腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
6
回答
通过F
5
从
域控制器
负载平衡LDAP
我知道,由于Kerberos和SPN问题,Windows
域控制器
上LDAP的负载平衡或失败通常不是一个好主意。所以,当我看到这个的时候,这里的交易是什么?https://devcentral.f
5
.com/questions/ad-dcs-behind-f
5
F
5
做了什么特别的事情吗?会不会回到NTLM了?还
浏览 0
修改于2016-03-09
得票数 4
回答已采纳
2
回答
改变
域控制器
时间+
5
分钟
我有60个工作站和10台服务器(其中2台是
域控制器
)的中型Windows网络.一个DC包含FSMO角色,包括PDC模拟器。这与PDC不同步外部时间,时间是大约
5
分钟后,导致所有工作站落后。
浏览 0
修改于2012-01-30
得票数 1
2
回答
为新
域控制器
保留与崩溃
域控制器
相同的IP和主机名。
由于一些灾难,我失去了我的主
域控制器
,感谢上帝,我有第二个
域控制器
,这样我就可以为计算机提供服务并保存我的数据。之后,我将所有
5
个FSMO角色都分配给二级
域控制器
,并将崩溃的主
域控制器
从活动目录、站点和服务中删除。现在,我希望有另一个
域控制器
在未来的安全。因此,我的问题是,我是否可以保持与崩溃的
域控制器
相同的IP和主机名,并加入该域并将其提升为
域控制器
,或者我确实需要使用另一个域名和IP。谢谢你们的帮助。 任何建议都会对我有帮助。
浏览 0
提问于2016-06-27
得票数 2
1
回答
通过批处理更改密码
在以下方面的成果: 系统错误
5
已经发生。 我刚刚发现您需要成为
域控制器
才能运行该命令。 是一种不作为
域控制器
来更改用户密码的方法吗?
浏览 1
修改于2017-11-20
得票数 0
回答已采纳
1
回答
gpt.ini路径丢失
我看到远程Windows 2003
域控制器
的1030和1058错误。REMOTE_SERVER Description: Windows cannot access the file> cn={2B8907CD-E618-4BF
5
-> <\\domain.local\SysVol\domain.local\Policies\{2B8907CD-E618-4BF
5
-8A49-FC92F8D85AE
5
}\gpt.ini>. > (The如果我在另一个<e
浏览 0
提问于2013-02-26
得票数 0
1
回答
LmCompatibilityLevel将应用于客户端、
域控制器
还是两者都适用?
我想将LmCompatibilityLevel =
5
应用到我的域,但我不确定这是否将应用于所有客户端(通过GPO),
域控制器
或两者都适用。我有点困惑,因为TechNet描述指出,这个选项是让
域控制器
拒绝某些身份验证响应。客户端只使用NTLMv2身份验证,如果服务器支持NTLMv2会话安全性,则客户端使用它。
域控制器
拒绝LM和NTLM身份验证响应,但它接受NTLMv2。
浏览 0
提问于2017-01-16
得票数 1
回答已采纳
2
回答
如何阻止AD 2012中的网站
如何阻止网站从Active
域控制器
Windows 2012我怎样才能达到这个要求。我看到了一些显示组策略设置的在线博客,但它们只是用GPO屏蔽了网站。我想要的是屏蔽网站一个特定的时间(比如早上9点到晚上
5
点),而不是所有的时间. 请帮帮我
浏览 6
修改于2014-05-30
得票数 0
1
回答
Windows域加入Linux server试图对多个AD控制器进行身份验证。
我们公司在欧洲拥有多个
域控制器
。 我已经在这台机器上安装了Winbind、Samba、Kerberos
5
、PAM和Open。在域连接之后,我注意到这台机器尝试使用ldap和kerberos对我们域中的每个
域控制器
进行身份验证,这会导致我们可以通过ssh登录之前等待非常长的时间。有没有办法强迫Debian只对我们站点上的
域控制器
进行身份验证?
浏览 0
提问于2020-05-28
得票数 0
3
回答
主
域控制器
关闭后,Red服务器失去响应
我们有许多服务器(应用服务器、web服务器和ftp服务器)运行红帽子
5
,它们都是虚拟的。我们也有一个类似的设置是基于Windows的.昨天,我们的基础设施团队需要关闭主
域控制器
,以便他们可以将物理服务器移动到一个新的机架上。他们的假设是,一旦主
域控制器
下降,二级
域控制器
就会恢复。一旦主
域控制器
关机,基于Linux的应用服务器都会减速到爬行,以至于仅仅尝试通过ssh登录大约需要3分钟。 在我们完成故障排除之前,基础设施团队能够将主
域控制器
重新联机。在主
域控制器
的停机期间,
浏览 0
修改于2011-08-02
得票数 3
1
回答
受信任域之间的Active Directory LDAPS
我试图在两个
域控制器
( domainA.com和domainB.com )之间配置LDAPS。我们配置了单向信任,以便domainB.com有权查看位于domainA.com中的用户帐户。DomainA.com有多个SSL证书:根证书和中间证书,以及每个
域控制器
的多个证书。注:步骤3-
5
基于下面的链接文章 从d
浏览 6
提问于2019-11-25
得票数 0
回答已采纳
1
回答
多
域控制器
环境如何仅对一个
域控制器
进行身份验证
在我的工作中,我们有(数量:
5
)不同的Windows
域控制器
(DC),我们的主机和服务器系统绑定到AD,我们的用户使用他们的AD凭据进行身份验证。在与SolarWind网络团队进行故障排除、聊天和交谈之后,他们建议我让SolarWind应用程序所在的Windows只对一个
域控制器
进行身份验证,而不是对所有
5
个
域控制器
进行身份验证。如何调整设置,让系统只对特定的
域控制器
(DC)进行身份验证,而不是对所有的设置进行身份验证?
浏览 0
修改于2019-10-24
得票数 0
1
回答
Azure Active
域控制器
目前我们有7个
域控制器
,
5
个在前提上,2个在Azure环境上。在前提下的
域控制器
包含
5
个FSMO角色。 我们正在分解过程中。总部在前提下。
浏览 0
提问于2017-01-18
得票数 0
2
回答
域控制器
用作NTP但使用NT
5
DS
我们目前正在使用PDC设置,将
域控制器
作为NTP服务器,但在REGEDIT中,它显示的是NT
5
DC类型,而不是NTP。我遇到的问题是我们的非域计算机无法与我们的ntp服务器同步。这是因为我们的
域控制器
被设置为NT
5
DC而不是NTP,还是没有问题?
浏览 0
提问于2019-11-21
得票数 0
1
回答
对于
域控制器
上未使用的管理员帐户,Kerberos预身份验证失败。
我们的三个Active Directory
域控制器
每周都会报告数以千计的“Kerberos预身份验证失败”事件,其中IpAddress字段属于
域控制器
(但始终是不同的),而TargetSid字段是域管理员帐户查看所有这些特殊事件,我还注意到--除了随机的EventData/Ipport字段和始终是
域控制器
的EventData/Ipaddress字段--所有其他EventData字段都具有相同的值。
域控制器
是全新的,管理员不在这些机器上使用。不启动服务,不运行任务,也不运行任何其他任务。我99.99%肯定
浏览 0
提问于2020-11-23
得票数 1
1
回答
Active Directory导出/导入-用户、组、OU's
我有一个2012年R2
域控制器
,需要将所有用户、组和OU迁移到一个新的
域控制器
。这个新的DC是在一个完全不同的领域。我使用各种LDIFDE命令将用户、组和OU导出到ldf文件。查看ldf文件,我注意到所有AD和组都是导出的,包括我的团队创建的和默认的,例如:
域控制器
OU、用户OU、域管理员组、企业管理员组等等。下面是我在新DC上执行导入时的问题/关注: 由于这些组和OU中有很多是
域控制器
默认的,因此导入会失败,因为OU的/组已经存在,是否会创建复制,或者导入LDIFDE命令会忽略副本并转移到文件中的下一
浏览 0
提问于2020-12-30
得票数 0
1
回答
域控制器
和可信域上的IPSec
我将按照以下方式配置IPSec:请求入站和出站连接的身份验证我期待在所有服务器和
域控制器
上进行全面部署。我将离开没有设置的工作站。对于双向森林信任的
域控制器
,我认为我会看到什么影响?我不想停止当前林和受信任林之间的通信,但是我确实希望在所有服务器上的当前林中使用IPsec。
浏览 0
提问于2014-03-14
得票数 1
回答已采纳
2
回答
域内双
域控制器
我想在我的域中设置两个
域控制器
。关键是它提供了容错能力,如果一个
域控制器
停机,另一个
域控制器
准备处理请求。 我只有2个windows服务器(2个
域控制器
),没有更多的windows服务器。如果在配置客户端与域用户登录时,只有一个
域控制器
,则必须在接口选项(对客户端)中指定DNS服务器(将是
域控制器
)。但是在这种情况下,我有两个
域控制器
,如何告诉客户端
域控制器
在哪里?
浏览 0
修改于2015-03-24
得票数 0
回答已采纳
1
回答
DCDIAG在PowerShell中返回不同的输出
当我在
域控制器
( Domain )中在dcdiag /test:RIDManager中运行PowerShell命令时,我将获得通过的测试。Credential Get-Credential 当我使用主
域控制器
的主机名但第二
域控制器
失败时当失败时,我得到以下错误: DsBindWithSpnEx()失败,错误
5
,访问被拒绝。
浏览 0
修改于2019-05-09
得票数 0
回答已采纳
2
回答
kinit(v
5
):获取初始凭据时在Kerberos数据库中找不到的客户端
我正在obiee 11.1.1.7.14中配置SSO,在配置krb
5
.conf和执行kinit命令时,我将在该步骤中遇到问题。关于Active Directory的几个注释 我们有多个
域控制器
,为了平衡请求,我们用端口3269维护负载均衡器。生成并放置在obiee域home、krb
5
.conf和krb
5
Login.conf文件中的Keytab文件相应修改。我已经创建了keytab文件并将其放置在obiee域中,然后通过将kdc作为
域控制器
的ip地址之一和管理服务器作为
域控制器
的名称来
浏览 2
修改于2014-10-10
得票数 5
1
回答
从
域控制器
安装SCVMM
我试图在Windows 2012 R2上安装SCVMM,此服务器不是
域控制器
。我有另一个Windows 2012 R2,即
域控制器
。我读过不建议在
域控制器
上安装SCVMM,所以我尝试在非控制器上安装它。然而,当我试图安装SCVMM时,我会收到一条消息,说我需要作为
域控制器
登录才能安装SCVMM。那么,我应该安装作为
域控制器
还是不?我应该在哪台服务器上安装VMM?
域控制器
还是非
域控制器
? 如果这个问题看上去有点模糊或错位,我很抱歉,但是我
浏览 0
提问于2015-09-25
得票数 1
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券