排序
在域控制器服务器上开启允许本地登录权限
域控制器默认是不可以让与普通用户登录到本地的,如果需要我们则添加用户组即可 打开默认域管理策略 添加域用户组 添加域用户组 domain users 重启或强制更新组策略 //强制更新策略信息 gpupdat...
为组织单位单独建立GPO,并限制其成员更改IE代理设置
为组织单位 财务部 单独建立GPO ,并限制其成员更改IE代理设置 建立GPO 修改配置文件 更新组策略配置 修改过策略需要重启系统,才能使策略生效。也可使用命令强制生效。 //强制更新策略信息 gpu...
组策略设置用户以前的登录信息
想要看到以前的登录信息可以通过组策略进行修改,用户域管理员身份登录,如果有子域或者树域,需要单独设置 打开组策略 一定要按步骤找到 默认域策略,不可使用gpedit.msc 修改策略配置 更新组...
使用AGUDLP原则管理域组
A表示用户账号,G表示全局组,U表示通用组,DL表示域本地组,P表示资源权限.A-G-DL-P策略是将用户账号添加到全局组中,将全局组添加到域本地组中,然后为域本地组分配资源权限。 AGUDLP原则详解 配...
管理计算机加入域的权限
默认普通用户可以加入10台计算机,更改指定用户加入域权限。 修改普通用户加入域的数量 设置好后,这里就可以看到了,普通用户没有加入权限 设置指定用户kefu1允许加入电脑名为kefu1的计算机 新...
利用Csvde导入/导出用户
当添加很多用户的时候,我们会觉得一个一个输入很麻烦,所以这里介绍下利用指定格式批量建立用户。导入文件支持CSV和TXT两个格式 导出现有的销售部用户数据 csvde -d 'ou=[组织单位名称],dc=mum...
创建/删除组织单位和用户
在AD管理中心创建财务部并建立用户,在AD用户和计算机界面创建客服部并建立用户 AD管理中心建立组织单位财务部门 在财务部门建立用户 财务1号 密码复杂程度,大写小写数字 AD用户和计算机界面创...
更改域控制器中的计算机名称
为了方便区分,所以很大可能在正常运行的域环境中更改计算机名称。 查看当前计算机名称 hostname //查看当前计算机名称 当前计算机名称为 DNS 我们需要把DNS修改为 DC1 添加计算机的替换名称 //...
第二个树域安装好后的DNS相关设置
设置好第二个树域后,设置树域控制前的反向查找、DNS转发,主域控制器的反向查找、创建一个辅助区域,在辅助区域上进行区域传送。 创建树域控制器的反向查找 以域控管理员的身份登录到树域控制...
添加子域和树域
为了区分部门或者分公司管理,可以用子域来区分。 修改IP地址以及电脑名 IP地址跟域控制器处于局域网, 并保证能Ping通 子掩网码 跟域控制器的一样 网关留空 更改计算机名称 DNS服务器写域控制...