Questions tagged «windows-domain»

Windows域是计算机网络的一种形式,其中所有用户帐户,计算机,打印机和其他安全主体都向位于一个或一组称为域控制器的中央计算机上的中央数据库(称为目录服务)注册。 。




6
Windows 7 Box在工作中的安全性问题
这个问题可能很奇怪,而且措词错误,但是无论如何我都不是Windows专家,请随时纠正我。 我最近所在的小组正在使用新计算机。他们给了我一台新计算机,并将旧计算机连接到网络上了一周,这样我就可以花些时间传输必要的文件/配置等了。支持人员说:“只要去'run'并输入\\PCNAME\c$。而且,低端,还有我以前的C:驱动器。我对自己说:“这是一个巨大的安全问题。我将快速转移所有内容,然后“取消共享”。” 一天结束了,我通过远程桌面登录并右键单击C驱动器。但是没有共享。我打电话给支持人员,并向他解释说,我不希望整个周末网络上的每个人都可以使用我的C盘。他似乎很困惑。他说:“这并不是真正的'共享'。如果您进入命令提示符并键入,就\\ANYPCNAME\c$可以得到他们的C盘。就是这样。” 我挂断电话,走到同事的桌子旁,看着他的PC名称(每台计算机上都有一个贴纸),然后回到我的办公桌上,并hello在他的桌面上放了一个文件。 我的工作计算机上没有任何私人物品,但是肯定存在安全隐患。并不是来自我所在的团队,而是来自我不认识的网络(和域)上数百名其他员工。我会讲一些实用的笑话,但是如果有人对我(或名字或计算机名称相似的人)怀有不满的仇恨,并向我的老板在项目中添加了讨厌的语言怎么办? 这是Windows域工作方式的继承部分吗?有什么措施可以使我的盒子更加安全吗?请记住,我确实具有该盒子的管理员权限,但是就网络或域而言,我无法进行任何更改。即使只是解释发生了什么也将是一个很大的帮助,因为这违背了我所知道的关于计算机系统的“相当基础”的所有内容。我对Linux更加熟悉,所以Windows World对我来说有点陌生。 跟进 在工作中表达了我对此的担忧。有人告诉我:“没人知道drive $的事,所以没有什么可担心的。” 遵循Darth的解决方案,并添加了该注册表项。现在,我将等待,看看是否有人收到警报。




7
当RDP作为域用户时,请求智能卡
我的W8机器已连接到domain zen。如果我rdp到W8机器,则可以以本地用户身份登录而不会出现问题。如果我尝试以域用户身份登录,系统会提示我输入智能卡而不是密码。 有什么想法吗? 请注意,Interactive login: require smart card在组策略中已禁用: 这是rsop.msc的输出: 关于此的一些其他信息。如果我的连接机器与W8机器在同一域/网络上,那么将像往常一样提示我输入密码。如果机器是远程的,在另一个域上,则提示我输入智能卡。另外,我要连接的机器上有一个智能卡提示符,它是一个XP盒-因此,这可能是mstsc.exe版本6.0.x的问题-对于6.1,在建立rdp gui会话之前管理身份验证。 我还没有确切地隔离出哪些因素触发了不同的响应。

2
如何强制Windows 7创建与现有名称相同的新域配置文件?
我有一个损坏的用户配置文件(我们称其为bob),影响了Windows 7 Pro x64工作站上Excel的xslx文件。我确认该问题不在同一台计算机上的其他配置文件中。 我做了一个新用户,temp。我使用本地管理员帐户登录,并拥有bob的配置文件文件夹的所有权。然后,我将该文件夹中的所有内容(除了ntuser.dat,ntuser.dat.log和ntuser.ini)复制到新用户temp的配置文件文件夹中。然后,我以临时身份登录,以确保文件在那里。他们是。我的Excel文件打开问题和图标关联已在此用户个人资料上解决。 接下来,我将bob的配置文件文件夹复制到C:\ temp以进行还原后,将其删除。然后,我以domain \ bob的身份登录,Windows 7将我置于一个临时配置文件中。 在这里用bob命名本地用户对我来说不起作用,因为该帐户的安全上下文不会指向域。 现在我该怎么做才能使Windows 7忘记曾经有一个名为bob的域用户?我希望能够以该用户身份重新登录,并希望计算机像他们首次登录一样对待它,并为我提供新的配置文件。然后,我将手动移动配置文件以进行同步。 我的用户具有标准的域配置文件,而不是漫游的。 我以为这是一个相对简单的过程,但是在处理域级别的帐户时,我似乎无法弄清楚该做什么。

3
如何获得对域的信任关系以停止失败?
我刚安装Windows10。我是域的一部分。当我尝试登录时, "The trust relationship between this workstation and the primary domain failed." 由于我不记得我的本地帐户,因此我需要使用第三方工具(如“ 脱机Windows密码和注册表编辑器”)重置本地管理员密码,然后重新加入域或在客户端上使用netdom。 还有另一种方法可以使信任关系恢复吗? 编辑:我试图重置Active Directory用户和计算机中的计算机帐户。同样的错误。(是的,我重新启动了)。

1
本地Windows命名管道失败的原因是什么?
我整天都在努力工作,而且我被困住了。今天早上,我们的亚洲同事打电话给我,因为我们的产品数据管理系统的SolidWorks插件无法与本地主应用程序通信。该问题会影响Windows域中的最终用户计算机。我们使用SQL Server工具箱中的READPIPE和MAKEPIPE工具来确定底层问题是Windows管道功能。 MAKEPIPE util创建一个管道并正在等待客户端。 READPIPE util返回:“无法打开管道。状态53”。根据 http://support.microsoft.com/kb/110905 这意味着找不到网络名称。在我的本地计算机上,管道从READPIPE到MAKEPIPE的“hello”没有问题。 启用命名管道的服务器进程正在运行。 HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Lanmanserver \ Parameters下的设置看起来没问题。没有管道防火墙设置。 这个问题影响了一些用户,但不是全部。除某些网络共享组外,我们未对域组进行更改。 我以管理员身份登录,但管道无法正常工作。 任何帮助表示赞赏!谢谢。

2
如何将Windows 8 PC连接到Samba域
我正在使用Samba 3,并且想将Windows 8 PC加入Samba域。 Windows 8无法立即使用,因此我添加了以下注册表项: HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters DWORD DomainCompatibilityMode 1 DWORD DNSNameResolutionRequired 0 现在它可以与Samba服务器通信,但是出现以下错误: 而且我注意到,在samba服务器上创建的计算机名称与它的名称不匹配: win-8jq3fg1n74e$:x:30003:30003:Machine:/var/lib/nobody:/bin/false 就像使用内部名称一样。 以下是中的错误 smb.log [2012/10/21 14:26:16.099520, 0] passdb/pdb_interface.c:348(pdb_default_create_user) _samr_create_user: Running the command `/usr/sbin/useradd -c Machine -d /var/lib/nobody -s /bin/false win-8jq3fg1n74e$' gave 9 [2012/10/21 14:26:28.143224, 0] lib/util_sock.c:474(read_fd_with_timeout) [2012/10/21 14:26:28.143420, 0] lib/util_sock.c:1441(get_peer_addr_internal) getpeername failed. Error was Transport …

4
Windows 10提供图标(GWX)-如何在加入AD /域的PC上获取它?
我知道没有必要急忙购买Windows 10,因为将来至少应该根据我阅读的内容免费获得Windows 10。 但是,在任务栏托盘图标区域中弹出的有关升级优惠的信息正在显示,而我还没有得到。 我想我找到了原因。我的3台PC是小型私有Active Directory的成员,所有PC均为Windows 8 Pro,已升级到Windows 8.1,并已应用了正版密钥。在“ C:\ Windows \ System32 \ GWX”中打开配置,显示已设置以下值: <EnableDomainJoined>false</EnableDomainJoined> 该文件具有写保护,只能以管理员身份进行编辑。这样做并将该值设置为true我仍然没有得到图标。我尝试在运行预定义的计划任务“ Microsoft / Windows / Setup / gwx *”之前和之后运行GWX可执行文件。 还有另一个值,定义当前阶段。我将以下内容设置为“ AnticipationUX”,因为对于该阶段,“ TrayIcon”定义为true。 <Phase>None</Phase> 这也没有改变任何东西。 有谁知道如何在域成员PC上激活升级优惠?我不想为此而从PC中取出它。

5
修改密码
我有一台非域计算机,我经常通过vpn与我们公司的域资源一起使用。我切换到Windows 8(全新安装),“更改密码”选项从Ctrl-Alt-Del窗口中消失了。 似乎无法在Google上搜索与此主题相关的任何内容,或者找不到访问该密码更改对话框的方法。 我尝试从http://www.sevenforums.com/tutorials/63014-ctrl-alt-del-screen-add-remove-change-password.html运行.reg文件没有任何运气。我还尝试通过gpedit.msc禁用“删除更改密码”。 我可以在域笔记本电脑上完成此操作,但是我喜欢在此计算机上执行此操作,因为它会更新这些凭据的所有已保存副本。 如果有关系,我的本地帐户将与我的hotmail帐户绑定。 更新:管理员帐户。我为声明这是一次升级表示歉意,这是对其他驱动器的全新安装。64位Pro安装。 赏金快到了,如果有人可以确认更改密码...应该或不应该出现在非域,实时绑定,Win8安装中,我将感到满意,因为我可以或不能期望对其进行修复。

2
在运行cmdkey删除凭据之前,我无法访问SMB服务器共享(无法访问的错误)怎么办?
我有网络连接共享问题。第一次连接有效,并且似乎保持连接至少几个小时。但是,每次Windows 7 PC重新启动后,它都无法再与共享文件夹建立网络连接,也无法浏览到该文件夹​​,直到我不仅取消映射并重新映射已映射的驱动器,而且还必须使用cmdkey删除该驱动器。存储的凭证是这样的: cmdkey /delete:Domain:target=HOSTNAME 我的工作PC在域上,我不是IT管理员,但是我很好奇是否可以采取任何措施来调查此问题。我可以检查注册表或组策略中的任何设置,以查看第一个连接为何起作用,但随后的每次尝试(一旦存在存储的凭据)浏览或使用该连接,都会失败,并出现连接错误,指出它“不可访问”,像这样: 至少要等几分钟后,我什至不会出错。我看到的第一件事是一个冻结且空的窗口,然后出现此错误: 当连接到DROBO设备上的共享以及不在域中但是Microsoft Home Server的共享时,就会发生这种情况。我想知道,在存在活动目录域控制器且特定工作站已加入域的情况下,在连接非域共享方面,WINDOWS 7 Professional是否存在任何问题? 仅当我单击“记住凭据”时才会出现此问题。与进行任何工作都无法解决此问题net use。使用cmdkey删除主机的所有存储的证书是要取回的唯一方法,它会影响所有非域共享文件夹。 更新我希望我可以检查一些注册表位置,以某种方式可能配置不正确,这可以解释为什么SMB / CIFS为非域系统存储的凭据似乎以这种奇怪的方式自动失效了。有时知道whacko Microsoft Windows域和安全处理的方式,这可能是某种愚蠢的“功能”。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.