欢迎来到天天文库
浏览记录
ID:10684337
大小:64.00 KB
页数:6页
时间:2018-07-07
《主域控制器突然暴毙之灾难恢复》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、主域控制器突然暴毙之灾难恢复 本实验讲述的是在多域控制器的环境下,主域控制器由于硬件故障突然损坏,而事先又没有做好主域控制器的备份,如何使额外域控制器接替它的工作,从而使ActiveDirectory正常运行,等待硬件修理好之后,在恢复主域控制器的职能。 在实验之前,我先来介绍FSMO角色,也就是AD定义的五种操作角色 架构主机 schema master 域命名主机 domain naming master 相对标识号主机 RID master 主域控制器模拟器(PDCE) 基础结构主机infrast
2、ructure master 而每种角色负担不同的工作,具有不同的功能: 架构主机:更新目录架构,架构主机是基于目录林的,整个目录林中只有一个架构主机 域命名主机:向目录林中添加新域,从目录林中删除现有的域,是基于目录林的,整个林中只有一个域命名主机 相对标识号主机: 负责向其他DC分配RID池,在创建用户、组和添加计算机时,将RID和域标识符结合来创建唯一的安全标识符(SID),基于域的,目录林中的不同的域都有自己的相对标识号主机 PDCE:向后兼容低级客户端和服务器,允许以前版本的域控制器加入到现有域环境中
3、,负担密码的验证工作,时间的同步确保目录林中的每个域的PDCE都与目录林中根域的PDCE进行同步,PDCE也是基于域的,每个域中都有自己的PDCE 基础结构主机:确保所有域间操作对象的一致性,当引用包含该对象的全局唯一标识符(GUID)、安全标识符(SID)和可分辨的名称(DN).如果被引用的对象移动,则在域中担当结构主机角色的DC会负责更新该域中跨域对象引用中的SID和DN。是基于域的,目录林中每个域都有自己的基础结构主机。 默认这五种FSMO存在于目录林中根域的第一台DC上,而子域中的相对表示号主机、PDCE、基
4、础结构主机存在于子域中的第一台DC上。 接着上一篇域的搭建后,我们来进行主域控制器的灾难恢复. 步骤三:FSMO角色的转移 步骤四:主域控制器职能的恢复 在FSMO角色的转移之前,先让主域控制器损坏,如下图: 图片看不清楚?请点击这里查看原图(大图)。 一从AD中清除主域控制器Florence对象 在Berlin上通过ntdsutil.exe工具把主域控制器Florence从AD中删除 命令为: c:>ntdsutil ntdsutil:metadatacleanup metadataclea
5、nup:selectoperationtarget selectoperationtarget:connections serverconnections:connecttodomainadtest. serverconnections:quit selectoperationtarget:listsites selectoperationtarget:selectsite0 selectoperationtarget:Listdomainsinsite selectoperationtarget:sele
6、ctdomain0 图片看不清楚?请点击这里查看原图(大图)。 selectoperationtarget:Listserversfordomaininsite selectoperationtarget:selectserver0 selectoperationtarget:quit metadatacleanup:Removeselectedserver removeselectedserver按回车后,出现下面的对话框点击是即可 在berlin上打开activedirectorysitesandser
7、vers中的sites下的default-first-site-name-----servers删除florence,如下图所示; 图片看不清楚?请点击这里查看原图(大图)。 二使用ADSIEDIT工具删123下一页——感谢阅读这篇文章,..,除activedirectoryusersandputers中的Domaincontrollers中的florence服务器对象。ADSIEDIT在安装光盘的SUPPRORTTOOLSSUPPRORT.CAB中,如下图。 图片看不清楚?请点击这里查看原图(大图)。 将ads
8、iedit.msc和adsiedit.dll拷贝到32下, 图片看不清楚?请点击这里查看原图(大图)。 在开始----运行中执行regsvr32 adsiedit.ll adsiedit成功安装 在mmc控制台中添加adsiedit 图片看不清楚?请点击这里查看原图(大图)。 连接到域控制器Berlin上
此文档下载收益归作者所有