ITHO博客

从网络安全入门到放弃

AD域控-常用命令

2022-11-1 myluzh 系统运维

刷新组策略:pupdate /force 查看组策略结果集: gpresult /H 123.html  gpresult /r  rsop.msc  强制域控间同步:repadmin /syncall /force 查询域用户:net user /domain 查询域管理员用户:net group “domain admins” /domain 查询域名称:net view /domain 查询域内计算机:net view /domain:XX 查询域控制器:net time /domain 查询所有域控制器:dsquery server

阅读全文>>

评论(0) (30)

AD域控-更改域控制器的计算机名

2022-10-28 myluzh

需求:原来名称 a.home.local 需要更改为b.home.local 虽然可以直接通过服务器管理器 本地服务器 计算机名处更改计算机名 但是不建议,因为此操作会直接把旧计算机名删除,可能dns同步存在延迟而找不到新命名的域控制器。 推荐做法:使用netdom命令 1.进入a.home.local以管理员administrator\Administrator组内的用户才有权限更改域控计算机名。 2.使用Windows Powershell执行以下命令,其中a.home.local(主要计算机名)为目前旧计算机名,而b.home.local为新计算机名。 netdom computername a.home.local /add:b.home.local 重启计算机。 3.继续以管理员登录到a.home.local 使用Windows Powershell执行以下命令 netdom computername b.home.local /remove:a.hoem.local 此命令会把当前旧计算机名删除,在删除此旧计算机名之前,客户端计算...

阅读全文>>

标签: AD域控 计算机名 netdom

评论(0) (31)

AD域控-无限蓝屏重启,蓝屏代码0xc00002e2

2022-10-27 myluzh 系统运维

0x01 问题说明 说一下起因:今天ESXI主机紫屏了,强制重启之后AD域控(Windows Server 2022)起不来了,无限蓝屏重启0xc00002e2,最后定位是由于DC中的ntds.dit文件问题。 0x02 故障解决 1x01 进入修复模式 蓝屏重启后会自动进入修复模式,在修复模式下选择疑难解答-->高级选项-->启动设置,重启进入安全模式选择界面,选择从 目录修复服务 启动。按F8也可以找到目录修改服务。 1x02 登录主机 使用本地管理员登陆主机,因为你会发现用域账户登录会提示没有域可以选择。 1x03 查找ntds.dit 默认位置:c:\windows\ntds\ntds.dit  如果没找到看下面: 1输入:ntdsutil 2输入:activate instance ntds 绑定 3输入: files (如果有报错继续用info) 4输入: info 可查看目录服务文件ntds.dit位置 0x04 修复ntds.dit 1输入: esentutl /g c:\windows\nt...

阅读全文>>

标签: AD域控 0xc00002e2 蓝屏

评论(0) (54)

AD域控-Windows无法访问指定的设备、路径或文件

2022-10-27 myluzh 系统运维

可能没有适当的权限,所以无法访问项目,此时可以通过以下两种方式其一来解决问题。 方案1. 执行gpedit.msc,浏览如下路径Windows设置->安全设置->本地策略->安全选项 将“用户账户控制”:用于内置管理员账户的管理员批准模式 策略启动后重启计算机。 方案2. 不要用域管理员登录,改用本地用户账户登录

阅读全文>>

标签: AD域控

评论(0) (29)

Windows使用msiexec命令静默安装卸载软件

2022-10-19 myluzh 系统运维

0x01 msiexec用法 1. 安装 msiexec /i ***.msi /qb /l*v ***.log /i表示安装,***.msi是MSI安装包的全路径。/qb表示安静安装(不需要用户点下一步),/l*v表示输出日志到 ***.log文件。 2. 卸载 msiexec /x {GUID} /q 每个程序安装后,都会有一个GUID号 /x 用于卸载一个程序。/q表示完全安静地安装。 msiexec /x ***.msi /q 也可以通过MSI文件来卸载。其效果和通过GUID号来卸载是一样的。 详细用法可以在命令行下输入:msiexec,查看弹出来的帮助 。 0x02 关于获取程序GUID 如何获取程序GUID号码? cmd查看程序GUID 命令行输入wmic然后再输入product list即可查询到GUID号 注册表查看程序GUID HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVers...

阅读全文>>

标签: windows msiexec 静默 安装 卸载

评论(0) (42)

itho.cn邮件发件设置

2022-10-10 myluzh

[该文章已设置加密,请点击标题输入密码访问]

评论(0) (9)