<?xml version="1.0" encoding="GB2312"?> 
<feed version="0.3" xmlns="http://purl.org/atom/ns#" xmlns:dc="http://purl.org/dc/elements/1.1/" xml:lang="en"> 
<title><![CDATA[gnaw0725]]></title>
<link rel="alternate" type="text/html" href="http://plod.popoever.com/" /> 
<modified>2007-03-30T15:01:46Z</modified> 
<tagline type="text/html" mode="escaped"><![CDATA[<table alt=“Blog,博客,ITPro,MVP,专栏文章">
<tr>
<td  valign=bottom align=right>
<script language="JavaScript" charset="gb2312" type="text/javascript" src="http://union1.50bang.com/click.js?user_id=10056&l=104" alt="gnaw0725,博客,ITPro,MVP,专栏文章"></script>
</td>
<td align=center valign=middle>
<img src=http://gnaw0725.blogdriver.com/gnaw0725/inc/logo.jpg  border=0 alt=“Blog,博客,ITPro,MVP,专栏文章”></img>
</td>
<td></td>
</tr>
</table>]]></tagline> 
<generator url="http://www.blogdriver.com/" version="2.0">BlogDriver</generator> 
<copyright>Copyright (c) 2004, gnaw0725</copyright> 

<entry> 
<title><![CDATA[DC启动速度过慢]]></title> 
<link rel="alternate" type="text/html" href="http://gnaw0725.blogdriver.com/gnaw0725/1268048.html" />  
<issued>2007-03-20T16:10:05Z</issued> 
<created>2007-03-20T16:10:05Z</created> 
<modified>2007-03-20T16:10:05Z</modified>
<id>tag:gnaw0725.blogdriver.com,2007://1268048</id>
<author> 
<name>gnaw0725</name> 
<url>http://gnaw0725.blogdriver.com/gnaw0725/index.html</url> 
<email>gnaw0725@163.com</email> 
</author> 
<dc:subject>AD FAQ</dc:subject> 
<content type="text/html" mode="escaped" xml:lang="cn" xml:base="http://gnaw0725.blogdriver.com/gnaw0725/"> 
<![CDATA[环境是单机2003做的域 所有服务器角色都在dns里面设为127.0.0.1，有一个无线网卡能够上网 dns里把更新（安全 非安全）选项设为 无。但每次上过网后 dns总把本机主机名队应成上网时dhcp分配的ip，开机有netlogon错误显示：事件类型: 错误事件来源: NETLOGON事件种类: 无事件 ID: 5774日期: 2007-3-17事件: 13:36:40用户: N/A计算机: EVO描述:在下列 DNS 服务器上动态注册 DNS 记录 'f543d037-9a74-4c23-b675-5e7c2a0e3752._msdcs.evo.gov. 600 IN CNAME evo.evo.gov.' 失败: DNS 服务器 IP 地址: 192.168.49.173 返回的响应码 (RCO…………]]> 
</content> 
</entry>
 
<entry> 
<title><![CDATA[域中可以有多个GC]]></title> 
<link rel="alternate" type="text/html" href="http://gnaw0725.blogdriver.com/gnaw0725/1266470.html" />  
<issued>2007-03-11T09:52:13Z</issued> 
<created>2007-03-11T09:52:13Z</created> 
<modified>2007-03-11T09:52:13Z</modified>
<id>tag:gnaw0725.blogdriver.com,2007://1266470</id>
<author> 
<name>gnaw0725</name> 
<url>http://gnaw0725.blogdriver.com/gnaw0725/index.html</url> 
<email>gnaw0725@163.com</email> 
</author> 
<dc:subject>AD FAQ</dc:subject> 
<content type="text/html" mode="escaped" xml:lang="cn" xml:base="http://gnaw0725.blogdriver.com/gnaw0725/"> 
<![CDATA[在windows 2003一个AD目录林中可以有多个GC吗？我在站点与架构上面，发现额外域控也可以把 全局编录的勾选上。故猜测一个林中可以有多个GC角色。想确认是否如此？？ 我有一个主域控,2个额外域控,在activty directory站点与服务上,我把3个主机都选择成全局编录,然后在CMD下输入netdom query fsmo /domain:xxx.com,发现还是只有原来的那个主域控制是.Schema Owner.. 是否说明 就只有原来那个主域控是担任GC的角色呢?回答：GC与OM中的Schema Owner没有必然关系，理论上来说域中的任何DC都可以充当GC的角色。 但如果当前森林中存在多域，在放置OM的时候，就要考虑一个问题，Schema master不能和Infrastructure 放在同一台dc上，否则后者就会停止工作，这可能导致组客户端查询组成员隶属关系的时候，出现故障。关于如何放置om，…………]]> 
</content> 
</entry>
 
<entry> 
<title><![CDATA[有了AD，还需要WINS吗？]]></title> 
<link rel="alternate" type="text/html" href="http://gnaw0725.blogdriver.com/gnaw0725/1266468.html" />  
<issued>2007-03-11T09:24:11Z</issued> 
<created>2007-03-11T09:24:11Z</created> 
<modified>2007-03-11T09:24:11Z</modified>
<id>tag:gnaw0725.blogdriver.com,2007://1266468</id>
<author> 
<name>gnaw0725</name> 
<url>http://gnaw0725.blogdriver.com/gnaw0725/index.html</url> 
<email>gnaw0725@163.com</email> 
</author> 
<dc:subject>AD FAQ</dc:subject> 
<content type="text/html" mode="escaped" xml:lang="cn" xml:base="http://gnaw0725.blogdriver.com/gnaw0725/"> 
<![CDATA[WINS有何用呢,在域中有DNS不就行了吗?WINS可以删掉吗?回答：如果您的网络中不再需要wins解析，完全可以停止该服务的运行。--- gnaw0725问题的起源在于 WINS到底是干什么的，和DNS的工作是否重复了。DNS，大家都知道，域名解析。 WINS呢？ 它是做NetBIOS名称解析的。熟悉DNS的人都知道 DNS的host端支持255字符，NetBIOS只支持15个字符，DNS能解析完全域名FQDN，WINS只能解析NetBIOS名称，似乎DNS可以完全替代WINS的功能。如果你知道WINS从何而来，MS当初为什么要专门开发一个WINS，你就会重新考虑一下你的决定了。 NetBIOS本身只能通过两种方式解析，广播，本机的lmhost文件（和域名解析的host文件同在%windir%\system32\drivers\etc\ 下), 如果你用过NetBIOS （例如Win98的网上邻…………]]> 
</content> 
</entry>
 
<entry> 
<title><![CDATA[如何批量修改用户账户的主要群组]]></title> 
<link rel="alternate" type="text/html" href="http://gnaw0725.blogdriver.com/gnaw0725/1266153.html" />  
<issued>2007-03-09T12:26:59Z</issued> 
<created>2007-03-09T12:26:59Z</created> 
<modified>2007-03-09T12:26:59Z</modified>
<id>tag:gnaw0725.blogdriver.com,2007://1266153</id>
<author> 
<name>gnaw0725</name> 
<url>http://gnaw0725.blogdriver.com/gnaw0725/index.html</url> 
<email>gnaw0725@163.com</email> 
</author> 
<dc:subject>企业管理脚本</dc:subject> 
<content type="text/html" mode="escaped" xml:lang="cn" xml:base="http://gnaw0725.blogdriver.com/gnaw0725/"> 
<![CDATA[有没有命令可以批量修改用户的主要组呢？回答：使用dsmod group命令http://articles.techrepublic.com.com/5100-6345_11-5483957.html-- Yeming您好！使用Dsmod group命令可以修改目录中一个或多个现有组的属性。若要将两个新成员添加到组 &quot;CN=US Info,OU=Distribution Lists,DC=Microsoft,DC=Com&quot;，请键入：dsmod group &quot;CN=US?Info,OU=Distribution?Lists,DC=Microsoft,DC=Com&quot; -addmbr &quot;CN=Mike?Dan…………]]> 
</content> 
</entry>
 
<entry> 
<title><![CDATA[“透视”微软产品在企业的部署和应用]]></title> 
<link rel="alternate" type="text/html" href="http://gnaw0725.blogdriver.com/gnaw0725/1265993.html" />  
<issued>2007-03-08T13:13:59Z</issued> 
<created>2007-03-08T13:13:59Z</created> 
<modified>2007-03-08T13:13:59Z</modified>
<id>tag:gnaw0725.blogdriver.com,2007://1265993</id>
<author> 
<name>gnaw0725</name> 
<url>http://gnaw0725.blogdriver.com/gnaw0725/index.html</url> 
<email>gnaw0725@163.com</email> 
</author> 
<dc:subject>网络广播</dc:subject> 
<content type="text/html" mode="escaped" xml:lang="cn" xml:base="http://gnaw0725.blogdriver.com/gnaw0725/"> 
<![CDATA[郭安定的课总是让人觉得娓娓道来，这堂课也不利外，虽然是2004年的课程，但是这个课程对微软主要产品进行了一个串讲，让您对于微软的产品有一个总体把握，从而找准自己学习和成长的方向。在众多webcast中，能够串讲微软产品的不多见，相信您在看完了这个课程之后，能够有一番思考。技术的日新月异是否令你疲于奔命, 对信息应用感觉有如瞎子摸象? 这场研讨会将由微软资深顾问郭安定先生通过四个阶段、八个步骤的图解, 深入浅出串起微软重量级产品: Windows Server 2003、WindowsXP、Office System 2003、Visio、SharePoint、Project、Visual Studio .Net、Exchange Server、SQL Server在企业扮演的角色和意义, 不论是IT专业人员或企业经理人, 都可以从这场具有启发性的研讨会, 对微软产品的全貌有更深的了解。 <!--…………]]> 
</content> 
</entry>
 
<entry> 
<title><![CDATA[又一例如何快速打开KB]]></title> 
<link rel="alternate" type="text/html" href="http://gnaw0725.blogdriver.com/gnaw0725/1265808.html" />  
<issued>2007-03-07T11:18:32Z</issued> 
<created>2007-03-07T11:18:32Z</created> 
<modified>2007-03-07T11:18:32Z</modified>
<id>tag:gnaw0725.blogdriver.com,2007://1265808</id>
<author> 
<name>gnaw0725</name> 
<url>http://gnaw0725.blogdriver.com/gnaw0725/index.html</url> 
<email>gnaw0725@163.com</email> 
</author> 
<dc:subject>使用点滴</dc:subject> 
<content type="text/html" mode="escaped" xml:lang="cn" xml:base="http://gnaw0725.blogdriver.com/gnaw0725/"> 
<![CDATA[写这个文章，应该说看到这个工具的时候，我想起来原来也曾经写过一个快速检索kb的文章 http://gnaw0725.blogdriver.com/gnaw0725/458045.html这次是利用一个工具，工具的名字叫 Start＋＋，作者Brand在他的blog中是这样描述的：Users of WDS on XP may recall the “Deskbar Shortcuts” functionality that allows you to create little aliases between …………]]> 
</content> 
</entry>
 
<entry> 
<title><![CDATA[如何委派权限]]></title> 
<link rel="alternate" type="text/html" href="http://gnaw0725.blogdriver.com/gnaw0725/1265625.html" />  
<issued>2007-03-06T10:34:56Z</issued> 
<created>2007-03-06T10:34:56Z</created> 
<modified>2007-03-06T10:34:56Z</modified>
<id>tag:gnaw0725.blogdriver.com,2007://1265625</id>
<author> 
<name>gnaw0725</name> 
<url>http://gnaw0725.blogdriver.com/gnaw0725/index.html</url> 
<email>gnaw0725@163.com</email> 
</author> 
<dc:subject>AD FAQ</dc:subject> 
<content type="text/html" mode="escaped" xml:lang="cn" xml:base="http://gnaw0725.blogdriver.com/gnaw0725/"> 
<![CDATA[向分公司IT管理员赋予权限：在域中指定的OU中添加用户，查看dhcp和dns的权利，添加打印机。注：DHCP和DNS都在域控中。回答：您好！如果您希望某个域用户可以向具有添加用户的权限，您可以通过委派控制来实现。具体的设置方法如下：1. 点击“开始”??“运行”??“DSA.MSC”??打开Active Directory用户和计算机。2. 右键单击需要添加用户的OU??委派控制??添加用户??选择“创建、删除以及管理用户帐号”??确定。关于如何安装和配置文件服务器的具体步骤，请参考以下文章：委派管理<a href="mhtml:{287B23E5-058E-4430-B478-DCFE271F8F0D}mid://00000149/!x-usc:http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-chs/lib…………]]> 
</content> 
</entry>
 
<entry> 
<title><![CDATA[限制用户登录到其他计算机]]></title> 
<link rel="alternate" type="text/html" href="http://gnaw0725.blogdriver.com/gnaw0725/1261930.html" />  
<issued>2007-02-09T10:03:45Z</issued> 
<created>2007-02-09T10:03:45Z</created> 
<modified>2007-02-09T10:03:45Z</modified>
<id>tag:gnaw0725.blogdriver.com,2007://1261930</id>
<author> 
<name>gnaw0725</name> 
<url>http://gnaw0725.blogdriver.com/gnaw0725/index.html</url> 
<email>gnaw0725@163.com</email> 
</author> 
<dc:subject>AD FAQ</dc:subject> 
<content type="text/html" mode="escaped" xml:lang="cn" xml:base="http://gnaw0725.blogdriver.com/gnaw0725/"> 
<![CDATA[请问如何使域用户只能登陆自己的电脑，不能在其他人的电脑上登陆？limitlogon是否能够做到这个功能？感觉应该是一个很常用的功能，怎么就不能实现呢？回答：只有在用户账户属性中设置“登录到”。这个也只能一个一个账户的设置。limitlogon 那是限制一个账户只能登录一次，但不限制登录到哪台电脑上。嗯……那么通常来说，有四个方面来阐述这个问题：其一，我想这可能是中西方一个文化背景的差异。微软在设计ad的架构的时候是用户的利益为中心的，也就是说无论任何时候要保障用户的应用不受到影响，如果将每个用户账户限制只能登录到哪台计算机，那么一但一批账户在规定的计算机上登录遇到问题的时候，用户短时间内就无法使用其他人的计算机进行工作了。其二，通常同一个业务部门，具有相同的业务特性，该部门内的安全登录可以这样设置，让业务部门内的用户组可以在该部门内的所有计算机上登录。这样做，可以算是针对上面那种情况，在考虑安全性的前提下的一个折衷方案。其三，…………]]> 
</content> 
</entry>
 
<entry> 
<title><![CDATA[一定要升级到MindManager Pro 6 SP2]]></title> 
<link rel="alternate" type="text/html" href="http://gnaw0725.blogdriver.com/gnaw0725/1261361.html" />  
<issued>2007-02-05T14:52:55Z</issued> 
<created>2007-02-05T14:52:55Z</created> 
<modified>2007-02-05T14:52:55Z</modified>
<id>tag:gnaw0725.blogdriver.com,2007://1261361</id>
<author> 
<name>gnaw0725</name> 
<url>http://gnaw0725.blogdriver.com/gnaw0725/index.html</url> 
<email>gnaw0725@163.com</email> 
</author> 
<dc:subject>使用点滴</dc:subject> 
<content type="text/html" mode="escaped" xml:lang="cn" xml:base="http://gnaw0725.blogdriver.com/gnaw0725/"> 
<![CDATA[注意了，所有使用MindManager Pro 6的朋友们，如果您在Windows Vista上安装它，那么一定要要升级到MindManager Pro 6 Service Pack 2！哎哟，今天在Vista上用 mmp6画一张图，顺手就 Ctrl+s了一下，突然画面消失了，嗯？天啊，程序故障退出了，文档也没有成功保存。回想起来，程序启动的时候提示有更新，忽略过去了。马上到mmp的官方站点上一查，果然需要更新mmp6 sp2才能兼容于 Vista and Office2k7。mmp6 sp2文件信息及下载地址为： Build version:6.0.643Update posted on:…………]]> 
</content> 
</entry>
 
<entry> 
<title><![CDATA[域控制器上可以装还原软件吗？]]></title> 
<link rel="alternate" type="text/html" href="http://gnaw0725.blogdriver.com/gnaw0725/1261326.html" />  
<issued>2007-02-05T11:39:13Z</issued> 
<created>2007-02-05T11:39:13Z</created> 
<modified>2007-02-05T11:39:13Z</modified>
<id>tag:gnaw0725.blogdriver.com,2007://1261326</id>
<author> 
<name>gnaw0725</name> 
<url>http://gnaw0725.blogdriver.com/gnaw0725/index.html</url> 
<email>gnaw0725@163.com</email> 
</author> 
<dc:subject>AD FAQ</dc:subject> 
<content type="text/html" mode="escaped" xml:lang="cn" xml:base="http://gnaw0725.blogdriver.com/gnaw0725/"> 
<![CDATA[我的域控制器，NTDS和SYSVOL两个目录都放在D盘，为了避免病毒入侵（最近威金、熊猫太厉害了），想在域控制器上装还原软件，将C盘保护起来。不知道这样做可以不可以？会不会导致活动目录数据丢失？回答：还是那个话，就是安全是一个整体性的架构，一是安装最新的补丁，二是安装合适的防病毒软件并更新最新的病毒库，三是严格定义管理员的操作。安装最新的补丁还是需要提一下的，因为在我做方案的时候，遇到有些管理员认为某些重要补丁对于dc来说是不用安装的，安装了反而会带来漏洞，比如InternetExplorerservicepack1。但这么做恰恰是错误的，现在有相当多的服务器管理软件都会涉及到webservice，如果不安装ie的补丁，一方面可能导致功能缺陷，另一方面就可能带来病毒或恶意软件的攻击。安装合适的防病毒软件，针对不同的服务安装不同的防病毒软件，ad是…………]]> 
</content> 
</entry>
 

</feed>