顯示具有 Active Directory 標籤的文章。 顯示所有文章
顯示具有 Active Directory 標籤的文章。 顯示所有文章

2015/11/2

AD佈署Windows 8 無線網路設定擋。



Windows 8 之後,在Windows 中設定過的無線網路設定擋,就無法找到一個設定過無線網路設應擋的清單進行管理,原因可參考說明,就是改為要透過指令進行管理,也方便透過GPO 執行指令佈署無線網路。

netsh wlan add profile filename="\\Fileserver\Wi-Fi-Dep\Wireless.XML"


若要透過xml擋進行新增無線網路。

其中並未對Profile的XML建立做說明 ,目前XML的建立方是,先連上一個無線網路,再進行匯出。
netsh wlan export profile name="Wireless" folder="C:\Users\Aaron\Desktop\W6\"
指令會產生一個xml檔案,位於C:\Users\Aaron\Desktop\W6\Wireless.xml。

最大的問題是密碼要改為明碼顯示,如此透過改SSID,連線方式與密碼,可套用至不同的SSID管理。

修正方式如下

原始內容如下:
 修正過後的內容如下:
 差異比較:
SSID hex 可刪除。
密碼保護,改為明碼。




參考資料
3.WPA PSK (Raw Key) Generator,測試產出的Key 與 netsh wlan export 的不一樣。


2015/2/4

帳戶移除自動化

 由於透過ADSI (VBScript) 連線至信任網域,總是不定時回傳錯誤訊息:從伺服器傳回一個轉介,故改為批次檔移除帳戶,經過兩天測試,終於成功。

REM =Start==========================================================
Set usname=測試用
Set strDS=DC=TKEC,DC=COM,DC=TW

for /f "tokens=1-9 delims=," %%i in ('dsquery user -name %usname% "DC=TKEC,DC=COM,DC=TW"') do (
  Set BVBTemp1=%%j
ECHO %BVBTemp1:~3,4% %%i %%j
)
RD /S /Q "\\TKECVS2\12_使用者\%BVBTemp1:~3,4%\%usname%"
dsquery user -name "%usname%" "DC=TKEC,DC=COM,DC=TW" | dsmove -newparent "OU=Leave,OU=Users,OU=Accounts,DC=TKEC,DC=COM,DC=TW"
dsquery user -name "%usname%" "DC=TKEC,DC=COM,DC=TW" | dsmod user -disabled yes
CSCRIPT F:\Persion\機房伺服器\SPAMSQR\自動刪除使用者\SPAMDEL.VBS %usname%

PAUSE
REM =End==========================================================

以上區段存成批次檔.CMD,點兩下執行,其中For 裡面需注意項目如下
1. 若在命令提示字元中測試,%%i 要改為 %i ,%%j 要改為 %j ,以此類推。
2. 若在命令提示字元中測試,For 迴圈中【dsquery user -name %usname% "DC=TKEC,DC=COM,DC=TW"】,"DC=TKEC,DC=COM,DC=TW"無法改為變數代入。
3.SPAMDEL.VBS 為控制瀏覽器操作。

2009/8/3

AD 由2003升級至2003R2 (AD由版本30升級至31)

1.netdom query fsmo 查詢FSMO位置
C:\Documents and Settings\Administrator>netdom query fsmo
Schema owner 123.com.tw

Domain role owner 123.com.tw

PDC role 123.com.tw

RID pool manager 123.com.tw

Infrastructure owner 123.com.tw

The command completed successfully.

2.DCDIAG 網域測試無ERROR

3. 在DC 上執行
DISC2\CMPNENTS\R2\ADPREP\ADPREP.EXE 5.2.3790.2075
ADPREP.EXE /FORESTPREP
ADPREP.EXE /DOMAINPREP
ADPREP.EXE /DOMAINPREP /GPPREP

確認網域及樹系升級完成
WINNT32 /CHECKUPGRADEONLY



使用者登入,應用程式記錄,是否仍記錄事件 1030 和 1058。

在DC上
1. 執行 net stop ntfrs:停止 File Replication Service
2. 執行 regedit
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets\[GUID]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Cumulative Replica Sets\[GUID]
BurFlags 數值資料,輸入 D 4 。
Replica Sets\[GUID]:目錄下並無BurFlags名稱
Cumulative Replica Sets\[GUID]:目錄下修正BurFlags數值資料為D 4,但系統自動修正為0
常見 BurFlags 登錄機碼如下:
• D 2, 非授權模式還原 (損毀的Jet 資料庫、日誌換行錯誤、FRS 複寫失敗 使用)
• D 4, 授權模式還原 (目錄發生衝突時使用)
3. 執行 net start ntfrs:啟動 File Replication Service
4. 安裝Windows Server 2003 Resource Kit Tools
5. 執行 ntfrsutl ds |findstr / i : NTFRSUTIL 命令會傳回在目前的根目錄中尋找 SYSVOL 複本集所參考為 replica 設定 root 和開發用資料夾。
6. linkd %systemroot%\SYSVOL\SYSVOL\[DNS 網域名稱] :來源 DNS 網域名稱 會連結到 %Systemroot%\SYSVOL\[DNS 網域名稱]
7. linkd %systemroot%\SYSVOL\staging areas\[DNS 網域名稱]"
8. 若 應用程式記錄中,仍記錄事件 1030 和 1058 ,執行 dfsutil /PurgeMupCache 修正。
DFSutil :DFS修復工具,拓樸資料當中的相關參考。
/PurgeMupCache :清除用戶端MUP快取, Multiple Universal Naming Convention Provider (MUP) 。

9. GPOUPDATE 測試重整原則,並檢視應用程式記錄,是否仍記錄事件 1030 和 1058。

Client 再Gpupdate 正常

10.參考
http://technet2.microsoft.com/WindowsServer/en/library/06894c4e-aff0-4966-b794-e160839c3ce81033.mspx
http://support.microsoft.com/kb/315457/
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-cht/library/ServerHelp/bc5ebbdb-a8d7-4761-b38a-e207baa73419.mspx?mfr=true
http://support.microsoft.com/kb/917385/zh-tw

http://tw.myblog.yahoo.com/it-book/article?mid=53&prev=54&next=43

2009/8/1

強制主機角色

● 強制架構主機角色
ntdsutil
roles
connections
connect to server PDC
quit
seize schema master

● 強制網域名稱主機角色
ntdsutil
roles
connections
connect to server PDC
quit
seize domain naming master

● 強制RID主機角色
ntdsutil
roles
connections
connect to server PDC
quit
seize RID master

● 強制PDC主機角色
ntdsutil
roles
connections
connect to server PDC
quit
seize PDC

● 強制基礎結構主機角色
ntdsutil
roles
connections
connect to server PDC
quit
seize infrastructure master




ntdsutil
roles
connections
connect to server PDC
quit
seize schema master
seize domain naming master
seize RID master
seize PDC
seize infrastructure master