Note
Ang pag-access sa pahinang ito ay nangangailangan ng pahintulot. Maaari mong subukang mag-sign in o magpalit ng mga direktoryo.
Ang pag-access sa pahinang ito ay nangangailangan ng pahintulot. Maaari mong subukang baguhin ang mga direktoryo.
Bakit Isaalang alang ito
Ang mga computer na nagpapatakbo ng isang hindi suportado na bersyon ng operating ay natagpuan sa Active Directory. Ito ay highy inirerekomenda upang i upgrade ang mga machine na ito sa isang suportado operating system. Ang Windows Vista at mga naunang bersyon ay wala nang suporta, at walang mga update na ibinigay para dito. Ang Microsoft ay hindi nagsasagawa ng pagsubok laban sa mga bersyon ng Windows na hindi na suportado. Ang mga default na setting ng seguridad sa Windows Server 2008, Windows Server 2008 R2 at Windows Server 2012 ay pinahusay at ang mga setting ng seguridad na ito ay hindi magagamit sa Windows NT 4.0. Pipigilan nito ang Windows NT 4.0 machine mula sa pagtatatag at pagpapanatili ng domain join at ang mga secure na koneksyon sa channel at mga relasyon sa tiwala sa Windows NT 4.0 domain ay mabibigo rin.
Panoorin ang isang Customer Engineer na nagpapaliwanag sa isyu
Konteksto at Pinakamahusay na Kasanayan
Ang mga Computer Object ay umiiral sa Active Directory na nagpapahiwatig na nagpapatakbo sila ng Windows 2003 o mas maaga. Maaaring ito ay mga lumang bagay sa computer, o maaari silang maging mga aktibong server o workstation na umiiral pa rin sa kapaligiran.
Ang Microsoft ay hindi nagsasagawa ng pagsubok laban sa mga bersyon ng Windows na hindi na suportado.
Ang mga default na setting ng seguridad na nagsisimula sa Windows Server 2008, ay pinahusay. Ang mga pagpipilian sa seguridad na iyon ay hindi magagamit sa Windows NT 4.0, at pipigilan nila ang pagtatatag at pagpapanatili ng mga domain join at secure na koneksyon sa channel. Ang mga relasyon sa tiwala sa mga domain ng Windows NT 4.0 ay mabibigo din.
Kapag sinubukan ng isang computer na nakabase sa Windows NT 4.0 na gamitin ang serbisyo ng NETLOGON upang magtatag ng isang channel ng seguridad sa isang domain controller na nakabase sa Windows Server 2008, maaaring mabigo ang operasyon. Maaaring hindi makapagtatag ng hardware o software ng isang channel ng seguridad sa isang domain controller na nakabase sa Windows Server 2008 kung ang hardware o ang software ay gumagamit ng mga algorithm ng cryptography na ginagamit sa Windows NT 4.0.
Mga Mungkahing Gawain
Patakbuhin ang ibaba sample PowerShell command mula sa Active Directory PowerShell upang makuha ang listahan ng lahat ng mga machine na hindi na suportado:
$OSInfo = "*2008*",
"*Windows 10*",
"Windows Server 2019 *",
"Windows Server 2016*",
"*Windows 8*",
"*Windows 7*",
"*xp*",
"*vista*",
"*Windows NT*",
"*2000*",
"*2003*"
#Used Para sa Win 10 at Windows Server Semi-Annual Channel enumeration
$BuildInfo = "*(10586)",
"*(15063)"
"*(14393)",
"*(10240)",
"*(9200)"
Foreach ($OS sa $OSInfo) {
$PossibleEOLmachines = Get-ADComputer -Filter {operatingsystem -like $OS} -Property Name,OperatingSystemVersion,OperatingSystemServicePack,lastlogontimestamp
#Filter Out Windows 10 / Server SAC channel pa rin suportado
Kung ( ($PossibleEOLmachines.OperatingSystem -tulad ng "Windows 10*") -o ($PossibleEOLmachines.OperatingSystem -tulad ng "Windows Server 2016*") -o ($PossibleEOLmachines.OperatingSystem -tulad ng "Windows 8*") -o ($PossibleEOLmachines.OperatingSystem -tulad ng "Windows Server 2019*") ){
foreach ($Build sa $BuildInfo) {
$EOLMachines += $PossibleEOLmachines | Where-Object {$_.operatingSystemVersion -like $Build}
}
} else { $EOLMachines = $PossibleEOLmachines }
foreach ($machine sa $EOLmachines) {
[pscustomobject]@{
Name = $machine.name
OperatingSystem = $machine. PagpapatakboSystem
OperatingSystemServicePack = $machine. OperatingSystemServicePack
OperatingSystemVersion = $machine. OperatingSystemVersion
lastlogontimestamp = [datetime]::FromFileTime($machine.lastlogontimestamp)
}
}
Alisin ang Variable EOLMachines
}