2021年5月10日 星期一

查詢User 登入哪台AD

查詢USER登入哪台DC

在client直接開命令提示字元執行

echo %LOGONSERVER%


假如公司有多台DC也是要確認該DC是否有開啟GC(通用類別目錄),用戶端才能從該台登入~

可以在AD站台及服務去設定Subnets及Site讓不同的Site及子網域的電腦跟不同的DC去做驗證~

其次DNS不是指到誰就找誰登入~因為DNS裡面會有所有站台的資訊~可研究一下_msdcs下~您應該會看出在GC\_tcp下面的物件會有您DC的資料~您的用戶端就是參考這資訊才知道該找誰登入的~

-----------

確認五大角色在哪台機器

netdom query fsmo


--------------

撈取電腦所安裝的軟體

 wmic /output:D:\%COMPUTERNAME%.txt product get name,version






 

沒有留言:

張貼留言