﻿<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>IT博客网-山和云的彼端-随笔分类-AD</title><link>http://www.cnitblog.com/joyclear/category/7208.html</link><description>天空之城</description><language>zh-cn</language><lastBuildDate>Fri, 09 May 2008 12:51:04 GMT</lastBuildDate><pubDate>Fri, 09 May 2008 12:51:04 GMT</pubDate><ttl>60</ttl><item><title>Windows 2008 Dcpromo新特征</title><link>http://www.cnitblog.com/joyclear/archive/2008/05/09/43553.html</link><dc:creator>joyclear</dc:creator><author>joyclear</author><pubDate>Fri, 09 May 2008 08:54:00 GMT</pubDate><guid>http://www.cnitblog.com/joyclear/archive/2008/05/09/43553.html</guid><wfw:comment>http://www.cnitblog.com/joyclear/comments/43553.html</wfw:comment><comments>http://www.cnitblog.com/joyclear/archive/2008/05/09/43553.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/joyclear/comments/commentRss/43553.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/joyclear/services/trackbacks/43553.html</trackback:ping><description><![CDATA[<p>&nbsp; Windows 2008已经发布一段时间了，IT Pro又要开始跟上微软的脚步，不断学习咯...<br><br>运行Dcpromo<br>在配置选项里面多了create a new domain tree root instead of a new child domain ,还不确定是什么性质</p>
<img height=506 alt="" src="http://www.cnitblog.com/images/cnitblog_com/joyclear/dcpromo1.jpg" width=548 border=0><br>可以选择windows2008架构<br><img height=512 alt="" src="http://www.cnitblog.com/images/cnitblog_com/joyclear/dcpromo2.jpg" width=541 border=0><br>安装选项增加了设定GC和只读域控RODC选项<br><img height=523 alt="" src="http://www.cnitblog.com/images/cnitblog_com/joyclear/dcpromo3.jpg" width=551 border=0><br>恢复模式密码因为2008安全升级了，不能再设置为空<br><img height=523 alt="" src="http://www.cnitblog.com/images/cnitblog_com/joyclear/dcpromo4.jpg" width=544 border=0>
<img src ="http://www.cnitblog.com/joyclear/aggbug/43553.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/joyclear/" target="_blank">joyclear</a> 2008-05-09 16:54 <a href="http://www.cnitblog.com/joyclear/archive/2008/05/09/43553.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>如何禁用USB存储设备</title><link>http://www.cnitblog.com/joyclear/archive/2008/05/08/43525.html</link><dc:creator>joyclear</dc:creator><author>joyclear</author><pubDate>Thu, 08 May 2008 15:48:00 GMT</pubDate><guid>http://www.cnitblog.com/joyclear/archive/2008/05/08/43525.html</guid><wfw:comment>http://www.cnitblog.com/joyclear/comments/43525.html</wfw:comment><comments>http://www.cnitblog.com/joyclear/archive/2008/05/08/43525.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/joyclear/comments/commentRss/43525.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/joyclear/services/trackbacks/43525.html</trackback:ping><description><![CDATA[根据您的描述，我对这个问题的理解是：您想禁止用户使用usb设备。如果我的理解有误，请告诉我。<br><br>我假设您只是想禁止用户使用USB存储设备，而不是所有USB设备。<br><br>根据下面两篇KB，您能通过禁止用户对usbstor.pnf和usbstor.inf的访问来实现禁用USB存储设备：<br>如何禁用 USB 存储设备<br><a href="http://support.microsoft.com/kb/823732/zh-cn"><u><font color=#0000ff>http://support.microsoft.com/kb/823732/zh-cn</font></u></a><br>如何使用 Xcacls.exe 修改 NTFS 权限<br><a href="http://support.microsoft.com/kb/318754/zh-cn"><u><font color=#0000ff>http://support.microsoft.com/kb/318754/zh-cn</font></u></a><br><br>参考上面两篇KB，您只需建立一条使用xcacls，设置usbstor.pnf和usbstor.inf上domain users组用户的拒绝权限的登陆脚本，在用户登陆后他们自然就无法使用USB存储设备了，而administrator由于访问权限没有更改，所以可以继续使用USB存储设备。<br>我以domain users组为例：<br>Xcacls %systemroot%\inf\usbstor.pnf /d &#8220;domain users&#8221; /y<br>Xcacls %systemroot%\inf\usbstor.inf /d &#8220;domain users&#8221; /y<br><br>我以编辑域策略为例提供设置脚本的步骤如下：<br>1. 将xcacls和脚本放在所有用户都能访问的共享目录内（比如netlogon）<br>2. 运行dsa.msc命令<br>3. 右键点击域名，打开属性<br>4. 点击组策略属性页<br>5. 新建一个组策略，给予一个恰当的名称然后点击编辑（或者编辑默认域策略）<br>6. 定位到：计算机配置-&gt;Windows 设置-&gt;脚本-&gt;启动<br>7. 双击启动脚本，将配置的脚本添加进去<br>8. 点击确定<br>9. 运行gpupdate /force刷新这一策略<br>这样下次计算机重启后本地文件的权限酒杯更改了。这一脚本只需运行一次，在您确认所有计算机都执行过这一脚本后，您就可以撤销这条策略了。<br><br>希望我的回答对您有所帮助，如果有不清楚的地方，请告诉我。<br><br>感谢您选择微软产品并使用微软合作伙伴新闻组技术支持！<br><br>SEAN CAI 蔡怡林<br>MCSE2000<br>在线合作伙伴支持工程师<br>合作伙伴支持部<br>微软全球技术支持中心<br>
<img src ="http://www.cnitblog.com/joyclear/aggbug/43525.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/joyclear/" target="_blank">joyclear</a> 2008-05-08 23:48 <a href="http://www.cnitblog.com/joyclear/archive/2008/05/08/43525.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>AD通讯端口表</title><link>http://www.cnitblog.com/joyclear/archive/2008/05/08/43505.html</link><dc:creator>joyclear</dc:creator><author>joyclear</author><pubDate>Thu, 08 May 2008 06:43:00 GMT</pubDate><guid>http://www.cnitblog.com/joyclear/archive/2008/05/08/43505.html</guid><wfw:comment>http://www.cnitblog.com/joyclear/comments/43505.html</wfw:comment><comments>http://www.cnitblog.com/joyclear/archive/2008/05/08/43505.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/joyclear/comments/commentRss/43505.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/joyclear/services/trackbacks/43505.html</trackback:ping><description><![CDATA[&nbsp;
<p><span>Active Directory Ports</span></p>
<table cellSpacing=0 cellPadding=0 border=1>
    <tbody>
        <tr>
            <td vAlign=top width=189>
            <p><span>Services</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>Port</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>Protocol</span></p>
            </td>
        </tr>
        <tr>
            <td vAlign=top width=189>
            <p><span>DNS</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>TCP/UDP</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>53</span></p>
            </td>
        </tr>
        <tr>
            <td vAlign=top width=189>
            <p><span>Kerberos</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>TCP/UDP</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>88</span></p>
            </td>
        </tr>
        <tr>
            <td vAlign=top width=189>
            <p><span>RPC</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>TCP</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>135</span></p>
            </td>
        </tr>
        <tr>
            <td vAlign=top width=189>
            <p><span>Netbios</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>UDP</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>137</span></p>
            </td>
        </tr>
        <tr>
            <td vAlign=top width=189>
            <p><span>Netbios</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>UDP</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>138</span></p>
            </td>
        </tr>
        <tr>
            <td vAlign=top width=189>
            <p><span>LDAP </span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>TPC/UDP</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>389</span></p>
            </td>
        </tr>
        <tr>
            <td vAlign=top width=189>
            <p><span>LDAP SSL</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>TCP</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>636</span></p>
            </td>
        </tr>
        <tr>
            <td vAlign=top width=189>
            <p><span>LDAP GC</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>TCP/UDP</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>3268</span></p>
            </td>
        </tr>
        <tr>
            <td vAlign=top width=189>
            <p><span>LDAP GC SSL</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>TCP</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>3269</span></p>
            </td>
        </tr>
        <tr>
            <td vAlign=top width=189>
            <p><span>SMB</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>TCP</span></p>
            </td>
            <td vAlign=top width=189>
            <p><span>445</span></p>
            </td>
        </tr>
    </tbody>
</table>
<img src ="http://www.cnitblog.com/joyclear/aggbug/43505.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/joyclear/" target="_blank">joyclear</a> 2008-05-08 14:43 <a href="http://www.cnitblog.com/joyclear/archive/2008/05/08/43505.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item><item><title>用户帐号经常锁定</title><link>http://www.cnitblog.com/joyclear/archive/2008/05/07/43463.html</link><dc:creator>joyclear</dc:creator><author>joyclear</author><pubDate>Wed, 07 May 2008 04:01:00 GMT</pubDate><guid>http://www.cnitblog.com/joyclear/archive/2008/05/07/43463.html</guid><wfw:comment>http://www.cnitblog.com/joyclear/comments/43463.html</wfw:comment><comments>http://www.cnitblog.com/joyclear/archive/2008/05/07/43463.html#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://www.cnitblog.com/joyclear/comments/commentRss/43463.html</wfw:commentRss><trackback:ping>http://www.cnitblog.com/joyclear/services/trackbacks/43463.html</trackback:ping><description><![CDATA[<p>您好！您可以下再Account Lockout and Management Tools工具，使用Acctinfo.dll以解决账户锁定的问题，在执行ALTools.exe文件后，解压到某一文件夹后就可以使用了。具体的下载地址如下：<br><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=7AF2E69C-91F3-4E63-8629-B999ADDE0B9E&amp;displaylang=en"><u><font color=#800080>http://www.microsoft.com/downloads/details.aspx?FamilyId=7AF2E69C-91F3-4E63-8629-B999ADDE0B9E&amp;displaylang=en</font></u></a></p>
<p>Acctinfo.dll<br>Acctinfo.dll是一个动态链接库文件，注册这个动态链接库文件之后，管理员可以通过使用&#8220;Active Directory用户和计算机&#8221;管理控制台查看用户属性的时候，增加一个&#8220;Additional Account Info&#8221;选项卡。这个选项卡可以让管理员查看Active Directory中的一些高级信息，例如：用户上次修改密码时间、用户帐户上次登录时间等。使用&#8220;Additional Account Info&#8221;选项卡查看信息，主要是出于以下两个方面的需求。在某些情况下，部分信息没有被存储在Active Directory中，而是被存储在本地。</p>
<p>例如：某用户帐户上次登录时间和上次注销时间仅仅被存储每个域控制器本地，并没有复制到域中的其他域控制器中。Acctinfo.dll可以帮助管理员检查某台域控制器上用户上次登录和注销的具体时间。如果你在域中有多个域控制器，管理员可能需要在每个域控制器上都安装Acctinfo.dll以检查某一个用户帐户在每台域控制器上的登录、注销时间。</p>
<p>此外，使用Acctinfo.dll还可以更加方便的修改用户帐户密码，锁定或解除锁定用户帐户。Acctinfo.dll解除用户帐户的锁定状态的具体步骤如下：<br>1.在使用Acctinfo.dll之前，需要安装注册Acctinfo.dll文件。<br>2.将Acctinfo.dll文件复制到&#8220;%windir%\system32&#8221;文件夹中。在Windows Server 2003中，通常这个文件夹为&#8220;C:Windows\System32&#8221;；在Windows 2000中，这个文件夹通常为&#8220;C:Winnt\System32&#8221;。<br>3.打开命令行窗口，假设&#8220;%windir%\system32&#8221;文件夹为&#8220;C:Windows\System32&#8221;，键入以下内容：regsvr32 c:windows\system32\acctinfo.dll<br>4.如果命令执行成功，将会出现一个成功注册Acctinfo.dll的对话框。<br>5.点击&#8220;开始&#8221;－&gt;&#8220;运行&#8221;－&gt;输入&#8220;DSA.MSC&#8221;－&gt;&#8220;Active Directory用户和计算机&#8221; －&gt;选择被锁定的用户－&gt;右键点击&#8220;属性&#8221;<br>6.在&#8220;Additional Account Info&#8221;选项卡中，单击&#8220;Set PW On Site DC&#8221;按钮。在新出现的对话框中,修改用户帐户的密码。这种密码修改方式是直接连接到用户所在站点的域控制器上执行操作，所以执行速度更快。同时在这个对话框中，也可以解除用户帐户的锁定状态。希望我的回复对您有所帮助。</p>
<p>Tom Zhang 张一平<br>在线技术支持工程师<br>微软全球技术支持中心</p>
<img src ="http://www.cnitblog.com/joyclear/aggbug/43463.html" width = "1" height = "1" /><br><br><div align=right><a style="text-decoration:none;" href="http://www.cnitblog.com/joyclear/" target="_blank">joyclear</a> 2008-05-07 12:01 <a href="http://www.cnitblog.com/joyclear/archive/2008/05/07/43463.html#Feedback" target="_blank" style="text-decoration:none;">发表评论</a></div>]]></description></item></channel></rss>