第18章 操作主控和目录数据库.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第18章 操作主控和目录数据库

通过系统状态备份进行授权恢复 域控制器完整恢复 18.6 更改活动目录还原密码 更改活动目录还原密码具体步骤如下。 在域内的计算机上,利用域系统管理员账户登录。 点击“开始”? “运行”,输入“cmd”进入命令提示符模式,然后运行以下命令:ntdsutil。 在ntdsutil:提示符下,输入Set DSRM password命令。 在“重置DSRM管理员密码:”提示符下,输入以下命令:Reset password on server WINS 输入新密码并确认。 连续输入quit命令退出ntdsutil程序。 * * * * * * * * * * * * Windows Server 2008教程课件 电子工业出版社 课件制作人声明 本课件共 18个 Powerpoint 文件(每章一个)。教师可根据教学要求自由修改此课件(增加或删减内容),但不能自行出版销售。 对于课件中出现的缺点和错误,欢迎读者提出宝贵意见,以便及时修订。 第18章 操作主控和目录数据库 18.1 操作主控简介 18.2 管理操作主控 18.3 维护活动目录数据库 18.4 活动目录备份 18.5 活动目录还原 18.6 更改活动目录还原密码 18.1 操作主控简介 一个域中可以有多个域控制器,我们可以在任何一个域控制器上对活动目录进行修改。如果两个域管理员同时在不同的域控制器上对同一个对象进行了修改,就会产生冲突,域控制器能够解决这类冲突。但是有些操作不允许产生冲突,为了避免这些冲突,可通过让一个特定的单域控制器负责这些操作的方式来解决。这些操作被分组为目录林或域内的特定角色,我们把这些角色称为操作主控角色。对于每个操作主控角色,只有拥有该角色的域控制器可以进行相关的目录改变,我们把承担特定角色的域控制器称为该角色的操作主控。 架构主控 活动目录架构主控定义了各种类型的对象,以及组成这些对象的属性,活动目录以对象的形式存储这些定义。 架构主控控制对架构的全部原始更新。架构包含用来创建诸如计算机、用户和打印机等所有活动目录对象的对象类和属性的主控列表。拥有此架构主控角色的域控制器是能够对目录架构进行写操作的唯一的域控制器。这些更新将从架构操作主控复制到目录林中所有其它域控制器上。每个目录林只有一个架构主控,防止了任何由于两个或多个域控制器试图同时更新架构所引起的冲突。只有目录林根域中才有的Schema Admins组即架构管理组可以对架构进行修改。 域命名主控 域命名主控防止了多个域用同样的域名加入目录林。 域命名主控控制着目录林中域的添加和删除,每个目录林中只有一个域命名主控。 当要向目录林中添加新域时,只有拥有域命名主控角色的域控制器有权添加新域。并且域命名主控会管理添加过程,防止多个域用同样的域名加入目录林。当使用目录安装向导创建子域时,就需要和域命名主控联系请求添加或删除。域命名主控担负着确保域名唯一的责任,因此,如果域命名主控不能用了,就不能添加或删除域。 PDC仿真器 主域控制器(PDC)仿真器担任Microsoft Windows NT PDC以支持混合模式域内的运行Windows NT的备份域控制器(BDC)。当你创建一个新域,PDC仿真器就是在新建域中创建的第一个域控制器。 PDC仿真器(续) PDC仿真器执行下列任务: 担任任何现存的BDC的PDC。 如果域包含任何BDC或运行pre-Windows Server 2003版本Windows的客户计算机,PDC仿真器起Windows NT PDC的作用。PDC仿真器为客户计算机提供服务,并给任何运行Windows NT的BDC复制目录变化。 管理运行Windows NT、Windows 95或Windows 98的计算机的密码变化,这些需要写入目录。最小化密码变化的复制等待时间。 PDC仿真器(续) 复制等待时间是从另一个域控制器收到、对域控制器进行改变所需的时间。当运行Windows Server 2003的客户计算机的密码在域控制器改变后,域控制器迅速将变化传送到PDC仿真器。如果密码最近改变了,需要一定时间将变化复制到域中的每个域控制器。如果由于错误密码的在另一个域控制器的登录确认失败,在拒绝登录尝试前,域控制器会将确认请求传送到PDC仿真器。 同步整个域中的域控制器的时间。 域中的所有域控制器都将获取和该域中的PDC仿真器的时钟同步的时间。域内PDC仿真器将它的时钟设为目录林根域中的PDC仿真器的时间。目录林根域的PDC仿真器应该配置与外部时间同步。这样做的结果就是整个目录林中所有基于Windows Server 2008的计算机的时钟所保持的时间相差不超过一秒。 PDC仿真器(续) 防止重写组策略对象(GPO)的可能。 缺省情况下,组策略管理

文档评论(0)

70后老哥 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档