Автоматизируйте домашнее создание папки нового AD пользователя и установку разрешения

Вы используете, разделяет DNS? (мое предположение не),
Сервер DNS с другой стороны установлен разрешить запросы DNS для какого-либо домена или только его собственного?
Могут Вы для достижения сервера DNS с другой стороны VPN?
Вы туннелируете весь трафик IP или только определенный трафик?

Инструменты DNS обычно используют сервер DNS интерфейса вместо того, чтобы запросить через ОС (где клиент VPN Cisco снижает свои зубы). Это заставило бы инструменты DNS работать, но все остальное для сбоя. Лучшая вещь сделать установить разделение DNS. Это укажет домены, которые должны быть разрешены с другой стороны VPN. Любые другие домены решат к тому, что у Вас есть установка в Ваших интерфейсных настройках.

Если Вы не можете настроить это, установить Ваш сервер DNS для разрешения, все запросы (осторожны с этим и удостоверяются, что Вы хотите сделать это),

Если Вы не можете разрешить запросы DNS вообще на сервере с другой стороны VPN, выясните почему. Скорее всего, Вы не указываете правильный трафик для туннелирования.

3
задан 22 June 2012 в 00:22
1 ответ

Вам следует автоматизировать весь процесс создания учетной записи пользователя.

Вы можете использовать new-aduser в PowerShell, который является частью инструментов командной строки RSAT для создания учетных записей пользователей, затем вы можете использовать new-item , чтобы создать папку и get-acl и set-acl для изменения разрешений в новой папке.

Иногда команды ACL PowerShell немного неуклюжи. Вы также можете вызвать icacls.exe из своего скрипта, если вам так удобнее.

1
ответ дан 3 December 2019 в 07:35

Теги

Похожие вопросы