这是微软官方网站知识库,上面的文章。有人专门写了一个关于usb及移动存储的adm管理程序,添加到域安全模版就可以了,就可以进行enable或者disable操作了。大家可以找找
http://gnaw0725.blogdriver.com/gnaw0725/index.html
http://hi.baidu.com/54lihui 李晖
http://desperado.blogdriver.com/desperado/index.html 江小帅
hklm\system\currentcontrolset\services\ntds\diagnostics
取值范围:0-3
可在事件查看器目录服务中查看,3为上限,日志量相当大,应注意调整日志文件大小。
2、dcdiag
dcdiag /v(详细输出) /c(开启所有项的测试) /a(对站点内所有DC进行测试)
3、netdom
对客户机加入域及信任关系管理
原帖地址http://bbs.winos.cn/thread-22568-1-1.html
活动目录给企业提供很好的单一用户帐号登录的解决方案,但是并没有提供一个良好的工具帮助管理员控制用户的并发登录,这种设定可能会潜在的影响整个网络的安全性。因为很多管理员希望用户在同一时间内只能登录到活动目录一次,从而避免用户帐号被黑客盗用,但是活动目录的工作机制决定了用户可以同时从多个位置并发登录。 您可以通过使用LimitLogin工具,以解决用户并发登录的问题。 关于LimitLogin的更多信息,您可以参考以下文章: Limiting a user's concurrent