面创建客服部并建立用户 AD管理中心建立组织单位财务部门 在财务部门建立用户 财务1号 密码复杂程度,大写小写数字 AD用户和计算机界面创...
admin的头像-木马屋admin2年前
017414
使用组策略禁止使用可移动设备-木马屋

使用组策略禁止使用可移动设备

很多公司为了数据安全,不可以使用移动存储设备。 目前是可以打开的。 打开组策略 一定要按步骤找到 默认域策略,不可使用gpedit.msc 修改组测略 可自行分配权限,只读不写。 验证结果 修改过策...
admin的头像-木马屋admin2年前
02215
Windows Server 2012R2 添加域服务-木马屋

Windows Server 2012R2 添加域服务

很多公司会用到 AD域控来控制员工电脑,下面给大家写了安装流程。用到的系统 Windows Server 2016 2012 2008都可以 显示桌面图标 添加桌面图标可以使用命令直接输入到运行里面 rundll32.exeshel...
admin的头像-木马屋admin2年前
03208
配置DNS和启用林信任-木马屋

配置DNS和启用林信任

域之前如果没有信任关系,就无法进行共享访问和域账号登录。 现在的网络拓扑图是这样的,zhouliu 用户是mudada.com的域用户,但是在MS1服务器无法登录,所以我们需要启用林信任 同步服务器时间 ...
admin的头像-木马屋admin1年前
02149