- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AD的灾难性恢复处理 重新安装恢复AD 还原AD的最简单方法是重新安装操作系统,重新提升DC 从备份中还原AD 从备份文件恢复AD是非常适合的。但要注意使用的还原模式,如果因恢复错误操作的信息,应记得使用授权恢复模式。 Windows 2003多种服务器角色集于一身(DNS,DHCP,VPN) 操作主机角色 Active Directory 支持域中所有域控制器之间的目录数据存储的多主机复制,因此域中的所有域控制器实质上都是对等的。但是,某些更改不适合使用多主机复制执行,因此对于每一个此类更改,都有一个称为“操作主机”的域控制器接收此类更改的请求。 在每个林中,至少有五个指派给一个或多个域控制器的操作主机角色。在每个林中,林范围的操作主机角色必须只出现一次。在林中的每个域中,域范围的操作主机角色必须在每个域中出现一次。 林范围内的操作主机角色 每个林必须具有以下角色: 架构主机 域命名主机 在林中这些角色必须是唯一的。这意味着在整个林中,只能有一个架构主机和一个域命名主机。 架构主机 架构主机域控制器控制对架构的全部更新和修改。要更新林的架构,您必须拥有架构主机的访问权。在整个林中,只能有一个架构主机。 域命名主机 担当域域命名主机角色的域控制器控制林中域的添加或删除。在整个林中只能有一个域命名主机。 注意:与设置成 Windows 2000 功能级别的林中的域命名主机不同,设置成 Windows Server 2003 功能级别的林中的域命名主机不要求作为全局编录来启用。 域范围内的操作主机角色 林中的每个域都必须有下列角色: 相对 ID (RID) 主机 主域控制器 (PDC) 仿真主机 结构主机 在每个域中这些角色都必须是唯一的。即林中的每个域都只能有一个相对 ID 主机、PDC 仿真主机以及结构主机。 RID 主机 RID 主机将系列相对 ID (RID) 分配给域中每个不同的域控制器。在任何时候,林中的每个域中只能有一个域控制器作为 RID 主机。 每次当域控制器创建用户、组或计算机对象时,它就给该对象指派一个唯一的安全 ID (SID)。SID 包含一个“域”SID(它与域中创建的所有 SID 相同)和一个 RID(它对域中创建的每个 SID 是唯一的)。 要在域之间移动对象(使用 Movetree.exe),必须由您启动在域控制器上的移动操作,而此域控制器必须是目前包含该对象的域的 RID 主机。 PDC 仿真主机 如果此域包含在没有 Windows 2000 或 Windows XP Professional 客户端软件情况下运行的计算机,或者包含 Windows NT 备份域控制器 (BDC),则由 PDC 仿真主机担当 Windows NT 的主域控制器。它处理来自客户端的密码更改并将更新复制到 BDC。在任何时候,林中的每个域中只能有一个域控制器作为 PDC 仿真主机。 在默认情况下,PDC 仿真主机还负责同步整个域内所有域控制器上的时间。域的 PDC 模拟器将其时钟设置为父域中任意域控制器上的时钟。父域中的 PDC 模拟器应配置为与外部时间源同步。您可以使用下列语法执行“net time”命令,同步 PDC 模拟器和外部服务器上的时间: net time \\ServerName /setsntp:TimeSource 最终结果是整个林内所有运行 Windows Server 2003 或 Windows 2000 的计算机的时间相差都在几秒钟以内。 PDC 模拟器接受域中其他域控制器执行的密码更改的首选复制。如果密码最近被更改,则需要花费一定时间将此次更改复制到域中的每个域控制器。如果登录验证由于密码错误而在另一个域控制器中执行失败,则该域控制器将在拒绝登录尝试前将验证请求转发给 PDC 模拟器。 配置了 PDC 模拟器角色的域控制器支持两种身份验证协议: Kerberos V5 协议 NTLM 协议 结构主机 在任何时候,每个域中只能有一个域控制器作为结构主机。结构主机负责更新从它所在的域中的对象到其他域中对象的引用。结构主机将其数据与全局编录的数据进行比较。全局编录通过复制操作定期接受所有域中对象的更新,从而使全局编录的数据始终保持最新。如果结构主机发现数据过时,则它从全局编录申请更新的数据。结构主机然后将这些更新的数据复制到域中的其他域控制器 注意: 单域情况下结构主机不需要工作,不能同时和GC配置在一起单域除外。除非域中只有一个域控制器,否则不应将结构主机角色指派给维护全局编录的域控制器。如果结构主机和全局编录处于相同的域控制器中,则结构主机不会运行。结构主机从不查看过时的数据,也从不将任何
您可能关注的文档
最近下载
- 浙江省杭州市上城区2024-2025学年九年级上学期语文期末试卷(含答案).pdf VIP
- 天津市西青区税务局个人所得税专项附加扣除培训辅导.pptx VIP
- 销售人员必备山东省日照市东港区医疗机构分布明细.pdf VIP
- 贵州大学《电动力学》2024 - 2025 学年第一学期期末试卷.pdf VIP
- 商用密码应用安全性评估交流V1.1.pptx VIP
- 2025年安庆辅警协警招聘考试真题必考题.docx VIP
- 《流行性腮腺炎》PPT课件.pptx VIP
- Romax软件培训教程_CCT1_连接工具.pdf VIP
- 商用密码应用安全性评估介绍V1.0.pptx VIP
- 综合布线系统运行维护规范.docx VIP
原创力文档


文档评论(0)