电脑

windows-server-2008 – 允许特定组中的AD用户仅在指定的计算机上登录

我们有一个Win2K8域,我们希望允许特定组中的用户仅在特定组中的指定计算机上登录.我们应该怎么做?在ActiveDirectory用户中获取其用户帐户的属性&电脑.单击“帐户”选项卡.单击“登录到…”按钮.单击“以下计算机”,然后单击“添加”并添加您希望它们能够连接的任意数量的计算机.单击“确定”以保存更改.效果很好.

windows – 服务器有两个“名字”吗?

我正在更换一个服务器,并想知道新服务器是否有一种方式可以有两个名称.例如:我们现在拥有的:切换到新服务器后我想要的是:最终我想逐步使用新名称并放弃旧名称,但我希望这两个名字能够工作一段时间.我是否只是在某个活动目录中执行此操作?

在Windows网络上使用匹配本地帐户的“静默”身份验证究竟如何工作?

想象一下Windows工作组网络,其中两台计算机各自拥有一个具有相同用户名/密码组合的本地帐户.如果我登录到一台计算机,并尝试连接到另一台计算机上的非公共共享资源,则不会提示我输入凭据–远程计算机的本地帐户具有与本地帐户相同的凭据我正在使用的计算机意味着我“默默地”进行了身份验证.>我理解正确,对吗?>如果是这样,为什么我不能在任何地方找到它?我做了大量的谷歌搜索.该功能是否有名称?谁能指点我一些官方文件?

windows – 强制在WSUS服务器上安装更新

WSUS管理控制台显示未安装(关键)更新的计算机.要明确:>计算机每天报告其状态.>这些更新确实有一个已经过去的截止日期.我假设这些更新在计算机加入活动目录之前已在本地隐藏.有没有办法强制安装更新?WSUS版本是3.1.6001.65.我正在使用Oskar已经提到的script和psexec来修补一堆服务器.如果服务器有一个borkedWUAgent我使用这个脚本:

Windows – 没有加入域上的BYOD(访问文件)?

为什么不采取另一种方式.让他们使用自己设备上的VPN.正确的方法是允许它们在访客网络上进行无线访问,并让vpn访问相关的源.有了这个,您可以保护您的网络免受不受信任的设备.相信我你想要做的最后一件事就是四处奔波,弄清楚谁的笔记本电脑会产生可疑的流量.一旦连接到VPN,他们就可以使用目录凭据映射网络驱动器.干杯,德克斯特

如何为离线Windows 7系统设置调制解调器的传入连接

我有一台Windows7计算机,除了调制解调器连接外,它将处于脱机状态.从previousquestion我已经解决了设置传入连接的错误.但是,当我删除网络连接并重新启动时,连接不会持续存在.从上一个答案来看,我希望如果我能找到一种在计算机启动时初始化TCP堆栈的方法,尽管没有可用的网络连接,我的调制解调器的传入连接将显示为网络连接,我会能够拨入.如何正确初始化堆栈,或者如何解决此问题?

active-directory – 在Windows PKI中,什么是用于工作站身份验证的CA模板?如果它到期会发生什么?

由于我使用的是Windows2012R2,因此可能会使用下层NTLM作为Kerberos的替代方案,这不是问题…最有可能的.ActiveDirectory不要求证书能够在典型配置下登录到域.但是你可能在你的环境中有一些辅助服务打破……以前使用这些证书,我们不知道.Oncethecertificatesareexpired,willitbepossibleforthemachinestogetnewcertificates?

windows-7 – 组策略问题

我们的客户在相对较新的sbs安装上遇到了问题.该域包含一个SBS2011服务器,包含4个Windows7客户端和3个XP客户端.大多数情况下,一切都很好,但大约每3天,Windows7客户端在尝试接收计算机组策略时开始计时.这导致在早上进入登录屏幕之前有一小时的延迟.这伴随着事件ID6006,赢得登录错误,说明处理策略需要3599秒.一旦他们启动,他们可以毫无问题地登录,但是gpupdate在计算机策略上再次失败,并且gpresult回来时拒绝访问,即使以域管理员身份运行…