AD域部署用到的一点脚本和事项

上传人:大米 文档编号:459787981 上传时间:2022-11-30 格式:DOC 页数:9 大小:371.50KB
返回 下载 相关 举报
AD域部署用到的一点脚本和事项_第1页
第1页 / 共9页
AD域部署用到的一点脚本和事项_第2页
第2页 / 共9页
AD域部署用到的一点脚本和事项_第3页
第3页 / 共9页
AD域部署用到的一点脚本和事项_第4页
第4页 / 共9页
AD域部署用到的一点脚本和事项_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《AD域部署用到的一点脚本和事项》由会员分享,可在线阅读,更多相关《AD域部署用到的一点脚本和事项(9页珍藏版)》请在金锄头文库上搜索。

1、这些天,只能用辛苦两字来形容。有太多的感慨啊(此处省略1200余字.)首先,感谢Zeta老弟提供一个这个工具,可用“多、快、好、省”来概括,哦了!然后,到MS脚本站点(https:/ 下面这个脚本用来自动建立域、OU及用户帐号(隐去真实信息若干,下同,如有雷同,那是不可能Di)CreatOUUsers.vbs:-Set objDomain = GetObject(LDAP:/dc=test,dc=com,dc=cn)Set objOU = objDomain.Create(organizationalUnit, ou=CompanyName)objOU.SetInfoSet objOU1 =

2、GetObject(LDAP:/ou=CompanyName,dc=test,dc=com,dc=cn)Set objOU2 = objOU1.Create(organizationalUnit, ou=BIZS)objOU2.SetInfoSet objOU1 = GetObject(LDAP:/ou=CompanyName,dc=test,dc=com,dc=cn)Set objOU2 = objOU1.Create(organizationalUnit, ou=DEVS)objOU2.SetInfoSet objOU1 = GetObject(LDAP:/ou=CompanyName,d

3、c=test,dc=com,dc=cn)Set objOU2 = objOU1.Create(organizationalUnit, ou=FADS)objOU2.SetInfoSet objOU1 = GetObject(LDAP:/ou=CompanyName,dc=test,dc=com,dc=cn)Set objOU2 = objOU1.Create(organizationalUnit, ou=FADC)objOU2.SetInfoSet objOU1 = GetObject(LDAP:/ou=CompanyName,dc=test,dc=com,dc=cn)Set objOU2 =

4、 objOU1.Create(organizationalUnit, ou=FADU)objOU2.SetInfoDim UserCNDim UserENDim iUserCN = Array(_张三_,李四_,王二麻子_,域操作员_)UserEN = Array(_ZhangSan_,LiSi_,WangEr_,opt_)For i=0 To 3Set objOU = GetObject(LDAP:/ou=FADU,ou=CompanyName,dc=test,dc=com,dc=cn)Set objUser = objOU.Create(User, cn=&UserEN(i)objUser

5、.Put sAMAccountName, UserEN(i)objUser.Put Description, UserCN(i)objUser.SetInfoSet objUser = GetObject(LDAP:/cn=&UserEN(i)&,ou=FADU,ou=CompanyName,dc=test,dc=com,dc=cn)objUser.SetPassword comp123321objUser.AccountExpirationDate = 01/01/1970objUser.AccountDisabled = FALSEobjUser.SetInfoNext-效果像这样:-用户

6、帐号的默认设置是:用户名 ZhangSan全名注释 张三用户的注释国家(地区)代码 000 (系统默认值)帐户启用 Yes帐户到期 从不上次设置密码 2008-7-28 18:44密码到期 从不密码可更改 2008-7-28 18:44需要密码 No用户可以更改密码 Yes允许的工作站 All登录脚本用户配置文件主目录上次登录 从不可允许的登录小时数 All本地组成员全局组成员 *Domain Users注:默认登录密码comp123321 ,复杂度要求先用域帐号策略去掉,否则密码不符合复杂度要求,脚本会停止运行。-下面这个脚本,是用来在DHCP中自动绑定MAC地址的,由于前后动用了2台DHC

7、P,涉及4种类型用户的地址(域用户、排除地址),然后考虑交叉地址,考虑IPSEC防火墙掩码,整个DHCP的配置、测试工作也只能用“辛苦”来形容。DHCP2ReservedIp.vbs:-Dim CompNameDim MICAddrDim iDim jCompName = Array(_LinYiYu_,ZhouJing_,ZhuHaifeng_,LinLei(Stone)_)MICAddr = Array(_0016D3301714_,001A6B6A30D9_,0015587ECAC4_,0016D3C67BFF_)j=129set ws=wscript.Createobject(wscr

8、ipt.shell)For i=0 To 3ws.run(cmd.exe /c netsh dhcp server scope 192.168.32.0 add reservedip 192.168.33.&j& &MICAddr(i)& &CompName(i)& &CompName(i)& Both )j=j+1Nextwscript.quit-效果像这样:-为了处理一长串的数组变量,首先得由客户去协助使用excel搜集到相关信息,然后少不了UltraEdit工具的帮助,就像这样:然后就可以粘到脚本里去处理了。-最后,一个注意事项。为了客户机加入域的操作,我专门建立了一个低权限的Domain Users组的帐号opt(这样可以让客户方,去干加入域这种“苦力活”Action,也显得他们比较忙碌的样子,嘿嘿),发现默认只能加入10台计算机到域,查了一下KB(微软知识库),选取下面这种方法,顺利解决这个次数限制问题:就是给Computer容器的Authenticated Users加入创建、删除计算机对象权限,即可。

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号