原创 無需工具手動創建win7安裝u盤

1 -- diskpart 2 -- list disk 3 -- select disk X 4 -- clean 5 -- create partition primary 6 -- format fs=fat32 quick 7

原创 查詢列名、列號的sql語句

select distinct sysobjects.[name] as [tblname], syscolumns.colid, syscolumns.[name] as [colname] from syscolumns, syso

原创 計算機無法通過域驗證問題的幾種情況

-)重裝系統後無法通過域身份驗證,即使計算機名相同。因爲新安裝的系統會生產新的SID。 -)使用備份還原的系統無法通過身份驗證。默認計算機會每30天更改一次密碼,而AD會記錄當前和上一個密碼。也就是說,如果系統是從60天以前的備份中還原的

原创 一句話 之 tool -- Auditpol命令可以啓用或者禁用審覈策略設置

 Auditpol 審覈策略命令行工具,它可以用於: 設置和查詢系統的審覈策略。設置和查詢基於用戶的審覈策略。 設置和查詢審覈項。 設置和查詢委派連接到一個審覈策略的安全描述符。 生產報告或備份審覈策略到CSV文件。從CSV文件加載審覈策

原创 一句話 之 GPO -- 組策略的刷新會在系統啓動或用戶登錄時和之後每90-120分鐘應用一次

         組策略的“計算機配置”節點下的策略設置會在系統啓動時和之後每90-120分鐘應用一次。 而"用戶配置"節點下的策略設置會在用戶登錄時和之後每90-120分鐘應用一次。

原创 一句話 之 AD -- 禁止非管理賬戶將計算機加入域--設置ms-DS-MachineAccountQuota屬性值爲0

默認情況下,windows允許任何通過身份驗證的用戶將10個計算機對象加入域。 可通過下面的操作,關閉這一默認權限:   -)”管理工具“--打開“ADSI Edit”工具; -)右鍵“ADSI Edit” -- “連接到”; -)“連接

原创 一句話 之 AD -- AD中的計算機也是“人”

計算機也有包含用戶名和密碼的賬戶,並且Windows會每30天更改一次密碼。 計算機賬戶也需要在域中進行身份驗證,也可以隸屬於組。 和“人”一樣,計算機賬戶也會忘記密碼。

原创 從csv文件批量導入對象到AD中

以批量導入計算機對象爲例。在Computer.csv文件中只有兩列——ComputerTag 和 Type。 #指定數據源 $dataSoure = import-csv "Computers.csv" foreach($dataRec

原创 一句話 之 tool -- Dfsrdiag DFS 複製診斷工具

Dfsrdiag.exe 命令行工具包括三個新的命令行開關,可提供增強的診斷功能: Dfsrdiag.exe ReplState。提供了跨指定複製組成員上所有連接的複製狀態的摘要。它會啓動 DFS 複製服務的內部狀態快照,並收集一份當前正

原创 PowerShell腳本從csv文件批量導入AD賬戶

-)用記事本新建文本文件並命名爲“Userimport.ps1” -)$objOU=[ADSI] " LDAP://OU=User,DC=Domain,DC=com "   dataSource=imp

原创 一句話 之 tool -- Dcpromo命令用來升級或降級域控制器

Dcpromo命令用來升級或降級域控制器

原创 一句話 之 GPO -- 組策略在用戶脫機時,啓動、登錄、註銷和關機腳本不再運行

    用戶在斷開網絡的情況下,之前應用的組策略設置依然會繼續生效。 但這個規則包括一些列外,如果用沒有聯機,那麼啓動、登錄、註銷和關機腳本不會運行。

原创 一句話 之 GPO - 本地GPO可以分別針對四種對象設置:本地計算機、管理員、非管理員、特定用戶

        可以通過“組策略對象編輯器”設置本地GPO,可以分別針對四種不同的對象進行設置:本地計算機、管理員、非管理員、特定用戶。 這種本地GPO適用於非域、多用戶環境。

原创 windows server backup 卡在"正在讀取數據,請稍後……"的解決方法

      今天在自己的電腦上想做一個有關windows server backup的試驗,結構發現一隻“卡”在"正在讀取數據,請稍後……"不能繼續。 後來做了很多檢查診斷,診斷過程慮過,其實問題很簡單——就是因爲我安裝了Symantec

原创 80端口(HTTP方式)訪問 Win 2008 R2 的 RD Web Access

      今天在微軟的TechNet論壇上看到一位朋友提出了這樣的問題——如何將2008R2的RD Web Access的訪問方式從https改成http?       雖然覺得這個需求沒什麼必要,畢竟對於服務器的安全來說RD Web