iT邦幫忙

0

在AD上可否大量勾選,或是將使用者加入撥號(VPN)群組?

大家好, 幾個問題想請教.
1.在Windows 2012上架好AD後, 我使用dsadd新增大量user, 請問在這時, 我可以將Dail-in Allow也一起加進去嗎? (網路上查很久, 好像沒人這樣做)
2.當使用者新增好後,若有大量的Dail-in的需求,請問可以新增一個群組, 將有需求的使用者丟進去, 或是有其它方式嗎? 因為人數很多, 一個一個點實在很麻煩.

還請有經驗的前輩給予指點, 謝謝.

PS, 使用dsadd, 產出的user預設是沒有打勾的.

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

6
jazozazo
iT邦高手 1 級 ‧ 2012-12-19 13:30:36
最佳解答

不是每個使用者都會有撥入vpn的需求
所以大量新增的時候沒辦法一次選好幾位然後一次啟用vpn撥入
而且vpn群組.......這倒是小弟第一次聽到

看更多先前的回應...收起先前的回應...
wow1977 iT邦新手 5 級 ‧ 2012-12-19 15:26:31 檢舉

很不巧的是, 我們公司同事幾乎7成以上都有VPN的需求, 因為他們常常在世界各地跑來跑去的,
現在想把AD Server 打掉, 直接上2012, 其它都OK, 就這個部份很頭痛 :(

jazozazo iT邦高手 1 級 ‧ 2012-12-19 16:36:41 檢舉

微軟的ad似乎還沒有所謂vpn群組這功能
就算到2012也是只能一個帳號一個帳號建立vpn功能
以我司來說
出差的人員有需求就是要申請
而且目前有些中高階的閘道設備都有支援vpn服務
只需要再閘道器上設定就好
所以目前我也不在ad上設定帳號的vpn服務
反到比較建議改用閘道類型的vpn來讓使用者存取
基本上我不是樓主
所以這是我建議我司主管的做法
應該幫不了樓主

jazozazo iT邦高手 1 級 ‧ 2012-12-19 16:44:28 檢舉

找個時間來玩看看有沒有可以符合樓主的需求

wow1977 iT邦新手 5 級 ‧ 2012-12-19 17:39:13 檢舉

感謝~

5
sct
iT邦新手 3 級 ‧ 2012-12-20 08:46:19

dsadd user cn=96002,ou=四年級,ou=全校學生,dc=school,dc=sct,dc=tw -samid 96002 -pwd 1234 -upn 96002@school.sct.tw -memberof cn=vpn,ou=四年級,ou=全校學生,dc=school,dc=sct,dc=tw

以上是dsadd 新增一位96002帳號,順道加入vpn群組

如果帳號已經建立,例如:

尋找組織單位 四年級 中的所有使用者 再將他們加入vpn群組:

dsquery user -startnode "ou=四年級,ou=全校學生,dc=school,dc=sct,dc=tw" |
dsmod group "cn=vpn,ou=四年級,ou=全校學生,dc=school,dc=sct,dc=tw" -addmbr

看更多先前的回應...收起先前的回應...
wow1977 iT邦新手 5 級 ‧ 2012-12-20 13:29:54 檢舉

wow1977 iT邦新手 5 級 ‧ 2012-12-20 13:32:13 檢舉

抱歉, 貼了圖忘了說話.
謝謝幫我想了加入群組的方式, 我原本是想在VPN的部份, 將Alluesr先加進去, 不管他們要不要用, 都先給VPN的權限, 但您幫我想到了加入VPN的群組的方式, 真是太感謝了~

wow1977 iT邦新手 5 級 ‧ 2012-12-20 13:34:34 檢舉

我又按錯了, 大大您的才是最佳解答才是, 我實在是搞不懂這個按最佳解答的按鈕, 老是按錯.Orz

jazozazo iT邦高手 1 級 ‧ 2012-12-20 13:43:03 檢舉

可惜我分數退不回去阿
樓上大大的方法才是vpn群組的變通方式
要直接在user屬性上面改 本來就不太可能

我要發表回答

立即登入回答