二月 2012
« 一月    
 12345
6789101112
13141516171819
20212223242526
272829  

由168.95.1.1(hinet) NSLOOKUP 查詢DNS系統自動補上尾碼問題

由168.95.1.1(hinet) NSLOOKUP 查詢DNS系統自動補上尾碼問題

今天為了要查尋由外面連入對外的DNS設定值是否正確,就查了nslookup,發現系統自動會加上對外網域已經停用的尾碼:

原先申請的網域 123.com,內部AD也使用123.com架設,因公司合併,新申請456.com,123.com到期後中斷,但是內部AD不變動,維持123.com

==================

nslookup

server 168.95.1.1

查詢www.google.com

得到的是 www.google.com.123.com IP已是別的固定IP

一開始還以為是中毒還是DNS被轉向,但是基本上都排除這些問題了………………

本機的TCP\IP內的DNS沒有尾碼設定,可是發現退租的winpex-gl.com已經有其它IP位置,不知道是不是網路蟑螂,在一些網域退租當下租走,造成有些公司若要再租回,就得花錢解決? 純屬猜測……

目前我是使用GPO設定所有機器加上尾碼搜尋清單 456.com,就可避免這個問題出現。

 

微軟DC網域控制站支援工具

當DC發生問題時,可使用此工具診斷問題點。

首先此工具並非系統內建,需另外安裝,請至 http://www.microsoft.com/downloads/details.aspx?FamilyID=96a35011-fd83-419d-939b-9a772ea2df90&displaylang=en#filelist 下載共兩個檔案 *.msi *.cab 安裝。

1.dcdiag > C:\dcdiag.txt 2.repadmin /showrepl > C:\repadmin.txt

然後可以看看診斷內容判斷問題點。

 

大哥哥最近操作不當(都是正常操作,但是系統就是異常),出現DC不能複寫問題,LOG是這樣顯示的,查了一下網頁資訊,又上了一課。

8457 目的地伺服器目前拒絕複寫要求

dcdiag.txt的結果:

=====================================================================================================

Domain Controller Diagnosis

Performing initial setup:    Done gathering initial info.

Doing initial required tests    Testing server: Default-First-Site-Name\PDC-VM       Starting test: Connectivity          ……………………. PDC-VM passed test Connectivity

Doing primary [...]

使用GPO規則幫使用者自動安裝印表機

看了這篇      在 AD 環境中自動新增移除印表機      文章,讓使用者可以在登入網域時自動新增印表機,非常實用!

大概的指令:

新增網路印表機: rundll32 printui.dll,PrintUIEntry /in /q /n \\(伺服器名稱)\(印表機分享名稱)
將網路印表機設定為「預設印表機」: rundll32 printui.dll,PrintUIEntry /y /q /n \\(伺服器名稱)\(印表機分享名稱)
刪除網路印表機: rundll32 printui.dll,PrintUIEntry /dn /n \\(伺服器名稱)\(印表機分享名稱)

 

開啟群組原則管理MMC,啥?!還沒安裝這個好用的工具?!  請到這邊下載安裝 http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887&displaylang=zh-tw ,直接安裝在XP下即可管理DC的GPO,安裝完後在程式集 => 系統管理工具 底下就會出現 群組原則管理。

1.建立新的GPO規則 自動新增印表機

 

2.對該GPO關閉電腦組態

3.開始設定 自動新增印表機 GPO

 

4.使用者 => [...]

AD網域信任防火牆所需開啟的PORT

參考出處:http://blog.xuite.net/barettc/tech/12359332

AD網域信任防火牆所需開啟的PORT