<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://deerlin.xyz/dokuwiki/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://deerlin.xyz/dokuwiki/feed.php">
        <title>DeerLin wiki - is:域控</title>
        <description>青春的精神是点铁成金的奇异的宝石。 —— 罗宾德拉纳特·泰戈尔</description>
        <link>http://deerlin.xyz/dokuwiki/</link>
        <image rdf:resource="http://deerlin.xyz/dokuwiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-05-01T09:01:20+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E6%90%AD%E5%BB%BA&amp;rev=1739764764&amp;do=diff"/>
                <rdf:li rdf:resource="http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E7%AE%A1%E7%90%86%E5%8F%8A%E5%AE%9E%E9%99%85%E5%BA%94%E7%94%A8%E4%B8%AD%E7%9A%84%E9%97%AE%E9%A2%98%E9%9B%86%E9%94%A6&amp;rev=1739764798&amp;do=diff"/>
                <rdf:li rdf:resource="http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E7%AE%A1%E7%90%86%E7%BB%84%E6%88%90%E5%91%98%E5%AE%9A%E4%B9%89&amp;rev=1739764807&amp;do=diff"/>
                <rdf:li rdf:resource="http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E7%BB%84%E7%AD%96%E7%95%A5&amp;rev=1739764816&amp;do=diff"/>
                <rdf:li rdf:resource="http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:win10%E5%8A%A0%E5%9F%9F%E5%90%8E%E7%94%9F%E7%89%A9%E7%89%B9%E5%BE%81%E8%A7%A3%E9%94%81%E4%B8%8D%E5%8F%AF%E7%94%A8&amp;rev=1739766547&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://deerlin.xyz/dokuwiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>DeerLin wiki</title>
        <link>http://deerlin.xyz/dokuwiki/</link>
        <url>http://deerlin.xyz/dokuwiki/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E6%90%AD%E5%BB%BA&amp;rev=1739764764&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-02-17T03:59:24+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ad域控搭建</title>
        <link>http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E6%90%AD%E5%BB%BA&amp;rev=1739764764&amp;do=diff</link>
        <description>IS

基于Windows Server 2012 R2 双AD域搭建（辅域搭建步骤相同）

服务器和客户端的IP地址约定

- Windows Server 2012 R2 服务器IP地址：

	*  IP地址：192.168.226.100
	*  掩码：255.255.255.0
	*  网关：192.168.226.2
	*</description>
    </item>
    <item rdf:about="http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E7%AE%A1%E7%90%86%E5%8F%8A%E5%AE%9E%E9%99%85%E5%BA%94%E7%94%A8%E4%B8%AD%E7%9A%84%E9%97%AE%E9%A2%98%E9%9B%86%E9%94%A6&amp;rev=1739764798&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-02-17T03:59:58+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ad域控管理及实际应用中的问题集锦</title>
        <link>http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E7%AE%A1%E7%90%86%E5%8F%8A%E5%AE%9E%E9%99%85%E5%BA%94%E7%94%A8%E4%B8%AD%E7%9A%84%E9%97%AE%E9%A2%98%E9%9B%86%E9%94%A6&amp;rev=1739764798&amp;do=diff</link>
        <description>IS

部分定义

- domain user获取远程登录域控权限

	*  隶属于: Remote desktop users
	*  在`secpol.msc`（本地安全策略）的“控制面板—用户权限管理—允许通过远程桌面服务登录”中添加用户名。

- domqin user管理域用户帐户</description>
    </item>
    <item rdf:about="http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E7%AE%A1%E7%90%86%E7%BB%84%E6%88%90%E5%91%98%E5%AE%9A%E4%B9%89&amp;rev=1739764807&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-02-17T04:00:07+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ad域控管理组成员定义</title>
        <link>http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E7%AE%A1%E7%90%86%E7%BB%84%E6%88%90%E5%91%98%E5%AE%9A%E4%B9%89&amp;rev=1739764807&amp;do=diff</link>
        <description>Domain admins 在域中的权限

在域环境中，`Domain admins`组相当于管理员角色。

- 当计算机加入域后，`Domain Admins`组会自动被赋予本地系统管理员的权限。具体来说，在计算机成为域成员主机的过程中，系统会将`Domain Admins`域组添加到本地的`Administrators`组中。
- `Domain Admins`组的成员可以访问域中的任何计算机，并具备“完全控制”的权限。
- 为了加强计算机的安全，对于敏感的计算机，建议将`Domain Admins`组从本地的`Administrators`组中删除。…</description>
    </item>
    <item rdf:about="http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E7%BB%84%E7%AD%96%E7%95%A5&amp;rev=1739764816&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-02-17T04:00:16+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>ad域控组策略</title>
        <link>http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:ad%E5%9F%9F%E6%8E%A7%E7%BB%84%E7%AD%96%E7%95%A5&amp;rev=1739764816&amp;do=diff</link>
        <description>基本

基于Windows Server 2012 R2域控的组策略

- 职能：

	*  服务器端运行组策略命令：`gpmc.msc`
	*  域账户默认获取本地管理员权限
	*  `gpmc.msc` 域控组策略
	*  编辑OU（组织单位）组策略
	*  打开组策略编辑器</description>
    </item>
    <item rdf:about="http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:win10%E5%8A%A0%E5%9F%9F%E5%90%8E%E7%94%9F%E7%89%A9%E7%89%B9%E5%BE%81%E8%A7%A3%E9%94%81%E4%B8%8D%E5%8F%AF%E7%94%A8&amp;rev=1739766547&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-02-17T04:29:07+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>win10加域后生物特征解锁不可用</title>
        <link>http://deerlin.xyz/dokuwiki/doku.php?id=is:%E5%9F%9F%E6%8E%A7:win10%E5%8A%A0%E5%9F%9F%E5%90%8E%E7%94%9F%E7%89%A9%E7%89%B9%E5%BE%81%E8%A7%A3%E9%94%81%E4%B8%8D%E5%8F%AF%E7%94%A8&amp;rev=1739766547&amp;do=diff</link>
        <description>IS

打开组策略编辑器

	*  在运行里输入 `gpedit.msc`。

定位到以下路径并配置

	*  计算机配置 
管理模板 
系统 
登陆 
启用便捷性 PIN 等领域：
		*  将其配置为“已启用”状态。


	*  计算机配置</description>
    </item>
</rdf:RDF>
