AD
hzz12138000
高端的食材,用最简单的烹饪方式
展开
-
服务器的快照的备份
由于自己的实力不济,遇到了问题排除过程中还无法确定是不是该问题是,就怕把这环境弄乱,所以今天就顺便做了一下快照,就当学习了如何做备份很多时候在服务器上遇到了一些问题,而自己有不敢确定是,就可以创建这个快照,到时可以回到这个原点服务器系统快照环境:windows sever 2012 r2创建快照的步骤:打开管理器找到下面的功能点击当打开要备份是,如下图,说明还没安装这个功能先安装该功能,如下图安装完后出现下面的界面后就可以开始备份备份,就看自己的需求来备份的,原创 2020-10-19 17:33:45 · 2663 阅读 · 0 评论 -
ad域中巡检统计数据用到的命令行
在做AD系统健康巡检时会用上的命令,比如要统计user里面有多少个用户,只要数据,而不是一整个类出来的,又统计多少computer等命令,在这个我就写了几个下来,后面遇到了在更行1.FSMO 角色:命令:netdom query fsmo2.森林中的域(个):命令:一样的3.森林与域功能级别命令:systeminfo查看版本的Windowsserver2008r24.站点个数命令:dsquery site5. 部署有域控制器的站点个数命令:dsquery server原创 2020-09-30 14:38:15 · 1998 阅读 · 0 评论 -
AD域常见的问题
常见问题当配置完AD域后,DNS的IP配置错误了,要更改,配置DNS服务器地址更改下图的是原来的下图是更改后的,如图更改完后,输入net stop NETLOGON 命令后,停止DNS服务,之后,在输入net start NETLOGON(区分大小写的,必须要这个)重新启动DNS服务,之后,重新注册DNS信息命令是ipconfig /registerdns 如图重命名域控制器第一步,先验证域控制器的FQDN(完整的域名)在cmd中输入命令行:Netdom comp原创 2020-07-09 10:12:58 · 2035 阅读 · 0 评论 -
AD CS证书服务
AD CS证书服务(SSL证书):可以部署企业根或独立根建立SSL加密通道,这是所有服务器证书,无论品牌、申请方式都可以起到的功能,唯一的价值区别在于加密强度,目前,达到128位对称加密强度的服务器证书均可以实现有保障的加密通道。本实验是主要企业根实验环境:windows server 2012 r2 在额外域控制器安装AD CS服务,在添加和角色功能,勾选AD 证书服务,如下图直到下图这一步,勾选证书颁发机构web注册接着下一步,就好了。直到安装完成点击感叹号...原创 2020-07-10 10:10:30 · 2248 阅读 · 0 评论 -
AD CS证书管理
查看AD CS证书,可以在管理中心查看,如下图打开后,如下图,就有下面的几个,由于这是刚刚创建部署的所有什么都没有下面是创建证书的步骤:创建证书就需要证书模板,步骤一:输人mmc打开控制台,点击添加/删除管理单元,如下图点击天机证书模板,添加确定上面的步骤创建完后,可以打开证书模板,里面有各种证书创建的,这里创建用户的,如下图右击用户,点击复制模板,如下图下面的是开始创建,点击常规,这里可以更改名字,还有就是有效期的更改点击请求..原创 2020-07-10 14:25:46 · 1838 阅读 · 0 评论 -
配置RMS相关组件权限
配置服务器证书管道权限AD RMS 服务器上的AD RMS 服务组,如下图,在IIS 管理器上打开进入下面的界面,如下图的操作,找到右边的文件,入下图的操作在添加上遇上点小问题,在添加AD中的Exchange Servers时,是在域中添加的,如下图在添加安装了AD RMS功能组的用户是,在hzz.com中是找不到的,只能在安装了RMS的服务器上找到,这里安装在了这台服务器上,如下图的步骤如下图,添加成功的两个组,给予的权限默认的就好了。创建RMS超级管理组登原创 2020-08-14 15:50:13 · 866 阅读 · 0 评论 -
管理活动目录数据库
几个重要的AD活动目录数据库名字:Ntds.dit AD数据库文件Edbxxxxx.log 事务日志文件,当前的日志文件Edb.chk 检查点文件Res1.log和res2.log 预留的日志文件Temp.edb 临时数据库维护文件Edbtmp.log 日志暂存文件备份活动东目录数据库安装windows server Backup 组件环境:Windows server 2012 r2 添加角色和功能,向导安装该组件,如下图安装完后,打开计算机管理à...原创 2020-07-20 16:19:08 · 198 阅读 · 0 评论