2023-1-9 myluzh
Windows
dsquery & dsget
# 在域控本地用dsquery命令查询,按SamAccountName查询(SAMID),SamAccountName是登录名,可以在域用户的属性编辑器找到SamAccountName
# 查询 SamAccountName 为 test1 的用户
C:\Users\Administrator> dsquery user -samid test1
# 根据CN查询
C:\Users\Administrator> dsquery user -name test1
# 查询 域用户的UserPrincipalName、GivenName、DisplayName、SamAccountName 等属性
C:\Users\Administrator> dsquery user -samid test1 | dsget user -upn -fn -display -samid
Get-ADUser
# 查询 SamAccountName 为 test1 的用户
PS C:\Users\Administrator> Get-ADUser test1
...
阅读全文>>
标签: 域控
评论(0)
(764)
2022-12-12 myluzh
Windows
官网下载的office的ISO进行安装,但是安装完成后除了Word,Excel,PPt这三个常用组件外还额外安装了很多完全用不到的组件,可以选择自定义配置进行安装,操作如下:
1.下载部署工具 https://www.microsoft.com/en-us/download/confirmation.aspx?id=49117 下载解压到指定文件夹得到 4个文件
2.用记事本编辑configuration-Office2019Enterprise,替换如下(注意:配置文件中SourcePath路径为你ISO挂载路径)。
你也可以通过在线生成配置https://config.office.com/
<Configuration>
<Add SourcePath="F:\" OfficeClientEdition="64" >
<Product ID="ProPlusRetail">
<Language ID="zh-CN" />
<ExcludeApp ID="Access" />
<Ex...
阅读全文>>
标签: office 定制安装
评论(0)
(687)
2022-11-1 myluzh
Windows
刷新组策略:pupdate /force
查看组策略结果集:
gpresult /H 123.html
gpresult /r
rsop.msc
查询域用户:net user /domain
查询域管理员用户:net group “domain admins” /domain
查询域名称:net view /domain
查询域内计算机:net view /domain:XX
查询域控制器:net time /domain
查询所有域控制器:dsquery server
重新计算拓扑 repadmin /kcc *
查询同步情况 repadmin /replsummary
强制域控间同步 repadmin /syncall /force
阅读全文>>
标签: 域控
评论(0)
(499)
2022-10-28 myluzh
Windows
需求:原来名称 a.home.local 需要更改为b.home.local
虽然可以直接通过服务器管理器 本地服务器 计算机名处更改计算机名 但是不建议,因为此操作会直接把旧计算机名删除,可能dns同步存在延迟而找不到新命名的域控制器。
推荐做法:使用netdom命令
1.进入a.home.local以管理员administrator\Administrator组内的用户才有权限更改域控计算机名。
2.使用Windows Powershell执行以下命令,其中a.home.local(主要计算机名)为目前旧计算机名,而b.home.local为新计算机名。
netdom computername a.home.local /add:b.home.local
重启计算机。
3.继续以管理员登录到a.home.local 使用Windows Powershell执行以下命令
netdom computername b.home.local /remove:a.hoem.local
此命令会把当前旧计算机名删除,在删除此旧计算机名之前,客户端计算机可以通过新、旧计算机名来找到这台域控制...
阅读全文>>
标签: 域控 AD域控 计算机名 netdom
评论(0)
(564)
2022-10-27 myluzh
Windows
0x01 问题说明
说一下起因:今天ESXI主机紫屏了,强制重启之后AD域控(Windows Server 2022)起不来了,无限蓝屏重启0xc00002e2,最后定位是由于DC中的ntds.dit文件问题。
0x02 故障解决
1x01 进入修复模式
蓝屏重启后会自动进入修复模式,在修复模式下选择疑难解答-->高级选项-->启动设置,重启进入安全模式选择界面,选择从 目录修复服务 启动。按F8也可以找到目录修改服务。
1x02 登录主机
使用本地管理员登陆主机,因为你会发现用域账户登录会提示没有域可以选择。
1x03 查找ntds.dit
默认位置:c:\windows\ntds\ntds.dit
如果没找到看下面:
1输入:ntdsutil
2输入:activate instance ntds 绑定
3输入: files (如果有报错继续用info)
4输入: info 可查看目录服务文件ntds.dit位置
0x04 修复ntds.dit
1输入: esentutl /g c:\windows\ntds\ntds.dit
2输入: e...
阅读全文>>
标签: 域控 AD域控 0xc00002e2 蓝屏
评论(0)
(920)
2022-10-27 myluzh
Windows
可能没有适当的权限,所以无法访问项目,此时可以通过以下两种方式其一来解决问题。
方案1.
执行gpedit.msc,浏览如下路径Windows设置->安全设置->本地策略->安全选项
将“用户账户控制”:用于内置管理员账户的管理员批准模式 策略启动后重启计算机。
方案2.
不要用域管理员登录,改用本地用户账户登录
阅读全文>>
标签: 域控 AD域控
评论(0)
(700)