Windows2003管理新功能介紹(轉)

RegisterForBlog發表於2007-08-11
Windows2003管理新功能介紹(轉)[@more@]

  大家都知道Windows 2000環境下!如果公司某個同事辭職離開公司後,我們可以透過禁用帳戶來實現對使用者,那麼每次開啟ad使用者與計算機是不是很麻煩!現在Windows 2003為我們提供了新的功能來實現對使用者以及計算機 組等等的管理!下面我來給大家介紹幾種新的工具:

  1.dsmod

  2.dsquery

  3.dsadd

  4.dsmove

  5.dsrm

  

  下面我們主要利用dsmod命令來實現對使用者和組的管理!其他工具的具體命令大家可以參考命令幫助!

  

  利用dsmod來禁用liqing這個使用者:

  dsmod user cn=liqing,ou=msft,dc=winmag,dc=com -disabled yes

  

  其中cn=liqing,ou=msft,dc=winmag,dc=com是利用了LDAP相對辨析名

  利用以上的方法也可以禁用計算機帳戶!命令如下:

  dsmod computer cn=test,cn=computers,dc=winmag,dc=com -disabled yes

  

  可能有朋友會問如果我們有多個賬戶需要禁用怎麼辦?我們還可以將相對辨析名新增多一點!例如:

  dsmod computer “cn=test,cn=computers,dc=winmag,dc=com”

  “cn=sos,cn=computers,dc=winmag,dc=com” -disabled yes

  

  -disabled yes|no是說該使用者是否禁用。還可以透過RESET來重置

  

  我們還可以透過dsmod重置liqing的密碼,並在其下次登入網路時強制更改密碼,請鍵入:

  

  dsmod user "CN=liqing,CN=Users,DC=Winmag,DC=Com" -pwd p@ssw0rd -mustchpwd yes

  

  這條命令非常有用,那麼如果AD中使用者都需要更改密碼也可以利用下面命令來更改:

  

  dsmod user "CN=Don Funk,CN=Users,DC=Winmag,DC=Com"

  "CN=kill,CN=Users,DC=Winmag,DC=Com" -pwd A1b2C3d4 -mustchpwd yes

  

  讓我感覺最驚訝的命令是,現在我們可以透過命令直接更改GC伺服器!再也不用每次進入AD的站點和服務了!命令如下:

  

  若要將域控制器 CORPDC1 和 CORPDC9 啟用為全域性編錄伺服器,請鍵入:

  

  dsmod server "CN=CORPDC1,CN=Servers,CN=Site1,CN=Sites,CN=Configuration,DC=Microsoft,DC=Com" "CN=CORPDC9,CN=Servers,CN=Site2,CN=Sites,CN=Configuration,DC=Microsoft,DC=Com" -isgc yes

  

  當然還有更多的功能,這裡就不詳細介紹了!這篇文章主要給大家介紹一下Windows 2003的一些新功能新命令!感興趣的朋友可以好好看看詳細的命令!


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10763080/viewspace-948370/,如需轉載,請註明出處,否則將追究法律責任。

相關文章