windows-domain

跟踪远程访问
windows-domain

跟踪远程访问

如果某个拥有域管理员权限的人使用以下方式访问您的 PC,\\Computername\C$此“访问”是否会被记录在任何地方?即发生的日期/时间以及可能的计算机名称? ...

Admin

擦除 PC 后是否可以在没有域管理员的情况下重新加入域?
windows-domain

擦除 PC 后是否可以在没有域管理员的情况下重新加入域?

我正在使用虚拟机做一些实验并集思广益解决这个问题。 如果我的 PC 已加入域,并具有完整的本地管理员权限,我可以备份“域凭据”(我实际上不知道凭据存储在哪里,可能是 SID、注册表、系统文件或其他地方......)并在重新安装 Windows 后恢复它吗? 如果 Windows 版本很重要,您可以假设客户端是 Windows 7、8 或 Windows 10,而服务器是 Windows 2008、2012 或 2016。 ...

Admin

登录屏幕上没有 WiFi
windows-domain

登录屏幕上没有 WiFi

通过 WiFi 登录域时,登录脚本并不总是运行。我认为这是因为 Wi-Fi 卡尚未连接。 如何在登录前(即在登录屏幕上)连接到 Wi-Fi 接入点? ...

Admin

加入域后,需要提升权限时无需提示管理员登录
windows-domain

加入域后,需要提升权限时无需提示管理员登录

我已经将一台新计算机添加到 Windows 域,但当我尝试执行某些需要提升权限的操作时,我只收到一条联系管理员的消息,但没有提示输入管理员凭据。在其他计算机上会出现提示,但这台计算机上没有。 我可以访问服务器和管理员帐户。 我错过了什么? ...

Admin

远程时无法登录笔记本电脑“...现在无法登录...域...不可用”
windows-domain

远程时无法登录笔记本电脑“...现在无法登录...域...不可用”

操作系统:XP sp3 通常情况下,当我办公室的用户使用笔记本电脑时,他们会将笔记本电脑连接到办公桌上的网络,然后使用其凭据登录。然后,当他们不在办公室并且无法访问域时,当他们登录时,计算机显然会使用缓存的凭据并允许他们登录。 我们最近购买了一批新笔记本电脑,但这个缓存凭证系统出了问题。在新笔记本电脑上,当它们连接到内部网络时,我们可以登录计算机。但断开连接并尝试再次登录时,我们不断收到错误: The system cannot log you on now because the domain <...> is not available...

Admin

加入域时自动执行 Powershell 脚本
windows-domain

加入域时自动执行 Powershell 脚本

我目前正在处理自定义的 Windows 安装 ISO,其中已预先部署了本地 GPO(使用 LGPO.exe(本地组策略对象实用程序)和 SetupComplete.cmd)。此映像主要针对独立(未加入域)客户端,因此是本地 GPO。在某些情况下,此自定义版本的 Windows 可能会加入域。在这种情况下,我想自动运行 Powershell 脚本,以修复可能与域 GPO 冲突的某些本地 GPO。这对于执行域加入的管理员来说应该是透明的。是否有注册表项或任何其他方法可用于实现此目的? ...

Admin

如何修复 Windows 11 Pro 域成员中的域翻译问题?
windows-domain

如何修复 Windows 11 Pro 域成员中的域翻译问题?

我按照说明将我的 Windows 11 Pro PC 加入 AD 域,并将域 IP 设置为 Win11 PC 的 DNS 服务器。加入过程按要求进行,没有出现错误。我想在 PC 上使用的域帐户是域管理员的成员,因此它会自动添加到 PC 的管理员组中。重新启动 PC 后,当我检查管理员组时,我注意到域管理员组未完全转换,如下面的屏幕截图所示。请问我该如何纠正这个问题? ...

Admin

根据预先创建的配置创建第二个 Active Directory 林
windows-domain

根据预先创建的配置创建第二个 Active Directory 林

我正在考虑使用双林配置,其中第二个域(林)将是具有单边信任的第一个域的强化版本。我想知道在创建第二个林时是否有办法避免大部分重复工作。 我可以自由地使用空白卡,因此不会出现服务、旧标准等方面的问题。但我想移动尽可能多的配置元素(强化 GPO、初始 GPO、用户列表)并将它们修改为第二个林中更严格的要求。 我目前知道的选项: 创建额外的 DC,将其从网络中切断。重命名森林并使用单边信任将其重新连接。考虑到我的全权委托情况(我可以在克隆后安装任何有问题的服务),这似乎是最好的选择。a) 除了清单之外,还有其他钩子吗?“域名重命名的工作原理”在 learn.mi...

Admin

尽管设置了 OpenSSH,但无法通过 SSH 进入 Windows VM
windows-domain

尽管设置了 OpenSSH,但无法通过 SSH 进入 Windows VM

几天前,我在 Macbook Air 上使用 VMware Fusion 设置了 Windows 11 VM,尽管安装过程很不顺畅,有时甚至令人沮丧(找到可以在 ARM 处理器上运行的 ISO 文件非常困难),但我最终还是在安装了 VMware 工具的情况下启动并运行了它。我喜欢使用 SSH(带 SCP)将文件从主机操作系统传输到 VM,因此 VM 设置完成后我做的第一件事就是使用以下命令安装 OpenSSH本 Microsoft 指南。我顺利地完成了所有步骤。设置完成后,我可以从命令提示符通过 SSH 进入虚拟机,我认为这意味着我已经正确设置了一切。 但是...

Admin

具有组写权限的 AD 用户打开只读文件
windows-domain

具有组写权限的 AD 用户打开只读文件

我不知道是什么阻止了 Windows 域用户写入网络共享文件,所以我想寻求帮助。 用户应通过加入具有写入/修改权限(除完全权限外的所有权限)的组来获得对网络共享上任何文件的修改/写入权限。安全性中的审核选项卡显示用户拥有修改权限“成功”。据我计算,用户应该能够创建和修改文件。我不知道哪个权限可以覆盖此权限。 例如,它们可以打开 Excel 文件,但是它们将以只读状态打开。 在对文件夹权限进行修改后,用户登录并退出,认为这会刷新一些东西。 帮助? ...

Admin

自从我将计算机加入域后,无法访问匿名网络共享
windows-domain

自从我将计算机加入域后,无法访问匿名网络共享

我正在使用 W10 和 W11 最新版本。 我的网络中有一个 NAS 服务器,它通过匿名 SMB 共享(我猜是 SMB v2)共享磁盘 在我将计算机加入 Azure Active Directory 域之前,一切都运行正常。 最初,当计算机脱离域(使用 Microsoft 帐户登录)时,我能够\\mynas\someshare直接在文件资源管理器中访问共享。 将计算机加入域后(现在使用 Microsoft 365 帐户登录),我无法再访问共享。 当我尝试连接时,Windows 会要求输入凭据。由于共享是匿名的,因此不应该输入凭据。忽略凭据或输入我的实际凭据总...

Admin

Adobe Camera Raw 自定义设置可以保存,但保存的预设不起作用或无法读取
windows-domain

Adobe Camera Raw 自定义设置可以保存,但保存的预设不起作用或无法读取

Photoshop 2021 或 2023,更新的 Adob​​e Camera Raw。 我在 ACR 中打开一些原始文件,按 ctrl+S 保存,假设我将设置更改为 jpeg、1080p、锐化。将其保存为预设并将其命名为 preset-1。 然后我更改了一些设置,TIFF 为 16 位,不调整大小。将其保存为预设 2。 实际情况是,我点击的任何预设都会立即恢复为我当前的设置。所以我在预设 2 上,我点击下拉菜单并更改为预设 1,然后该下拉菜单立即更改为“自定义”,并且没有任何设置更改。无论我设置了多少预设,都会发生这种情况。 我在办公室,该域已启用文件夹...

Admin

Windows 10 Pro 计算机无法再连接或识别域网络
windows-domain

Windows 10 Pro 计算机无法再连接或识别域网络

背景 我有一台已加入域的 Windows 10 Pro 计算机,多年来一直在内部 Windows Server 2012 R2 域(对于这个问题,我们称之为 MYDOMAIN.COM)上正常运行,没有任何问题。Windows 服务器同时处理域任务(Active Directory)和 DHCP。 多年来,计算机、服务器和网络都没有发生过重大变化——无论是硬件、软件还是配置——除了总是可能被指责的 Windows 自动更新之外。 问题 最近,它根本就无法在内部网络和域中正确注册。 它没有从服务器接收 DHCP 分配。 它无法将网络识别为 MYDOMAIN.CO...

Admin

ActiveDirectory:我可以手动更改 AD 域内域控制器的 DNS 记录吗?
windows-domain

ActiveDirectory:我可以手动更改 AD 域内域控制器的 DNS 记录吗?

我遇到了一些 ActiveDirectory DNS 问题,希望在您的帮助下能够解决。(下面的 IP 和子网仅为示例,并非真实情况) DC partner.com [192.168.1.1] <-- NAT 0:65535 --> 防火墙 [10.0.0.1] <---> 我们的 ADConnect [10.0.0.2] 通过 10.0.0.1:636 访问 LDAP 可以从我们的 ADConnect 到 partner.com 的 DC 并且 DNS 也可以工作。 唯一的问题是,partner.com 的 DC 在解析 partne...

Admin