操作主机PDC Emulator[为企业维护windows server 2008系列六]

简介:
一个以活动目录为核心的基础架构管理环境运行效率的高低取决于操作主机和DC的位置的设计,在后期域环境的维护工作中也起着非常重要的作用。
今天跟大家介绍的是域环境中五大操作主机之一 "PDC Emulator" 全称 "Primary domain controller (PDC) emulator operations master" 中文:PDC仿真主机。
我习惯把它称为“PDC Emulator” 。
现在咱们就来一步步认识  “PDC Emulator” 。
如果我们要设置当前域的 “PDC Emulator”  角色,必须选择开始 - 管理工具 - Active Directory 用户和计算机,可以看到当前域的名称为 “wgs.com” 。
1 
鼠标右击当前域,选择“操作主机”,
3
打开操作主机选项卡后选择PDC,就可以查看到当前域的 PDC Emulator 是 dc1.wgs.com 这台主机.
2
PDC Emulator 总共有五项功能:
第一个功能:模拟NT的PDC:所有当您的域环境中有NT的BDC的话,请务必要准备一台PDC ,他才可以把资料复制给NT的BDC。
第二个功能:时间同步或者叫对时:当前域中所有的主机会跟 PDC Emulator 对时,当前域的 PDC Emulator 会跟整个树的树根中的 PDC Emulator 对时,当前树根中的 PDC Emulator 会跟整个林的根域的 PDC Emulator 对时,所以可以让整个森林的时间保持一致。
第三个功能:给NT以前的客户端改密码:因为NT以前的客户端改密码必须要连到以前NT域的PDC上才可以改,PDC是只读的。
第四个功能:密码仲裁:2000以后的客户端改密码,会用到PDC 来避免密码修改的延迟。比如说我把密码修改完以后我把它修改到a这台DC,下次我登陆的时候我登陆到B,B还没有来得及把AD数据复制过来,就会有旧密码存在,这样就会有问题,所以客户端就会找 PDC Emulator 做仲裁,从而得到最新的密码。
第五个功能:防止重复套用组策略:当我们使用组策略时,我们的组策略编辑器会连到 PDC Emulator 去做修改,来防止组策略套用时出错。
这个功能我们可以看图来说明下:
我们先打开 “组策略管理”
  4
假设我要编辑某一个GPO,比如默认域策略
5
大家可以看到 组策略管理编辑器 会默认连接到一台主机名字叫 “dc1.wgs.com” 而这台DC正是我当前域的 PDC Emulator ,这样的设定就会防止,在复制组策略对象(GPO)的时候出现重复。
6
我们可以在组策略管理编辑器的 查看 下拉菜单中找到 DC选项 单击,
7
可以看到如下提示
8
从上图中我们可以看出,默认情况下在套用GPO的时候就会去找 PDC Emulator 去做复制,这样就可以避免GPO设置在复制的时候重复。
下面再来看一下如何去实现 PDC Emulator 的转移:
打开 Active Directory 用户和计算机 鼠标右击 Active Directory 用户和计算机 选择更改域控制器。
9
出现如下图所示窗口,大家可以看到我当前域有两台DC :DC1和DC2 ,我选择更改目录服务器为 DC2.wgs.com
10
下图为更改后的状态,
11
然后鼠标右击当前域 wgs.com 选择操作主机 ,可以看到目前的操作主机是DC1.wgs.com。
PDC
再选择更改, 13  选择传送操作主机,
结果如下:
14
此时操作主机 PDC Emulator 就已经成功变更为 DC2.wgs.com
通过今天这篇文章您了解到了 五大操作主机之一 PDC Emulator 的功能 和 转移方法。其他的操作主机会在后续文章中为您放出。




本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/211943,如需转载请自行联系原作者
目录
相关文章
|
18天前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
100 9
|
2月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
135 4
|
2月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
2月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
119 3
|
2月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
计算机视觉 Windows 数据安全/隐私保护
|
3月前
|
边缘计算 安全 网络安全
|
3月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
3月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
3月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
124 1