Active Directory; пакет редактируя домашние папки?

Попытайтесь использовать Скрипача для осмотра трафика, в то время как Вы находитесь на корпоративной LAN и сравниваете трафик через VPN / брандмауэр Juniper. Вы могли судить Скрипача Firefox и IE как другое сравнение. Надо надеяться, Вы будете видеть различие, которое укажет на Вас в правильном направлении...

Я предполагаю, что это имеет некоторое отношение к различиям в аутентификации между Firefox и IE, и что существует прокси, повреждающий метод IE аутентификации.

Вы могли также попытаться изменить безопасность на своем сайте SharePoint, действительно ли возможно открыть пустой отчет за краткий промежуток времени (т.е., анонимный предоставленный доступ, никакая Интегрированная защита / NTFS выходит возможный)?

1
задан 22 September 2009 в 18:04
4 ответа

Пользователи Active Directory и Компьютеры могут сделать то, что Вы хотите, если Ваши пользовательские имена папок соответствуют своим именам учетной записи.

Принятие всех пользователей находится в том же OU, просто выделяет всех их, щелкает правой кнопкой и выбирает "Properties", полученный к вкладке "Profile", и введи новый путь в форму:

\\server\users\%USERNAME%\

Если они распространены по нескольким OUs, это немного более жестко, но не очень. Принятие Вы используете версию Windows 2003 Пользователей Active Directory и Компьютеров:

  • В узле "Сохраненных запросов" наверху AD сделайте "Новое" / "Запрос".

  • Назовите запрос вообще, Вы хотели бы и предоставили бы описание, если Вы хотели бы. В определении запроса выберите OU выше учетных записей пользователей для "Корня запроса" (или корень домена, если они находятся в OUs, которые являются детьми корня).

  • Нажмите "Define Query". В "Находят Общие Запросы" диалоговым окном, выбирают "Has a value" из выпадающего списка направо от подписи "Имени" на вкладке "Users". Нажмите "OK" и "OK" снова для определения запроса.

  • Выделите свой недавно созданный запрос и щелкните правой кнопкой и выберите "Refresh" (или нажмите F5), если запрос не заполняет правую панель.

  • Выделите пользователей на правой панели, щелкните правой кнопкой и выберите "Properties". Перейдите к вкладке "Profile" и внесите изменение, как описано выше.

Легкий как круг.

7
ответ дан 3 December 2019 в 16:17

Можно использовать ADModify.NET для увеличения объема пользовательских атрибутов изменения.

http://www.codeplex.com/admodify

0
ответ дан 3 December 2019 в 16:17

Поочередно, Вы могли использовать пакетный файл, чтобы управлять этим и выполнить его как сценарий, если Вы не хотите использовать GUI. Или Вы могли просто ввести его в командную строку.

Я выполнил бы его что-то вроде этого, если Вы хотите изменить всех пользователей через свой домен.

dsquery users | dsmod user -hmdir \\server\users\$username$\

dsmod распознает, что флаг $username$ означает samid пользователя, который передается по каналу к нему от команды dsquery. Это также распознает этот флаг для - команда профиля, присоединенная к команде dsmod.

Примечание: Если Ваша совместно используемая папка будет скрытой долей, то это не будет работать, вопросительный знак в скрытой доле дурачит команду, заставляя думать, Вы запускаете флаг ранее затем, Вы действительно. Я экспериментировал с некоторыми символами ESC для этого, но не нашел никого до сих пор, который решает этот вопрос.

Если все Ваши пользователи находятся в определенном OU, необходимо изменить команду dsquery. Для той команды необходимо добавить полностью определенное доменное имя OU, который содержит всех пользователей, которых Вы хотите изменить. Это может быть найдено, достаточно забавное посредством dsquery команды OU.

Команда была бы затем похожа на это,

dsquery users [fully qualified domain name of the OU ] | dsmod user -hmdir \\server\users\$username$\

Если Вы хотите обработать это в пакетном режиме, и использовать скрытую долю можно использовать, ЧТОБЫ цикл сделал так, но синтаксис становится немного замысловатым из-за циклов, требуемых сначала извлечь всех пользователей, то извлеките просто их имена, и затем возвратитесь и включите ту информацию в определенные области команды dsmod. Это ужасно, но я сделал бы это что-то вроде этого.

dsquery user [fully qualified domain name of the ou] > c:\users.txt & for /f "delims==, tokens=2" %A in (c:\users.txt) do (dsmod user "CN=%A[rest of FQDN here] -hmdir "\\server\users$\%A\" && del c:\users.txt -q

Примечание: Если Вы используете, этому в пакетном файле, для маркера цикла должны предшествовать двойные проценты, т.е.; %% вместо %A

Это запрашивает всех пользователей в OU, указанном, затем производит их в файл. Это затем работает за циклом, щипая имя пользователя из FQDNin, файл и включение его в dsmod управляют, чтобы изменил их корневой каталог. Наконец это моется путем удаления файла, который это создало, если для цикла работал успешно.

Я надеюсь, что это помогает, даже если Вы не используете пакетный файл, чтобы сделать это конкретное задание, оно может помочь Вам в будущем. Хорошая вещь о чем-то вроде этого состоит в том, что можно сохранить его и если необходимо изменить что-то еще в будущем просто пара небольших изменений и всего, что необходимо сделать, повторно выполняется это для внесения изменений, которые Вы хотите. Кроме того, если Вы находите, что кто-то внес несанкционированные изменения, можно переключить его назад только двойным щелчком.

4
ответ дан 3 December 2019 в 16:17

Другие ответы на основе сценариев все в порядке (и сценарий - мой лучший молоток), но вы также можете добиться того же с помощью DNS CNAME и переименования сервера. Измените 'server' на 'oldserver', а CNAME 'server' -> 'server1'

0
ответ дан 3 December 2019 в 16:17

Теги

Похожие вопросы