域控制器命名组策略

域控制器命名组策略

我有两个域控制器设置,一个在 192.168.1.10 companyname.local,另一个在 192.168.1.20 companyname.local 作为备份。我的任务是重建备份并使其成为主域控制器。我已将备份脱机并重建它,我应该将名称从 companyname.local 更改为 ad.companyname.com。这是使用服务器 2012,它仅托管 dns 活动目录,没有 dhcp。小组 10 个用户。

另外,我正在测试组策略添加网络驱动器。它可以工作,用户登录添加驱动器 b:但是当用户注销并且新用户使用不同的驱动器 f:登录时,它不会删除其他用户驱动器 b:显示两个驱动器。此测试是在同一台计算机上以不同的用户登录进行的。

答案1

.local 域名是个坏消息。很久以前,这是最佳做法,但现在已不再是个好主意。我帮助一家大型公司运行 Active Directory 基础架构,我们有一个 .local 域名。它会带来问题,让人很烦,但最终一切都会正常。

我是否建议尝试将所有内容移至新域?不。除非您有理由这样做。您将必须创建新的林并从头开始重建域。

这篇文章对于解释本地域的问题很有用:

https://web.archive.org/web/20200810122929/http://www.mdmarra.com/2012/11/why-you-shouldnt-use-local-in-your.html

至于创建共享驱动器,我建议您创建一个批处理文件用户登录脚本。该文件将包含类似 net use z:\server\share 的命令,您将获得一致的字母。

https://www.youtube.com/watch?v=BJJrN4BoGpM

相关内容