主域控制器和额域控制器问题讨论.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
主域控制器和额域控制器问题讨论

主域控制器和额外域控制器问题讨论 字体: 小 中 大 | 打印 发表于: 2005-1-08 10:51 ?? 作者: qjping ?? 来源: IXPUB技术博客 当主域控制器因为物理损坏,我想把额外域控制器升级为主域控制器。不知有没有人会? 我也来说两句 查看全部回复 最新回复 tomdoctor (2005-1-08 14:41:09) 运行ntdsutil 把操作角色seize过来 qjping (2005-1-11 21:41:08) 请问楼上有没有操作过? tutuit (2005-1-17 08:36:32) 往上搜索一下,有关seize的资料一大堆 tutuit (2005-1-17 08:36:45) 网上搜索一下,有关seize的资料一大堆 xwbest (2005-1-17 13:37:41) 把所有的角色夺过来就可以了 我试过的 而且没任何问提?不过我有一个角色找了半天才拿过来的 housten (2005-1-28 14:15:57) QUOTE: 最初由 xwbest 发布 [B]把所有的角色夺过来就可以了 我试过的 而且没任何问提?不过我有一个角色找了半天才拿过来的 [/B] 你成功过!太好了,能讲讲具体步骤吗! 因为我试验过几次,都不成功。关掉主域控制器后,在额外域控制器上夺取了5个角色和GC,重新建立DNS,都不行。不知是那里出问题了。 xwbest (2005-1-28 17:08:41) 为什么要重新建立DNS 我做的时候额外域控制器上的DNS与主域一样 是起额外域控制器时自动建立没必要重建 如果重建会有问题的 xwbest (2005-1-28 17:16:50) 而且客户机不用做任何的改动 连额外域控制器上也不必该 原来的DNS回自动转过来的 我讲的是客户机的DNS不动也可以用 stevenxia (2005-1-29 09:21:05) 看看这篇文章,希望对你有所帮助: AD恢复主域控制器 本文讲述了在多域控制器环境下,主域控制器由于硬件故障突然损坏,而又事先又没有做好备份,如何使额外域控制器接替它的工作,使Active Directory正常运行,并在硬件修理好之后,如何使损坏的主域控制器恢复。 -------------------------------------------------------------------------------- 目录 Active Directory操作主机角色概述 环境分析 从AD中清除主域控制器DC-01. 对象 在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作 设置额外域控制器为GC(全局编录) 重新安装并恢复损坏主域控制器 附:用于检测AD中五种操作主机角色的脚本 参考信息 作者介绍 -------------------------------------------------------------------------------- 一、Active Directory操作主机角色概述 Active Directory 定义了五种操作主机角色(又称FSMO): 架构主机 schema master、 域命名主机 domain naming master 相对标识号 (RID) 主机 RID master 主域控制器模拟器 (PDCE) 基础结构主机 infrastructure master 而每种操作主机角色负担不同的工作,具有不同的功能: 架构主机 具有架构主机角色的 DC 是可以更新目录架构的唯一 DC。这些架构更新会从架构主机复制到目录林中的所有其它域控制器中。 架构主机是基于目录林的,整个目录林中只有一个架构主机。 域命名主机 具有域命名主机角色的 DC 是可以执行以下任务的唯一 DC: 向目录林中添加新域。 从目录林中删除现有的域。 添加或删除描述外部目录的交叉引用对象。 相对标识号 (RID) 主机此操作主机负责向其它 DC 分配 RID 池。只有一个服务器执行此任务。在创建安全主体(例如用户、组或计算机)时,需要将 RID 与域范围内的标识符相结合,以创建唯一的安全标识符 (SID)。 每一个 Windows 2000 DC 都会收到用于创建对象的 RID 池(默认为 512)。RID 主机通过分配不同的池来确保这些 ID 在每一个 DC 上都是唯一的。通过 RID 主机,还可以在同一目录林中的不同域之间移动所有对象。 域命名主机是基于目录林的,整个目录林中只有一个域命名主机。相对标识号(RID)主机是基于域的,目录林中的每个域都有自己的相对标识号(RID)主机 PDCE 主域控制器模拟器提供以下主要功能: 向后兼容低级客户端和服务器,允许 Win

文档评论(0)

gix469 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档