活动目录中的管理工具

● 活动目录用户和计算机--- ADUC--dsa.msc
    用来管理当前域中的对象,委派域的管理权限,提升域的功能级别
●活动目录域和信任关系--ADDT---domain.msc
    用来查看当前林的逻辑结构,提升域和林的功能级别,新建、编辑和查看信任关系
● 活动目录站点和服务---ADSS---dssite.msc
    用来查看当前林的物理结构,创建、编辑和删除站点信息,设置或者取消GC
● 组策略管理控制台--GPMC---gpmc.msc (在Windows2003需要手工下载安装)
    用来添加,修改,删除组策略,可以导出和导入组策略配置
● 活动目录系统接口编辑器----ADSIEDIT.msc(在Windows Server 2003中需要安装Support Tools)
    用来查看和修改活动目录底层存储的信息(Domain,Configration,Schema)
● ADRestore---用来恢复误删除的活动目录对象(需要下载)
● 活动目录快照工具---ADST ---(需要到微软站点上下载安装)

时间: 2025-01-02 16:07:56

活动目录中的管理工具的相关文章

列举活动目录中的管理工具

◆ 活动目录用户和计算机--- ADUC--dsa.msc     用来管理当前域中的对象,委派域的管理权限,提升域的功能级别 ◆ 活动目录域和信任关系--ADDT---domain.msc     用来查看当前林的逻辑结构,提升域和林的功能级别,新建.编辑和查看信任关系, ◆ 活动目录站点和服务---ADSS---dssite.msc     用来查看当前林的物理结构,创建.编辑和删除站点信息,设置或者取消GC ◆ 组策略管理控制台--GPMC---gpmc.msc (在Windows2003

使用C#中的DirectorySearcher来获得活动目录中的组织结构与用户等信息,并在展示成树形结构(附源代码)

使用C#中的DirectorySearcher来获得活动目录中的组织结构与用户等信息,并在展示成树形结构(附源代码) 对于C#来说,取得活动目录中的组织结构相对简单,因为其在System.DirectoryServices命名空间中内置了DirectorySearcher的方法,我们可以组合多种过滤方式,来达到取得活动目录中的所有信息,当然,我现在还没有找到可以得到域用户密码的方式 :) 以下是关键片段 1private static SearchResultCollection _ADHelp

自动化管理活动目录中对象

     好久没更新了,最近在搞些linux方面的事情,powershell也就耽误了,更新个整理活动目录的脚本,供各位参考指正. 需求: 一.加域的计算机和人员要移动到对应分公司的OU(每个OU组策略有区别) 二.删除密码过期超过一年的用户 三.删除禁用账户 关键字:move-adobject 实现:windows计划任务定期执行 后期维护:定期看一下 执行返回值即可 <# .NOTES =====================================================

在活动目录中,转移和占用操作主机角色(转移)

如何转移操作主机 操作主机是Active Directory中的特殊对象,具备操作主机角色的域控制器担任着活动目录核心功能,如果操作主机不可用,整个活动目录都会出现异常,甚至崩溃. 操作主机角色的唯一性决定了不是任意一台域控制器都能管理整个域,当一台承担着操作主机角色的域控制器需要停机维护,就需要将主机角色转移到另一台正常运行的域控制器上:但是当承担操作主机角色的域控制器突然崩溃,无法正常运行,就需要使用强制手段占用操作主机,它被称为强制转移 案例:某公司采用Windows Server 200

在活动目录中,转移和占用操作主机角色(占用)

如何占用操作主机 操作主机是ActiveDirectory中的特殊对象,具备操作主机角色的域控制器担任着活动目录核心功能,如果操作主机不可用,整个活动目录都会出现异常,甚至崩溃. 操作主机角色的唯一性决定了不是任意一台域控制器都能管理整个域,当一台承担着操作主机角色的域控制器需要停机维护,就需要将主机角色转移到另一台正常运行的域控制器上:但是当承担操作主机角色的域控制器突然崩溃,无法正常运行,就需要使用强制手段占用操作主机,它被称为强制转移    案例:某公司网络采用Windows server

活动目录中的Get-Aduser这个cmdlets调用的是账户的哪个属性?

get-aduser是活动目录管理最常用的cmdlets,但是在日常应用的时候我们常常无法调取到某个账户.这个问题原因最常见的就是重名.首先要理清一个问题Get-aduser+账户不等于AD管理器中的搜索功能(搜索必须使用 –filter 参数).但是get-aduser到底应该输入账户的那个属性才能准确get到这个用户呢? 我们举一个例子: 在组织里面有两个叫zhangpeng的账户,下图是其中之一,在这里还看不出: 从下面这个图中可以清楚的看出来,其实调用的是账户的samaccountnam

linux中软件包管理工具rpm和yum

首先了解下linux中程序包的相关知识  包管理器:打包,包管理(安装.升级.卸载.查询及校验)             rpm: redhat package manager (早起使用perl语言写)           RPM is Package Manager ---->通过C语言实现,性能大幅提升            程序包的组成部分:                    二进制程序:/bin, /sbin,/ /usr/bin, /usr/sbin,  可执行文件       

Android中的管理工具类log可以这么些.....

做Android开发的一个重要的工具就是locat,这是代码调试,出错排除定位等必不可少的工具,也是习以为常的, 首先我就来先说一下log吧. 它属于android.util.log类.常用的打印日志的方法有5个如下 : Log.v(tag,message) :   //verbose模式,打印最详细的信息 Log.d(tag,message) :   //debug模式,打印调试的信息 Log.i(tag,message) :    //info Log.w(tag,message) :   

在Windows7上安装和使用AD DS管理工具

为什么要安装AD DS管理工具 要管理活动目录,默认只有在域控制器下才可以,管理员对活动目录的管理和维护又比较频繁,因此需要经常出入机房才能完成管理任务 用远程桌面也可以进行域管理,但有一定的安全隐患,还会产生较大的网络流量,占用宝贵的带宽资源 AD DS是微软公司基于Windows7系统推出的远程服务管理工具,默认情况下已经设置好了安全措施,可以管理活动目录上的特定功能 下载地址:Download Windows 7 Service Pack 1 (SP1) 远程服务器管理工具 http://