最新文章

解决rendom后客户端改名失败的问题

用rendom改变域名后,过早的使用rendom /clean,导致部分客户从域中脱离,改名失败。 在网上的确很少关于rendom原理的文章,通过这个文章:http://technet.microsoft.com/en-us/library/cc738208.aspx 发现域改名主要通过两个属性实现: msDS-Upd…

Windows Server

限制域中账户在不同计算机上重复登录的脚本

在微软的AD域中,任何一个用户账户都可以在不同的客户机上登录,有时甚至同一个账户同一个时间在不同的计算机上重复登录。微软AD自带的账户控制功能“登录到”设置仅仅能控制某一个账户在某一台(或多台)计算机上登录,但是并不能控制整个域中所有账户的重复登录。 除非管理员能够非常有耐心的设置每一个账户的登录位置,并且从此以后这些…

Windows Server

将域用户或域组加入本地组的脚本

一个AD域环境,许多用户将Domain Admins组从本地Administrators组中删除了,导致域管理员进行管理时诸多麻烦。希望用一个脚本在计算机开机时能够自动将Domain Admins组加入本地Administrators组中。这个脚本稍作修改可以将任意的域用户或组加入到本地组中。脚本如下:'───────…

Windows Server

Win2003域改名过程简介

域更名工具(Domain Rename Tools)是Windows Server 2003为顺应用户需求而新增的一个网络维护工具。该工具极大地减轻了网管在Windows NT和Windows 2000/XP时代进行域更名操作时的压力。 一、优势 我们可以通过在Windows NT、Windows 2000和Windo…

Windows Server

限制域中某台客户机上可以登录的用户

在windows域中,默认情况下,一个域用户可以在任何一台工作站上登录到域,如果要控制在某台客户机上可以进行登录的用户帐号,可以通过组策略中:计算机配置\Windows设置\安全设置\本地策略\用户权限指派\允许在本地登录来实现。如果有30个用户分别登录到30台客户机,每一天客户机仅允许对应的用户或administra…

Windows Server

从conficker看AD帐号锁定

2个礼拜前的今天,我在外面上HOL,结果我的同事打电话跟我说单位的很多用户反映,他们的帐号都被锁了,本来AD里面锁帐号的是3次错误输入就锁,一般偶尔有用户反映帐号被锁,但是大规模被锁,我觉得肯定有问题了。 回来后,看了一下Log,675的很多,就是说在猜测密码,我怀疑有黑客攻击,然后把主要报错的网段的光纤给拔掉,于是乎…

Windows Server

诊断帐号被Lockout的原因

某帐号每天都会被lockout,用户不厌其烦。 Troubleshooting的方法: 第一步,当帐号被锁时,用Lockoutstatus.exe工具来判断当时的登录服务器。 帐号被锁的那个相关DC会列出在Orig Lock这一列。 第二步,用eventcombMT.exe把有关Account Lockout的事件保存…

Windows Server

使用DSADD来批量创建的用户

常见的批量创建用户的方法有四种:一、 帐户模板的方式二、 CSVDE和LDIFDE三、 脚本的方式四、 DSADD但是很少有详细的资料使用DSADD的方式来批量创建帐户,那么我就把我近期使用DSADD批量创建用户的方式介绍给大家希望能给大家带来帮助。首先在使用DSADD之前我们先来了解一下LDAP协议,目录服务使用LD…

Windows Server

巧用组策略防止Conflicker蠕虫对Windows的攻击

Windows系统的安全状况确实让人堪忧,虽然Windows系统安全涉及方面很多,但是始终不变的事实就是:windows环境和IT以及操作系统世界的其他部分一样需要加以保护。每个操作系统都可能受到病毒攻击,不过通常情况下,病毒和蠕虫病毒会选择攻击使用范围广泛的操作系统,在Conflicker事件中,这种现象也不例外。很…

Windows Server

活用Windows Server 2008命令解决网络疑难杂症

在局域网工作环境中,网络发生故障是很平常的事情,发现故障、解决故障也是每一位网络管理人员几乎每天都要进行的一项“必修课”。为了提高这项“功课”的完成能力,网络管理员们可谓开足马力、动足脑筋,挖掘出了不少实用有效的网络故障应对技巧,笔者自然也不例外;这不,当笔者将自己的计算机升级为Windows Server 2008系…

Windows Server

事件日志文件已损坏(the event log file is corrupt)解决办法

有朋友遇到了这个问题,share给我了,同时还给了篇文档。大概情况是这样 打开Windows事件查看器后出现:事件日志文件已损坏(the event log file is corrupt) 解决办法: 1禁用Eventlog服务,重启计算机! 2重启后删除system32下的3个evt文件Appevent.evtSy…

Windows Server

禁止Virtual PC虚拟机自动与主机时间同步

Virtual PC下的虚拟机会自动与当前host主机的时间同步。但是很多时候,测试虚拟机会很久以后再跑,可是你会发现由于时间不断同步,会导致一些windows过期。(测试当然用测试版windows,用vl版本测试的用户略过本文)。 解决方法 1、关闭运行的虚拟机 2、修改虚拟机文件的.vmc配置文件,在下列位置添加黑…

Windows Server

系统组策略中的软件限制策略概述

对于Windows的组策略,也许大家使用的更多的只是“管理模板”里的各项功能。对于“软件限制策略”相信用过的筒子们不是很多。 软件限制策略如果用的好的话,相信可以和某些HIPS类软件相类比了。如果再结合NTFS权限和注册表权限,完全可以实现系统的全方位的安全配置,同时由于这是系统内置的功能,与系统无缝结合,不会占用额外…

Windows Server

XP系统组策略中的软件限制策略概述

对于Windows的组策略,也许大家使用的更多的只是“管理模板”里的各项功能。对于“软件限制策略”相信用过的筒子们不是很多。 软件限制策略如果用的好的话,相信可以和某些HIPS类软件相类比了。如果再结合NTFS权限和注册表权限,完全可以实现系统的全方位的安全配置,同时由于这是系统内置的功能,与系统无缝结合,不会占用额外…

Windows Server