AD域控共33篇
分享记录AD域控的操作和经验
添加子域和树域-木马屋

添加子域和树域

为了区分部门或者分公司管理,可以用子域来区分。 修改IP地址以及电脑名 IP地址跟域控制器处于局域网, 并保证能Ping通 子掩网码 跟域控制器的一样 网关留空 更改计算机名称 DNS服务器写域控制...
admin的头像-木马屋admin2年前
02775
Windows Server 2012R2 添加域服务-木马屋

Windows Server 2012R2 添加域服务

很多公司会用到 AD域控来控制员工电脑,下面给大家写了安装流程。用到的系统 Windows Server 2016 2012 2008都可以 显示桌面图标 添加桌面图标可以使用命令直接输入到运行里面 rundll32.exeshel...
admin的头像-木马屋admin2年前
02778
利用Csvde导入/导出用户-木马屋

利用Csvde导入/导出用户

当添加很多用户的时候,我们会觉得一个一个输入很麻烦,所以这里介绍下利用指定格式批量建立用户。导入文件支持CSV和TXT两个格式 导出现有的销售部用户数据 csvde -d 'ou=[组织单位名称],dc=mum...
admin的头像-木马屋admin2年前
02619
从域服务脱离全部教程-木马屋

从域服务脱离全部教程

如果服务器更换,或者取消,则需要进行脱离域坏境。域控制器脱离后变成成员服务器,成员服务器脱离后变成独立服务器。如果脱离的域控制器是全局编录,则需要判断是否环境中还有其他的全局编录,...
admin的头像-木马屋admin2年前
026014
组策略对象的备份与还原-木马屋

组策略对象的备份与还原

我们需要每隔一段时间,就需要进行组策略的备份与还原。 备份组策略 全部备份 输入路径与描述 备份成功 还原策略 点击管理备份 选择需要还原的备份,点击还原
admin的头像-木马屋admin2年前
026013
StarterGPO的使用-木马屋

StarterGPO的使用

StarterGPO类似于模板,可以先设置好一些限制,然后在任何组织单位建立GPO的时候直接调用 建立StarterGPO 编辑StarterGPO 调用StarterGPO
admin的头像-木马屋admin2年前
025414
在域控制器服务器上开启允许本地登录权限-木马屋

在域控制器服务器上开启允许本地登录权限

域控制器默认是不可以让与普通用户登录到本地的,如果需要我们则添加用户组即可 打开默认域管理策略 添加域用户组 添加域用户组 domain users 重启或强制更新组策略 //强制更新策略信息 gpupdat...
admin的头像-木马屋admin2年前
02479
域用户文件夹重定向-木马屋

域用户文件夹重定向

我们可以为用户文件夹里面的路径做重定向处理,可以起到备份的作用,也可以在更换电脑后,资料还是存在的。 可以看到文档路径是在本地的。 建立一个共享文件夹赋予所有人的读写权限 如果想隐藏...
admin的头像-木马屋admin2年前
02345
通过修改策略控制软件的运行-木马屋

通过修改策略控制软件的运行

我们可以通过修改组策略控制软件的运行,从而达到限制员工摸鱼。 打开组策略对象 通过修改哈希进行限制 点击浏览,并选中你需要限制的软件 会显示软件的哈希信息 通过路径限制 输入共享路径,但...
admin的头像-木马屋admin2年前
023411
利用网络添加额外域控制器-木马屋

利用网络添加额外域控制器

如果公司人员比较多,电脑数量比较庞大,则需要多个域控制器进行工作 修改IP地址以及电脑名 IP地址跟域控制器处于局域网, 并保证能Ping通 子掩网码 跟域控制器的一样 网关留空 DNS服务器写域控...
admin的头像-木马屋admin2年前
023012