GVKun编程网logo

windows-server-2003 – 需要另一个域控制器(windows需要一个共享才能发布,请试另一个位置)

2

如果您对windows-server-2003–需要另一个域控制器和windows需要一个共享才能发布,请试另一个位置感兴趣,那么这篇文章一定是您不可错过的。我们将详细讲解windows-server

如果您对windows-server-2003 – 需要另一个域控制器windows需要一个共享才能发布,请试另一个位置感兴趣,那么这篇文章一定是您不可错过的。我们将详细讲解windows-server-2003 – 需要另一个域控制器的各种细节,并对windows需要一个共享才能发布,请试另一个位置进行深入的分析,此外还有关于Windows Live Writer for Windows Server 2003 and Windows Server 2008、windows-server-2003 – Active Directory 2003 – 删除委派的权限、windows-server-2003 – IIS 6.0上的HTTP压缩(Windows Server 2003)、windows-server-2003 – IIS6,Windows 2003 Server上的Ionic Isapi重写错误的实用技巧。

本文目录一览:

windows-server-2003 – 需要另一个域控制器(windows需要一个共享才能发布,请试另一个位置)

windows-server-2003 – 需要另一个域控制器(windows需要一个共享才能发布,请试另一个位置)

我在一个站点中有两个域控制器( Windows 2003),我支持的大部分部门都驻留在该站点中.还有另一个建筑物(在另一个地方),我的部门也在那里,但他们没有DC.

这可能是一个经典的问题,即当公司分布在多个站点时是否安装额外的DC.

我们遇到过各种问题,例如登录脚本没有映射驱动器,用户在放入之前未能多次登录(即使他们输入了正确的密码).

我在客户端遇到了不同的错误.他们之中有一些是 :

Netlogon,5719,由于以下原因,此计算机无法与域domain.com中的域控制器建立安全会话:
目前没有可用于登录请求的登录服务器.
这可能会导致身份验证问题.确保此计算机已连接到网络.如果问题仍然存在,请与您的域管理员联系.

GroupPolicy,1055,组策略处理失败. Windows无法解析计算机名称.这可能是由以下一种情况引起的:
a)当前域控制器上的名称解析失败.
b)Active Directory复制延迟(在另一个域控制器上创建的帐户未复制到当前域控制器).

在服务器上,我不断收到这些错误:

Netlogon,5722,来自计算机SOMEPCNAME的会话设置无法进行身份验证.安全数据库中引用的帐户的名称是SOMEPCNAME $.发生以下错误:
访问被拒绝.

*(以上错误不断重复同一台计算机.可能只需将其重新添加到域中.)*

NTDS Replication,1864,这是本地域控制器上以下目录分区的复制状态.目录分区:
CN =架构,CN =配置,DC =域,DC = COM

最后一个看起来与未完全删除的DC有关.当我运行dcdiag时,它表明我们正在尝试使用不再存在的服务器进行复制.我不认为这会导致我们遇到所有这些登录问题.

我想知道我们是否应该安装另一个DC或尝试别的东西.我们的客户主要运行Windows 7,但也有一些XP和Vista客户端.

不同站点上的PC之间的带宽看起来是37.4 Mbs(仅使用此实用程序iperf验证).

任何帮助表示赞赏.

@H_301_33@
@H_301_33@
@gWaldo在提高可靠性和更新过时的DC方面有一个好主意,但它是一个“猜测”它是否能解决问题. @ Chris-S的评论是正确的,带宽(乍一看)听起来不像是问题.

首先,您应该确保WAN连接可靠,没有数据包丢失,并且全天都有足够的可用带宽.

此外,DC不可用也不会阻止Windows客户端登录(假设默认GPO),因为域上的缓存凭据允许您进入.如果您发布了用户获得的实际错误,这将有所帮助.

对于映射驱动器,如果它们是通过登录脚本完成的,那么您几乎没有能力查看有关该信息的任何日志,但我会将其功能性地移动到组策略首选项,这将允许您映射驱动器,使它们持久,并且还记录日志任何问题的客户端事件日志.您的映射问题可能是他们无法获取脚本,或者他们无法访问驱动器……但如果没有记录则很难分辨.

同样,保持DC的当前状态并在远程站点拥有一个“更好”,但只是在这个特定问题的墙上投掷飞镖.我有70-100个远程站点,其WAN速度要低得多,只要连接可靠且有可用带宽,就没有远程DC的行为就好了.

@H_301_33@

总结

以上是小编为你收集整理的windows-server-2003 – 需要另一个域控制器全部内容。

如果觉得小编网站内容还不错,欢迎将小编网站推荐给好友。

Windows Live Writer for Windows Server 2003 and Windows Server 2008

Windows Live Writer for Windows Server 2003 and Windows Server 2008

可在windows server 2003 or windows server 2008 下直接下载安装

下载页面:

http://windowslivewriter.spaces.live.com/blog/cns!D85741BB5E0BE8AA!1508.entry

 

直接下载地址:

http://download.microsoft.com/download/8/0/9/809604cd-bd08-42c8-b590-49c332059e64/writer.msi

评论: 3 查看评论 发表评论

百度期待您的加盟


最新新闻:
· 分析:雅虎与谷歌新闻战略之争(2010-07-11 15:14)
· 百度今日赴硅谷为框计算招聘顶级工程师(2010-07-11 15:08)
· 团购网站的末日(2010-07-11 14:19)
· 纸和笔的小众需求(2010-07-11 13:45)
· 涂雅速涂:黑客在行动,唐峻很郁闷(2010-07-11 13:07)

编辑推荐:Swifter C#之inline还是不inline,这是个问题

网站导航:博客园首页  个人主页  新闻  闪存  小组  博问  社区  知识库

windows-server-2003 – Active Directory 2003 – 删除委派的权限

windows-server-2003 – Active Directory 2003 – 删除委派的权限

我有一个在 Windows 2003上运行的域,在2000模式下.我正在尝试创建一个AD组,以向用户授予临时域管理员权限,以节省必须为其提供永久DA.

我在OU:Groups / Admin / Delegated Permissions中创建了一个AD组:g.Temp_DomainAdmin.

我有一个运行VBScript的计划任务,以从该组中删除所有用户.

该任务作为服务帐户运行,具有有限的权限:s.purge_temp_da

我已将OU的权限委派给服务帐户,以允许完全控制其下的组.

手动运行任务非常有效.但无论何时在午夜运行,它都会失败并显示“-2147024891 – 一般访问被拒绝错误”.查看g.Temp_DomainAdmin组会显示委派的权限已消失.

有任何想法吗?这是VBScript:

Option Explicit
Dim objRootDSE,strDomain,objGroup,objUser,strdistinguishedname,arrDnComponents
Const ADS_PROPERTY_DELETE = 4
' Retrieve domain information
Set objRootDSE = Getobject("LDAP://RootDSE")
strDomain = objRootDSE.Get("DefaultNamingContext")
' Bind to the group
Set objGroup = Getobject("LDAP://CN=G.ADM.Temp_DomainAdmin,OU=Delegated Permissions,OU=Admin,OU=Resource Access,OU=groups," & strDomain)

' Iterate through the user objects in the group
For Each objUser In objGroup.Members

    on error resume next

    ' Get the users distinguishedname
    strdistinguishedname = objUser.distinguishedname
    wscript.echo "Removing " & objUser.cn

    ' Remove the user from the group
    objGroup.PutEx ADS_PROPERTY_DELETE,"member",Array(strdistinguishedname)
    objGroup.SetInfo
    wscript.echo "Removed " & objUser.cn

    if err.number <> 0 then
        wscript.echo err.number & " - " & err.description
    end if

    on error goto 0
Next
wscript.echo "Done"

谢谢

您正在体验Active Directory的“adminSDHolder”和“SDProp”功能的影响.此功能的目的是将已知ACL应用于作为特殊保护组成员的安全主体(用户,组和计算机).您的“g.Temp_DomainAdmin”组作为“域管理员”的成员,已标记为“adminCount”值为“1”,现在受“adminSDHolder”的约束.当此线程运行时,“g.Temp_DomainAdmin”组中的ACL将重置为已知ACL. (Microsoft has a more long-winded description of this functionality如果您想了解更多详细信息.)

您可以modify the adminSDHolder ACL允许您尝试执行的操作,但通常不建议您这样做.

由于您的脚本可以添加/删除“Domain Admins”组的成员,因此您最好只是以具有“Domain Admins”成员身份的用户身份运行该脚本,从而避免了为脚本委派任何权限的需要. (基本上,如果有人“拥有”脚本执行上下文,即使您尝试安排了委托,他们也可以使用脚本将自己添加到“域管理员”中.该委托使问题变得复杂并且没有提供真正的安全性. )

windows-server-2003 – IIS 6.0上的HTTP压缩(Windows Server 2003)

windows-server-2003 – IIS 6.0上的HTTP压缩(Windows Server 2003)

当您想在IIS 6.0( Windows Server 2003)上启用HTTP压缩时,您需要做很多事情/考虑.

有人可以提供一个完整的列表,列出您为正确启用HTTP压缩所必须采取的措施吗?

> HTTP COMPRESSION in IIS 6 and IIS 7 using Service Account
> TechNet – Enabling HTTP Compression
> IIS Compression in IIS6.0
> How to enable HTTP compression (IIS6)
> HTTP Compression and IIS 6.0
> IIS 6 Compression – quickest and effective way to do it for ASP.NET compression

更新:

要验证压缩是否有效,您可以将Firefox与Firebug和YSlow插件一起使用,它们将显示每个组件的压缩状态(html,javascript,css).

另外,为了测试每种压缩方法(gzip / deflate),您可以在Firefox中更改“network.http.accept-encoding”首选项(默认值为“gzip,deflate”)

windows-server-2003 – IIS6,Windows 2003 Server上的Ionic Isapi重写错误

windows-server-2003 – IIS6,Windows 2003 Server上的Ionic Isapi重写错误

首先,我的设置是运行 Windows 2003 Server的VPS,其上有多个域
IIS 6,Plesk

IsapiRewrite4.ini

RewriteLogLevel 3

RewriteCond %{HTTP_HOST} ^mydomain.com$
RewriteRule ^/(.*)$       http://www.mydomain.com/$1  [R]

这是他们的基本例子之一. Ionic安装和设置正确,因为如果我使用另一个规则(一个更简单的…如下一个),它立即工作

# IsapiRewrite4.ini
#

RewriteLogLevel 3

#
# This ini file illustrates the use of a redirect rule. 
# Any incoming URL that starts with an uppercase W
# will be redirected to the specified server.

RewriteRule ^/(W.*)$ http://server.dyndns.org:7070/$1   [R]

这个工作在TestDriver工具中,并且它们都没有在TestParse工具中提供任何错误或警告,但它在Web服务器上没有做任何事情……一个规则有效的事实意味着isapi模块工作.我正在使用最新版本.

RedirectRule http://mydomain.com/someplace/somefile.html http://www.mydomain.com/howto/someplace/anotherfile.html  [I,L]

两个例子都取自http://iirf.codeplex.com/Wiki/View.aspx?title=Redirection&referringTitle=Home
所以我的IsapiRewrite4.ini需要完成这两项任务:自动转换和重定向许多网址.你能帮忙吗…我真的不知道我做错了什么.

RedirectRule是新语法. 301或302重定向的旧语法是带有[R]标志的RewriteRule,但它变得非常混乱,所以它被改变了.使用当前版本的IIRF,要进行重定向,可以使用RedirectRule指令.

注意:从IIRF v2.1.1.5开始,再次支持带有[R]标志的RewriteRule语法,以便与mod_rewrite兼容.

关于windows-server-2003 – 需要另一个域控制器windows需要一个共享才能发布,请试另一个位置的问题就给大家分享到这里,感谢你花时间阅读本站内容,更多关于Windows Live Writer for Windows Server 2003 and Windows Server 2008、windows-server-2003 – Active Directory 2003 – 删除委派的权限、windows-server-2003 – IIS 6.0上的HTTP压缩(Windows Server 2003)、windows-server-2003 – IIS6,Windows 2003 Server上的Ionic Isapi重写错误等相关知识的信息别忘了在本站进行查找喔。

本文标签: