<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>活动目录 &#8211; 知识箱</title>
	<atom:link href="https://www.kmsbox.com/tag/activedirectroy/feed" rel="self" type="application/rss+xml" />
	<link>https://www.kmsbox.com</link>
	<description>IT知识收集箱</description>
	<lastBuildDate>Fri, 27 Dec 2024 04:39:45 +0000</lastBuildDate>
	<language>zh-Hans</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Windows10添加AD域控管理工具</title>
		<link>https://www.kmsbox.com/os/windows/536.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Thu, 29 Jun 2023 04:32:26 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[活动目录]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=536</guid>

					<description><![CDATA[WIN10的AD管理工具，已经集成在系统中，如果没有 可以安装插件，可以在本地管理AD域控的账号 https: [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>WIN10的AD管理工具，已经集成在系统中，如果没有 可以安装插件，可以在本地管理AD域控的账号</p>



<p><a href="https://www.microsoft.com/zh-cn/download/confirmation.aspx?id=45520">https://www.microsoft.com/zh-cn/download/confirmation.aspx?id=45520</a></p>



<p>直接在Windows设置/应用添加该应用  RSAT ：Active Directory 域服务和轻型目录服务工具</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2023/06/image-17-1024x384.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2023/06/image-18.png" alt=""/></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>如何正确的删除客户端上的域用户</title>
		<link>https://www.kmsbox.com/os/448.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Mon, 30 Jan 2023 02:08:23 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[系统]]></category>
		<category><![CDATA[活动目录]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=448</guid>

					<description><![CDATA[客户机登录的域账户多了，很占用C盘的磁盘空间，这时候我们需要删除掉这个用户。 除了在用户目录里删除这个用户的用 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>客户机登录的域账户多了，很占用C盘的磁盘空间，这时候我们需要删除掉这个用户。</p>



<p>除了在用户目录里删除这个用户的用户目录，还需要在注册表种删除注册表种的信息</p>



<p>具体路径为</p>



<p>HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/CurrentVersion/ProfileList</p>



<p>删除下面的要删除的登录用户，通过 profileimagepath 的值来判断</p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2023/01/image.png" alt=""/></figure>



<p>最后，如果管理组里有这个用户，再删除掉组里这个用户，就完全清理掉这个痕迹，如果觉得有用记得点赞收藏哦。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>域控制器事件ID 5807 故障处理</title>
		<link>https://www.kmsbox.com/os/windows/363.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Thu, 20 Oct 2022 01:13:05 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[活动目录]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=363</guid>

					<description><![CDATA[“在过去的 4.04 小时中有 10 连接从 IP 地址 没有映射到企业中任何站点的客户端计算机 到这个域控制 [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>“在过去的 4.04 小时中有 10 连接从 IP 地址 没有映射到企业中任何站点的客户端计算机 到这个域控制器。这些客户端因此有未定义 的站点，而且可能连接到任何域控制器， 包括远离客户端的域控制器。客户端站点 由从其子网到一个已有的站点的映射决定。 要将以上客户端移动到站点之一，请考虑 创建包括映射到已有站点之一的以上 IP 地址的子网对象。问题中的客户端的名称 和 IP 地址已经被记录在这台计算机上的 下列日志文件 &#8216;%SystemRoot%\debug\netlogon.log&#8217; 中，如果前一日志为空则 可能创建在日志 &#8216;%SystemRoot%\debug\netlogon.bak&#8217; 中。 日志可能包含额外不相关的调试信息。要 筛选出需要的信息，请搜索包含文本 &#8216;NO_CLIENT_SITE:&#8217; 的行。该字符串后的 第一个词是客户端的名称，第二个词是 客户端 IP地址。日志的最大值由下列 注册表DWORD 值控制。 &#8216;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\LogFileMaxSize&#8217;; 默认是 20000000 字节。当前最大是 20000000 字节。 要设置不同的最大值，创建上面的注册表值 并设置所期望的以字节计的最大值”</p>



<p>事件ID ： 5807</p>



<p>报错原因，内网新增了网段，没有在Active Directroy 里“登记”，配置下即可。</p>



<p></p>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/10/ad1020.jpg" alt=""/></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>域用户远程桌面用户无法保存密码凭据</title>
		<link>https://www.kmsbox.com/os/windows/349.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Fri, 30 Sep 2022 08:38:01 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[活动目录]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=349</guid>

					<description><![CDATA[域用户远程桌面用户无法保存密码凭据的解决方法]]></description>
										<content:encoded><![CDATA[
<p>默认域策略，是不保存远程桌面密码的，需要配置下组策略。打开组策略在对应的GPO上编辑策略</p>



<p>管理模板-系统-凭据分配</p>



<figure class="wp-block-image size-large is-resized"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/PJ1_kmsbox.jpg" alt="" style="aspect-ratio:1;width:840px;height:auto"/><figcaption class="wp-element-caption">启用 “允许分配保存的凭据用于仅NTLM服务器身份验证”</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/PJ2_kmsbox.jpg" alt=""/><figcaption class="wp-element-caption">点击 显示， 添加  值  TERMSRV /* 表示所有计算机</figcaption></figure>



<p>扩展</p>



<p>TERMSRV/a.kmsbox.com      表示运行在 a.kmsbox..com 这台主机的终端服务器&nbsp;<br>TERMSRV/*.kmsbox.com      表示运行在 kmsbox.com 域中的所有终端服务器</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows Server 2016 活动目录ActiveDirectory添加辅助域（实战）</title>
		<link>https://www.kmsbox.com/os/windows/294.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Thu, 22 Sep 2022 07:01:13 +0000</pubDate>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[活动目录]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=294</guid>

					<description><![CDATA[windows server 2016 生产环境中搭建辅助域控制器]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading">环境描述</h3>



<p>主GC 192.168.20.1/24</p>



<p>辅GC  192.168.20.11/24 ，将辅GC本地计算机更名一个通俗易懂的名称，并设置好DNS 指向主GC，加入域</p>



<p>一些直接”下一步”选择的截图缺失，只放相对关键截图</p>



<h3 class="wp-block-heading">步骤</h3>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD1.png" alt=""/><figcaption class="wp-element-caption">配置DNS  为主GC IP</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD2.png" alt=""/><figcaption class="wp-element-caption">服务器管理器-添加角色和功能</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD3.png" alt=""/><figcaption class="wp-element-caption">安装 Active Directory 域服务</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD4.png" alt=""/><figcaption class="wp-element-caption">安装完后重启</figcaption></figure>



<figure class="wp-block-image size-large is-resized"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD4-1.png" alt="" style="width:607px;height:420px"/><figcaption class="wp-element-caption">在服务器管理页面右上角点击 “管理” 配置辅助域控制器</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD5.png" alt=""/><figcaption class="wp-element-caption">将此服务器提升为域控制器</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD6.png" alt=""/><figcaption class="wp-element-caption">将域控制器添加到现有的域，并输入完整的域名</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD7.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD8.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD9.png" alt=""/><figcaption class="wp-element-caption">复制自 主GC</figcaption></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD10.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD11.png" alt=""/></figure>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD12.png" alt=""/><figcaption class="wp-element-caption">安装完后重启</figcaption></figure>



<h3 class="wp-block-heading">验证</h3>



<figure class="wp-block-image size-large"><img decoding="async" src="https://oss.kmsbox.com/images/2022/09/AD13.png" alt=""/></figure>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>微软官方2022年1月的安全补丁安装后会出现域控服务器无法重启问题</title>
		<link>https://www.kmsbox.com/news/34.html</link>
		
		<dc:creator><![CDATA[歡哥]]></dc:creator>
		<pubDate>Tue, 18 Jan 2022 06:46:25 +0000</pubDate>
				<category><![CDATA[动态]]></category>
		<category><![CDATA[活动目录]]></category>
		<guid isPermaLink="false">https://www.kmsbox.com/?p=34</guid>

					<description><![CDATA[微软官方2022年1月的安全补丁安装后会出现域控服务器无法重启问题]]></description>
										<content:encoded><![CDATA[
<p>来自阿里云</p>



<p></p>



<p>&nbsp; &nbsp;根据微软官方2022年1月13日的公告，微软官方2022年1月的安全补丁安装后会出现域控服务器无法重启问题（或无限重启）、Hyper-V 中的虚拟机 (VM) 可能无法启动、 IPSec VPN 连接可能失败等风险。受该问题影响的操作系统版本包括：</p>



<p>Windows Server 2022；<br>Windows Server, version 20H2；<br>Windows Server 2019；<br>Windows Server 2016；<br>Windows Server 2012 R2；<br>Windows Server 2012</p>



<p>阿里云官方提供的WSUS服务中，已经将相关补丁剔除。为了确保您的操作系统不会受到相关影响，请检测是否已经安装了相关补丁，检测的CMD命令如下：</p>



<p>Windows Server 2012 R2: wmic qfe get hotfixid | find &#8220;5009624&#8221;<br>Windows Server 2019: wmic qfe get hotfixid | find &#8220;5009557&#8221;<br>Windows Server 2016: wmic qfe get hotfixid | find &#8220;5009546&#8221;<br>Windows Server 2012: wmic qfe get hotfixid | find &#8220;5009586&#8221;<br>Windows Server 2022: wmic qfe get hotfixid | find &#8220;5009555&#8221;</p>



<p>如果已经安装补丁，并出现域控无法使用或虚拟机无法启动问题建议卸载相关补丁恢复，相关的卸载CMD命令如下：<br>Windows Server 2012 R2: wusa /uninstall /kb:5009624<br>Windows Server 2019: wusa /uninstall /kb:5009557<br>Windows Server 2016: wusa /uninstall /kb:5009546<br>Windows Server 2012: wusa /uninstall /kb:5009586<br>Windows Server 2022: wusa /uninstall /kb:5009555</p>



<p>关于该问题的进一步更新和操作指导，以微软的官方说明为准。<br>微软官方说明链接：https://docs.microsoft.com/en-us/windows/release-health/status-windows-10-1809-and-windows-server-2019#2775msgdes</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
