【AD ADS (AD Lightweight Directory Services)】
◎ 微軟的純 LDAP 服務。
◎ 獨立的程式,可裝在網域內/外,可安裝多個。
◎ 可透過 adamsync 同步 AD DS 的帳戶資訊,但無法同步密碼,除非透過別的工具,如微軟的 FIM、MIM,但需要購買授權。
◎ 如果打算讓外部使用單一帳號存取 LDAP 通訊錄,可以考慮。
繼續瀏覽 »
【AD ADS (AD Lightweight Directory Services)】
◎ 微軟的純 LDAP 服務。
◎ 獨立的程式,可裝在網域內/外,可安裝多個。
◎ 可透過 adamsync 同步 AD DS 的帳戶資訊,但無法同步密碼,除非透過別的工具,如微軟的 FIM、MIM,但需要購買授權。
◎ 如果打算讓外部使用單一帳號存取 LDAP 通訊錄,可以考慮。
繼續瀏覽 »
今天在測試 Open VPN 時,嘗試要開啟「網路網路連線共用」,但是卻跳出下面訊息:
無法啟用「網際網路連線共用 (ICS)」,因為已在這部電腦啟用路由及遠端存取。如果要啟用 ICS,請先停用路由及遠端存取。

◎ regedit。
◎ HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SPP\Clients。
◎ 新增一個名為 “{09F7EDC5-294E-4180-AF6A-FB0E6A0E9513}” 的「多字串值」,值輸入 1。
先前有台 Server 每天都會出現 Time-Service 50 的警告訊息,內容如下:
時間服務持續 900 秒偵測出大於 5000 毫秒的時間誤差。造成時間誤差的原因可能是與不精準的時間來源同步或不穩定的網路狀況。時間服務已不再同步且無法提供時間給其他用戶端或更新系統時鐘。當從時間服務提供者接收到正確的時間戳記時,時間服務將更正它自己。

一直以來都會讓使用者的電腦可以顯示檔案的副檔名,一方面避免誤判,另一方面也希望使用者多少瞭解一下常用檔案的副檔名,蠻好奇的是 Windows 更新這麼多版本以來,始終將此設定設為隱藏副檔名,因此也就只能在設定電腦時,逐一開啟。

有幾台 Server 在重開機後,出現幾筆「原則禁止存取 Windows Update 上的驅動程式」的 122 警告訊息,原先以為是 AD 的群組原則沒設好,但檢查完也沒看到相關的設定,後來上網查才發現原來只是單純本機的硬體設定問題而已。

最近遠端桌面授權伺服器的事件紀錄出現大量的 4105 警告訊息,內容如下:
遠端桌面授權伺服器無法為 Active Directory 網域 “xxx.com.tw” 的使用者 “bill” 更新授權屬性。請確定授權伺服器的電腦帳戶是 Active Directory 網域 “xxx.com.tw” 的 Terminal Server License Servers 群組的成員。
