[AD维护文档.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[AD维护文档

XXXXXX公司AD维护手册 目录 一. 环境描述 2 二. 实施步骤 2 三. 具体实施步骤 2 3.1. 强制夺取AD角色 2 3.2. 清除原主DC残余数据 7 3.3. 重新部署辅助DC服务器 13 环境描述 XXXXXX公司环境中有两台DC,目前主DC由于意外故障无法启动,导致AD的五个角色在主DC上无法正常工作,需要通过命令将主DC上的五个AD角色强制夺取到辅助DC上,然后将主DC重新安装操作系统,将其重新提升为DC. 实施步骤 具体实施分三个步骤: 通过命令将主DC上五个AD角色强制夺取到辅助DC上 通过命令清除主DC在AD环境中的残余数据 将原来的主DC重新安装操作系统,并将它提升为现有主DC的辅助DC、GC 在新DC上安装DNS、DHCP和WINS服务器 具体实施步骤 3.1. 强制夺取AD角色 通过Windows Server 2003的光盘安装supporttools 安装完工具后,在程序-Windows Support Tools-Command Prompt下进入命令行界面 3)进入命令行后输入netdom query fsmo命令查询五个AD角色现在在主DC上 4)通过如下图的命令连接到辅助DC上,连接后输入quit,进入fsmo maintenance(角色维护)步骤,首先我们使用“seize pdc”强制迁移PDC角色 4)输入强制夺取PDC的命令后,出现如下图提示框,点击“是” 5)如下图,会出现报错,信息是传送失败,这是由于主DC不在线造成,属于正常现象,命令会在不能联系主DC的情况下强制夺取PDC角色,如下图,命令成功在AD里修改了相关信息 6)通过输入命令“seize rid master”强制夺取RID Master角色,出现提示框单击“是” 7)如下图,已经通过命令成功夺取RID Master角色并修改了AD信息 8)通过迁移命令“seize infrastructure master”强制夺取“ infrastructure master”角色,出现提示框后,单击“是” 9)如下图,已经通过命令成功夺取“ infrastructure master”角色并修改了AD信息 10)如下图,通过命令“seize schema master”强制夺取“schema master”角色,出现提示框,单击“是” 11)如下图,已经通过命令成功夺取“schema master”角色并修改了AD信息 12)如下图,通过命令“seize domain naming master”强制夺 domain naming master 角色,出现提示框,单击“是” 13)如下图,已经通过命令成功夺取domain naming master角色并修改AD信息 14)通过如下图的命令,推出角色维护步骤,至此五个AD角色夺取完毕 15)通过netdom query fsmo查询AD角色,发现角色已经全部迁移到原辅助DC上 3.2. 清除原主DC残余数据 清除原主DC的残余数据主要有三个地方: AD架构中的元数据,需要通过matadata Cleanup进行删除 AD站点中的信息,通过AD站点控制台即可进行删除 DNS中的信息:cname(别名)和主机记录 具体清除步骤如下: 1)如下,进入Support Tools下的命令行 2)依次输入如下命令,连接到现在的主DC() 3)连接成功后,输入quit命令,进入数据清除单元 4)输入“select operation target ”命令,进入对象选择单元 5)输入“list domains”命令,列出环境的域,如下环境中只有一个域()并列出,现有域的编号是“0” 6)通过输入“select domain 0”选中现有的域 7)通过输入“list sites”列出现有域环境的站点,如下图所示,当前域环境只有一个站点并列出,当前站点的编号是“0” 8)通过输入命令“select site 0”,选中现有域环境中的站点 9)通过输入命令“list servers in site”列出目前AD站点中的所有DC服务器,如下图,AD中有两台DC服务器(cct-svr01和cct-svr02) 10)如下图,通过输入命令“select server 0”选中原主DC(cct-svr01) 11)如下图,输入“quit”命令,进入数据清除单元 12)如下图,通过输入“remove selected server”,删除之前选中的原主DC,弹出提示框,询问是否要删除CCT-SVR

文档评论(0)

xiaoyi2013 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档