- 1、本文档共26页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
操作主机的管理 主讲:丁文 本讲主要内容: 操作主机的功能 找出操作主机角色的扮演者 传送操作主机角色的实例 占用操作主机角色的实例 10.1 操作主机的功能 Active Directory内外共定义了五个操作主机角色: 架构主机 域命名主机 RID主机 PDC模拟主机 基础结构主机 10.1.1 架构主机 扮演“架构主机”角色的域控制器,负责更新与修改schema内的对象与属性数据。只有Schema Admins 组内的成员,才有权利修改schema内的数据。同一个时间内,整个林中只能有一台“架构主机”。 如果“架构主机”出现故障或离线,可能会影响某些软件的运作。例如某些服务器级的软件在安装时,会在schema内添加对象,如果“架构主机”出现故障或离线,将无法安装这些软件。 10.1.2 域命名主机 扮演“域命名主机”角色的域控制器,负责管理林内域的添加与删除工作。同一个时间内,整个林中只能有一台“域命名主机”。 如果“域命名主机”出现故障或离线,将无法在林内添加或删除域。 10.1.3 RID主机 同一个时间内,每一个域内只能有一台域控制器扮演“RID主机”的角色。“RID主机”所负责的工作有:发送RID、移动对象。 如果“RID主机”出现故障或离线,可能无法添加对象,也无法将对象转移到其他域。 10.1.4 PDC模拟主机 同一个时间内,每个域内只能有一台域控制器扮演“PDC模拟主机”的角色。“PDC模拟主机”所负责的工作有:支持旧客户端计算机、减少因为密码复制延迟所造成的问题、负责整个域时间的同步。 10.1.5 基础结构主机 同一个时间内,每个域内只能有一台域控制器扮演“基础结构主机”的角色。 如果域内有对象参考到其他域的对象时,“基础结构主机”会负责更新这些参考对象的数据,例如本域内有一个组的成员包含另外一个域的用户账户,则当这个用户账户有变动时(删除或转移),“基础结构主机”就负责更新这个组的内容,并将其复制到同一个域内的其他域控制器。 “基础结构主机”是通过“全局编录”来得到这些参考数据的最新版本,因为“全局编录”会收到由每一个域所复制来得最新变动资料。 如果整个林中只有一个域,则“基础结构主机”就没有作用了,因为没有其他域的对象可供参考。 10.2 找出操作主机角色的扮演者 在建立域时,系统会自动选择域控制器来扮演操作主机。不同操作主机的角色可以利用的Active Directory管理控制台来检查。 10.2.1 找出架构主机 利用“Active Directory架构”控制台来找出目前扮演“架构主机”角色的域控制器。 安装“Active Directory架构”: “开始—运行”,输入regsvr32 schmmgmt.dll “开始—运行”,输入MMC 。“文件—添加/删除嵌入式管理单元”,选择“Active Directory架构”。存储该管理控制台。 10.2.2 找出域命名主机 利用“Active Directory域及信任”控制台来找出目前扮演“域命名主机”角色的域控制器。 10.2.3 找出RID、PDC仿真器与基础结构主机 利用“Active Directory用户和计算机”控制台来找出目前扮演这3个操作主机角色的域控制器。 10.3 传送操作主机角色的实例 当建立域时,系统会自动选择域控制器来扮演操作主机;当将扮演操作主机角色的域控制器降级为成员服务器,系统也会自动将操作主机的角色传送到另外一台域控制器,因此在大部分情况下不需要自行传送操作主机角色。 如果需要自行传送操作主机角色,例如原来扮演操作主机的域控制器作主机的域控制器负荷太重,你可以将其操作主机角色传送的另一台指定的域控制器上,以降低原操作主机的负荷。 执行安全传送操作之前,应注意以下事项: 确定两台域控制器都已经连上网络,可以相互沟通。 传送角色的过程中并不会有数据丢失。 请不要将“基础架构主机”传送到具备“全局编录”功能的域控制器,除非是以下情况: 整个域只有一台域控制器。 所有域控制器都是“全局编录”。 只有一个域。 如果“林功能”级别为“Windows 2000”,请将“域命名主机”与“全局编录”设为同一台域控制器,但是如果“林功能”级别为“Windows Server 2003”,两者可以不是同一台域控制器。 10.4 占用操作主机角色的实例 如果扮演操作主机角色的域控制器出现故障或网络有问题时,你可以采
文档评论(0)