电脑

windows-server-2008 – 为计算机组的AD用户组授予本地管理员权限

我需要为ActiveDirectory环境中的一组PC提供一组用户的管理权限.例如我有:>HelpDesk_User:用户组>HelpDesk_PC:计算机组我想给HelpDesk_User组的每个成员提供HelpDesk_PC的每个计算机成员的本地管理员权限.我可以这样做throgh集团政策吗?目前,我手动将HelpDesk_User组添加到每台计算机的本地管理员组,有没有办法通过集中的AD组策略来实现?

windows-server-2003 – 备份Windows 2003 Server时需要考虑的事项

备份Windows2003Server时最重要的事项是哪些?我见过几种情况,服务程序保持文件锁定,多年的备份都没有捕获锁定的文件.如果尝试了测试恢复,这将是显而易见的.如果您有ActiveDirectory,则需要以常规方式在其中一个域控制器上捕获“系统状态”备份.如果您计划对特定服务器计算机进行裸机恢复,那么以常规方式进行“系统状态”(或等效)备份是很好的.

windows-server-2003 – 在潜在的恶意网络上保护Active Directory域

ActiveDirectory是WindowsServer的最佳功能之一,但它也是一个闪亮的目标.如果受到攻击,它会为攻击者提供Windows网络.在具有外部Windows服务器的环境中,需要哪些步骤来保护ActiveDirectory免受攻击?如果域成员遭到入侵,您如何降低潜在的损害?最后,如果域控制器遭到破坏,有没有办法减少潜在的损害?

group-policy – 如何在GPO中禁用“重新启动计算机以完成安装更新”弹出窗口?

我有一些域上的自助服务终端计算机并永久登录,并通过WSUS接收FEP的更新.这很有效,除了偶尔我会在右下角出现这个对话框:我认为通过将已安装的自动重新启动设置为已启用的自动更新安装GPO设置为“启用”,这些将不会出现,但似乎它们仍会显示.这是我正在应用的WindowsUpdateGPO的屏幕截图:我错过了什么?如何关闭这些通知?

windows – sysprep做太多次会导致问题吗?

我被告知,不应该多次对Windows映像进行sysprep…我们希望定期将更新滚动到我们使用SCCM部署的映像中并且我们的流程需要最后的wim,补丁和syspreps它.由于我们到目前为止已经对我们的Windows7图像做了大约六次,只是希望它不会导致某种类型的近亲繁殖情况……