คำถามติดแท็ก active-directory

Active Directory (AD) คือการนำ Microsoft ไปใช้กับโปรโตคอล LDAP หรือมาตรฐาน X.500 โดยมีวัตถุประสงค์คือเพื่อจัดการวัตถุจากคอมพิวเตอร์เครือข่ายและทำให้พร้อมใช้งานสำหรับผู้ใช้และผู้ดูแลระบบเครือข่าย

1
ฉันจะทราบได้อย่างไรว่ากลุ่มผู้ใช้โดเมนของฉันเป็นของใคร [ซ้ำ]
คำถามนี้มีคำตอบอยู่ที่นี่แล้ว: กำหนดความเป็นสมาชิกกลุ่มโดเมนของตัวเอง XP Professional 3 คำตอบ ใช้ Windows 7 บนพีซีที่ทำงานของฉันฉันจะตรวจสอบกลุ่มที่ฉันเป็นส่วนหนึ่งของโดเมนจากพีซีของฉันได้อย่างไร ฉันรู้วิธีตรวจสอบกลุ่มโลคัลโดยใช้ MMC (Microsoft Management Console) ไม่ใช่กลุ่มที่จัดการบนโดเมน ฉันไม่มีสิทธิ์เข้าถึงตัวควบคุมโดเมนของเราจากระยะไกลเพื่อตรวจสอบสิ่งนี้เนื่องจากเราใช้เครื่องมือผู้ดูแลระบบที่เป็นกรรมสิทธิ์ในการเข้าถึงเซิร์ฟเวอร์และการออกใบอนุญาตป้องกันการติดตั้งเพิ่มเติม

6
ฉันจะบอกได้ว่าตัวควบคุมโดเมนใดที่ฉันรับรองความถูกต้อง
ฉันจะบอกได้ว่าตัวควบคุมโดเมนใดที่ฉันรับรองความถูกต้อง มีวิธีการทำเช่นนี้โดยไม่มีผู้ดูแลท้องถิ่น?

3
วิธีแสดงรายการผู้ใช้และกลุ่มของกลุ่มความปลอดภัย AD เมื่อไม่ใช่ผู้ดูแลโดเมน
ฉันใช้ Windows 8 เชื่อมต่อกับโดเมนแล้ว ฉันต้องการดูผู้ใช้และกลุ่มของกลุ่มความปลอดภัย AD ฉันไม่ใช่เจ้าของกลุ่ม คำสั่ง: net group /domain TheGroupName แสดงผู้ใช้โดยตรงของกลุ่มนั้นแต่ไม่แสดงกลุ่มภายในกลุ่ม เป็นอีกทางเลือกหนึ่งสำหรับ Windows 8 ฉันยังมีการเข้าถึงระยะไกลไปยัง Windows Server 2008 R2 และเป็นผู้ดูแลระบบสำหรับเครื่องนั้น แต่ไม่ใช่ผู้ดูแลระบบสำหรับโดเมน โปรแกรม "dsget" ไม่ปรากฏขึ้นให้ติดตั้ง คำถามนี้กำลังขยายตัวในคำถามนี้ (511715)

6
การเอาชนะ HOMEDRIVE และ HOMEPATH ในฐานะผู้ใช้ Windows 7
นายจ้างของฉันมีนโยบายกลุ่ม Active Directory ซึ่งกำหนดให้ Windows 7 laptop HOMEDRIVE เป็น "M:" (ไดรฟ์เครือข่ายที่แมป) และ HOMEPATH ของฉันเป็น "\" เนื่องจากฉันมีสิทธิ์แบบอ่านอย่างเดียวสำหรับรูทของไดรฟ์ที่ใช้ร่วมกันนั้นฉันจึงไม่สามารถสร้างไฟล์หรือไดเรกทอรีในโฮมไดเร็กตอรี่ windows ของฉันได้ ความพยายามในการทำงานกับแผนกไอทีของฉันไม่ประสบความสำเร็จ มีวิธีที่ฉันจะเปลี่ยน envars เหล่านี้ทั่วโลกในเวลาบูตหรือเข้าสู่ระบบ? ฉันต้องการให้ทุกแอปพลิเคชันใช้ค่าทางเลือก (เช่น "C:" และ "\ Users \ myname") ฉันมียูทิลิตี้ที่ติดตั้งบางตัว (เช่น gvim และอื่น ๆ ) ที่เก็บไฟล์การกำหนดค่าตามความชอบในไดเรกทอรีบ้านของผู้ใช้ สำคัญ : การเปลี่ยน envars เหล่านี้ภายใต้ "ตัวแปรที่ System Properties> สิ่งแวดล้อม" ไม่ทำงาน ฉันได้ลองตั้งค่าเหล่านี้เป็นทั้งตัวแปรผู้ใช้และระบบ (รวมถึงการรีบูต) การพิมพ์SET …

4
ฉันจะค้นหานโยบายความซับซ้อนของรหัสผ่านได้อย่างไร
ผู้ใช้พยายามเปลี่ยนรหัสผ่านในโดเมน Windows และไม่ยอมรับ: รหัสผ่านที่ให้มาไม่ตรงตามข้อกำหนดด้านความซับซ้อนขั้นต่ำ ผู้ใช้ปลายทางจะทราบได้อย่างไรว่าข้อกำหนดนั้นเป็นอย่างไร (ทางออกที่ชัดเจนจะติดต่อ IT แต่สมมติว่าเป็นไปไม่ได้)

2
การใช้คำสั่ง“ net user” ใน Windows XP เพื่อแสดงรายการการเป็นสมาชิกกลุ่มทั้งหมดสำหรับผู้ใช้ Active Directory ที่ระบุ
เป็นไปได้หรือไม่ที่จะแสดงรายชื่อสมาชิกกลุ่มทั้งหมดสำหรับผู้ใช้ AD บางราย? ฉันคิดว่ามันเป็นสิ่งที่ชอบ: net user londondom\john แต่สิ่งนี้ดูเหมือนจะไม่ทำงานสำหรับผู้ใช้ AD คำสั่งเดียวกันจะใช้งานได้สำหรับผู้ใช้ในพื้นที่แม้ว่า: net user johnlocal ความคิดใด ๆ

10
เข้าร่วมคอมพิวเตอร์กับโดเมนอีกครั้ง
ฉันมีปัญหากับพีซีที่ใช้ Windows 7 ซึ่งเป็นสมาชิกของโดเมน เมื่อฉันพยายามเข้าสู่ระบบพีซีนี้ด้วยข้อมูลรับรองโดเมนฉันจะได้รับข้อความที่คล้ายกัน The trust relationship between this workstation and the primary domain could not be established. ตอนนี้ฉันต้องสร้างการเป็นสมาชิกของพีซีในโดเมนอีกครั้ง แต่เนื่องจากฉันไม่สามารถเข้าสู่ระบบได้ฉันจึงไม่สามารถเปลี่ยนชื่อคอมพิวเตอร์หรือการเป็นสมาชิกโดเมนได้ ฉันจะเชื่อถือพีซีและโดเมนใหม่ได้อย่างไร ฉันสามารถเพิ่มหรือต่ออายุสมาชิกจากคอนโซลตัวควบคุมโดเมนได้หรือไม่ แก้ไข : ไม่มีบัญชีในเครื่องที่ฉันสามารถใช้เข้าสู่ระบบได้

3
ฉันจะเพิ่มผู้ใช้ Azure Active Directory ให้กับกลุ่มผู้ดูแลระบบภายในได้อย่างไร
ด้วย Windows 10 คุณสามารถเข้าร่วมองค์กร (= Azure Active Directory) และลงชื่อเข้าใช้ด้วยข้อมูลรับรองระบบคลาวด์ของคุณ จากข้อมูลที่ให้ไว้ที่นี่บัญชีแรกต่อคอมพิวเตอร์ที่เข้าร่วมองค์กรเป็นผู้ดูแลระบบท้องถิ่น บัญชีที่เข้าร่วมหลังจากนั้นไม่ใช่ ฉันจะทำให้พวกเขาเป็นผู้ดูแลท้องถิ่นได้อย่างไร กล่องโต้ตอบเพิ่มกลุ่มมาตรฐานไม่อนุญาตให้ฉันเลือกผู้ใช้จาก AzureAD ค้นหาจากผู้ใช้จาก AzureAD ฉันสามารถเห็นได้ว่าบัญชีแรกของฉันอยู่ในรายการ (แสดงเป็น AzureAD \ AccountName) สิ่งที่น่าสนใจก็คือ: เมื่อฉันลงชื่อเข้าใช้ด้วยบัญชีที่สองและรับการแจ้งเตือนจากผู้ดูแลระบบในพื้นที่ (สำหรับการตั้งค่าคอมพิวเตอร์ - ฉันใช้ UAC ฉันถือว่า) มันจะไม่ยอมรับบัญชีแรกแม้ว่ามันจะเป็นผู้ดูแลระบบในท้องถิ่นก็ตาม

2
ตรวจสอบว่าบัญชีผู้ใช้ถูกล็อคในตัวควบคุมโดเมนอื่น
ฉันกำลังพยายามดูว่าบัญชีผู้ใช้ถูกล็อคหรือไม่โดยใช้บรรทัดคำสั่ง ฉันคิดว่าฉันสามารถทำได้ด้วยnetคำสั่ง แต่เมื่อฉันเรียกใช้คำสั่ง NET USER username /domain มันประมวลผลคำขอบนตัวควบคุมโดเมนของฉัน; ในขณะที่ผู้ใช้ที่ฉันต้องการตรวจสอบอยู่ในโดเมนอื่น ฉันไม่พบคำสั่ง / ตัวเลือกในการใช้โดเมนที่ถูกต้อง (คอนโทรลเลอร์) ฉันจะตรวจสอบบัญชีผู้ใช้ในโดเมนอื่นเพื่อดูว่าบัญชีถูกล็อคแล้วได้อย่างไร

1
เหตุใดวอลล์เปเปอร์ PC ในบ้านของฉันจึงอัพเดตเป็นวอลเปเปอร์สำนักงานของฉัน [ซ้ำกัน]
คำถามนี้มีคำตอบอยู่ที่นี่แล้ว : เมื่อใดก็ตามที่ฉันเปลี่ยนพื้นหลังเดสก์ท็อปของฉันจะเปลี่ยนพื้นหลังแล็ปท็อปของฉันด้วย (1 คำตอบ) ปิดให้บริการใน3 ปีที่ผ่านมา ในสำนักงานของฉันมีนโยบายเซิร์ฟเวอร์ที่เปลี่ยนรูปพื้นหลังทุกเดือน ฉันเปลี่ยนวอลล์เปเปอร์ไม่ได้ ปัญหาคือพีซีและแล็ปท็อปที่บ้านของฉันได้รับการอัปเดตด้วยและฉันก็ไม่รู้ด้วย และแม้ว่าฉันจะเปลี่ยนรูปพื้นหลังมันก็จะถูกเปลี่ยนกลับไปเป็นสำนักงาน ความสัมพันธ์เดียวที่ฉันนึกได้คือคอมพิวเตอร์ของฉันเชื่อมโยงกับบัญชี Hotmail หรือ Gmail ของฉัน พีซีทั้งสามเครื่องใช้งาน Windows 10 ฉันควรทำอย่างไรเพื่อป้องกันพีซีและแล็ปท็อปที่บ้านไม่ให้อัพเดตวอลเปเปอร์ของพวกเขา

3
มีเซิร์ฟเวอร์ AD & LDAP ตัวอย่างสำหรับการฝึกฝนหรือไม่? [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นหัวข้อสำหรับผู้ใช้ขั้นสูง ปิดให้บริการใน3 ปีที่ผ่านมา ฉันพยายามศึกษาวิธีการเชื่อมต่อกับ LDAP และ AD แต่ไม่มีโฆษณาที่ใช้งานได้ ฉันมี Window Server 2008 ที่ทำงานได้อย่างสมบูรณ์ มีเซิร์ฟเวอร์ AD & LDAP ตัวอย่างที่ฉันสามารถใช้สำหรับการฝึกได้หรือไม่?

5
การรีเฟรชความเป็นสมาชิกกลุ่มของผู้ใช้ในไดเรกทอรีที่ใช้งานอยู่โดยไม่ต้องออกจากระบบ / เข้าสู่ระบบ
ดังนั้นเมื่อผู้ใช้ล็อกอินเข้าสู่เวิร์กสเตชันของพวกเขาพวกเขาได้รับ SID ของกลุ่มพวกเขาเป็นสมาชิกและสิ่งนี้จะใช้สำหรับความยาวของเซสชันจนกระทั่งออกจากระบบ มีวิธีการรีเฟรชข้อมูล SID ของสมาชิกโดยไม่ต้องออกจากระบบและเข้าสู่ระบบอีกครั้งหรือไม่? ฉันเพิ่มตัวเองในกลุ่ม แต่ไม่สามารถออกจากระบบโดยไม่ขัดจังหวะกระบวนการทำงานที่ต้องใช้การอนุญาตเหล่านี้ ไม่ต้องการที่จะต้องทำตามขั้นตอนเหล่านี้อีกครั้ง ...

4
ไอคอนข้อเสนอ Windows 10 (GWX) - วิธีการรับบน AD / โดเมนรวมพีซี?
ฉันรู้ว่าไม่จำเป็นต้องรีบรับ Windows 10 เพราะฉันควรได้รับฟรีในอนาคตอย่างน้อยตามที่ฉันได้อ่าน อย่างไรก็ตามข้อมูลเกี่ยวกับข้อเสนอการอัพเกรดที่ปรากฏในพื้นที่ไอคอนถาดแถบงานปรากฏขึ้นและฉันยังไม่ได้รับ ฉันคิดว่าฉันพบเหตุผล พีซี 3 เครื่องของฉันเป็นสมาชิกของ Active Directory ส่วนตัวขนาดเล็กทั้งหมดเป็น Windows 8 Pro อัพเกรดเป็น Windows 8.1 และมีการใช้คีย์ของแท้ การเปิดการกำหนดค่าใน "C: \ Windows \ System32 \ GWX" แสดงว่ามีการตั้งค่าต่อไปนี้: <EnableDomainJoined>false</EnableDomainJoined> ไฟล์ได้รับการป้องกันการเขียนและสามารถแก้ไขได้ในฐานะผู้ดูแลระบบเท่านั้น การทำเช่นนั้นและการตั้งค่านั้นเป็นจริงฉันยังคงไม่ได้รับไอคอน ฉันพยายามเรียกใช้ GWX ที่สามารถเรียกใช้งานได้ทั้งก่อนและหลังการทำงานตามกำหนดเวลาที่กำหนดไว้ล่วงหน้า "Microsoft / Windows / Setup / gwx *" มีค่าอื่นที่กำหนดเฟสปัจจุบัน ฉันได้ตั้งค่าต่อไปนี้เป็น "AnticipationUX" เนื่องจากสำหรับเฟสนั้น "TrayIcon" ถูกกำหนดเป็นจริง <Phase>None</Phase> สิ่งนี้ไม่ได้เปลี่ยนแปลงอะไรเลย …

2
สร้างบัญชี“ ทำการบ้านเท่านั้น” บน Windows
เช่นเดียวกับเด็กส่วนใหญ่เด็ก ๆ ของฉันชอบคอมพิวเตอร์และถ้าฉันปล่อยให้พวกเขาพวกเขาจะออกไปข้างนอกทุกชั่วโมงที่ Facebook และเล่นวิดีโอเกม ดังนั้นเราจึงมีแอพที่ จำกัด เวลาของพวกเขาในแต่ละวัน (พยายามนำความสมดุลมาสู่ชีวิตของพวกเขา) อย่างไรก็ตามการบ้านต้องทำบนคอมพิวเตอร์และไม่ควรนับเวลาที่สนุก มีวิธีในการสร้างบัญชี 'การบ้าน' ที่สามารถ: เรียกใช้โปรแกรมที่ จำกัด เท่านั้น (Word, Excel, PowerPoint, Internet Explorer) สามารถไปที่เว็บไซต์จำนวน จำกัด เท่านั้น (ไซต์โรงเรียน, Wikipedia, NYTimes และอื่น ๆ ) โดยไม่กระทบบัญชีอื่น ๆ ในคอมพิวเตอร์ จากนั้นบัญชีการบ้านอาจมีเวลาไม่ จำกัด และพวกเขาสามารถใช้เวลาได้มากเท่าที่พวกเขาต้องการเรียนรู้ ฉันสงสัยว่านโยบายกลุ่มหรือนโยบายท้องถิ่นเป็นคำตอบ แต่ฉันไม่แน่ใจว่าจะทำอย่างไร ฉันกล้าพอที่จะใช้คอมพิวเตอร์ที่บ้านเป็นส่วนหนึ่งของโดเมน Active Directory


โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.