今天我在群里看到有群友在问User principal name (UPN)多后缀的问题,我在这里就演示一下如何弄出这个效果,这篇BLOG就是为了解决一个AD环境产生多个UPN后缀的问题. 很多时候我们还真就需要多UPN,比如,一个公司多个域名.多个公司,或多个组织需要共享一个AD资源,这个时候我们就需要用到,还有很多场景,我现在就马上做一下演示.在做之前我先放一张图 下图中我们可以看到,这是一个很简单的创建用户的界面,但是大家请看一下我的下拉列表,我可以选择很多后缀,这就是所谓的多个UPN后缀
@echo off echo 请输入要创建的文件名: set /p file_name= rem copy /B s.txt font_properties rem copy nul A.txt type nul>%file_name% echo create %file_name% sucess! pause ::'copy con A.txt 创建A.txt文本文件; ::'输入内容.... ::'.......^Z ::'按CTRL+Z键,之后再回车:
下面对AD DS信任的一些高级配置进行介绍: 在某些时候,信任会引起一些安全性的问题.如果你配置了不恰当的信任关系,那么一些不该拥有权限的用户将会有权限访问你的某些资源,这就给你的资源带来了安全性上的风险.为了解决这个问题,我们可以运用几种技术来帮助你管理控制信任的安全性. SID筛选 当你建立一个林或者域的时候,会默认启用域隔离,这也被称作SID筛选.当一个用户在一个受信任的域中被验证时,用户展示的验证数据会包含用户隶属的群组的SID,以及用户自身的历史SID和隶属群组的历史SID. AD D