操作主机PDC Emulator[为企业维护windows server 2008系列六]

简介:
一个以活动目录为核心的基础架构管理环境运行效率的高低取决于操作主机和DC的位置的设计,在后期域环境的维护工作中也起着非常重要的作用。
今天跟大家介绍的是域环境中五大操作主机之一 "PDC Emulator" 全称 "Primary domain controller (PDC) emulator operations master" 中文:PDC仿真主机。
我习惯把它称为“PDC Emulator” 。
现在咱们就来一步步认识  “PDC Emulator” 。
如果我们要设置当前域的 “PDC Emulator”  角色,必须选择开始 - 管理工具 - Active Directory 用户和计算机,可以看到当前域的名称为 “wgs.com” 。
1 
鼠标右击当前域,选择“操作主机”,
3
打开操作主机选项卡后选择PDC,就可以查看到当前域的 PDC Emulator 是 dc1.wgs.com 这台主机.
2
PDC Emulator 总共有五项功能:
第一个功能:模拟NT的PDC:所有当您的域环境中有NT的BDC的话,请务必要准备一台PDC ,他才可以把资料复制给NT的BDC。
第二个功能:时间同步或者叫对时:当前域中所有的主机会跟 PDC Emulator 对时,当前域的 PDC Emulator 会跟整个树的树根中的 PDC Emulator 对时,当前树根中的 PDC Emulator 会跟整个林的根域的 PDC Emulator 对时,所以可以让整个森林的时间保持一致。
第三个功能:给NT以前的客户端改密码:因为NT以前的客户端改密码必须要连到以前NT域的PDC上才可以改,PDC是只读的。
第四个功能:密码仲裁:2000以后的客户端改密码,会用到PDC 来避免密码修改的延迟。比如说我把密码修改完以后我把它修改到a这台DC,下次我登陆的时候我登陆到B,B还没有来得及把AD数据复制过来,就会有旧密码存在,这样就会有问题,所以客户端就会找 PDC Emulator 做仲裁,从而得到最新的密码。
第五个功能:防止重复套用组策略:当我们使用组策略时,我们的组策略编辑器会连到 PDC Emulator 去做修改,来防止组策略套用时出错。
这个功能我们可以看图来说明下:
我们先打开 “组策略管理”
  4
假设我要编辑某一个GPO,比如默认域策略
5
大家可以看到 组策略管理编辑器 会默认连接到一台主机名字叫 “dc1.wgs.com” 而这台DC正是我当前域的 PDC Emulator ,这样的设定就会防止,在复制组策略对象(GPO)的时候出现重复。
6
我们可以在组策略管理编辑器的 查看 下拉菜单中找到 DC选项 单击,
7
可以看到如下提示
8
从上图中我们可以看出,默认情况下在套用GPO的时候就会去找 PDC Emulator 去做复制,这样就可以避免GPO设置在复制的时候重复。
下面再来看一下如何去实现 PDC Emulator 的转移:
打开 Active Directory 用户和计算机 鼠标右击 Active Directory 用户和计算机 选择更改域控制器。
9
出现如下图所示窗口,大家可以看到我当前域有两台DC :DC1和DC2 ,我选择更改目录服务器为 DC2.wgs.com
10
下图为更改后的状态,
11
然后鼠标右击当前域 wgs.com 选择操作主机 ,可以看到目前的操作主机是DC1.wgs.com。
PDC
再选择更改, 13  选择传送操作主机,
结果如下:
14
此时操作主机 PDC Emulator 就已经成功变更为 DC2.wgs.com
通过今天这篇文章您了解到了 五大操作主机之一 PDC Emulator 的功能 和 转移方法。其他的操作主机会在后续文章中为您放出。




本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/211943,如需转载请自行联系原作者
目录
相关文章
|
3天前
|
网络安全 虚拟化 Windows
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题
|
13天前
|
PHP Windows
【Azure App Service for Windows】 PHP应用出现500 : The page cannot be displayed because an internal server error has occurred. 错误
【Azure App Service for Windows】 PHP应用出现500 : The page cannot be displayed because an internal server error has occurred. 错误
|
14天前
|
存储 安全 网络安全
【Azure 环境】使用Azure中的App Service部署Web应用,以Windows为主机系统是否可以启动防病毒,防恶意软件服务呢(Microsoft Antimalware)?
【Azure 环境】使用Azure中的App Service部署Web应用,以Windows为主机系统是否可以启动防病毒,防恶意软件服务呢(Microsoft Antimalware)?
|
23天前
|
开发框架 .NET API
Windows Server 2022 安装IIS 报错 访问临时文件夹 C:\WINDOWS\TEMP\3C 读取/写入权限 错误: 0x80070005
Windows Server 2022 安装IIS 报错 访问临时文件夹 C:\WINDOWS\TEMP\3C 读取/写入权限 错误: 0x80070005
57 0
|
25天前
|
Linux Docker Windows
Windows——Docker拉取Windows Server镜像
Windows——Docker拉取Windows Server镜像
89 0
|
2月前
|
弹性计算 持续交付 Docker
阿里云云效产品使用合集之如何部署到阿里云服务器上的 Windows Server 上的 IIS
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
2月前
|
网络协议 Unix 网络安全
FTP服务器怎么搭建?Windows server搭建FPT服务器
FTP服务器是按照FTP协议提供文件传输服务的计算机。它用于在两台计算机间安全地传输文件,支持用户权限管理和跨平台操作。FTP使用控制连接处理命令,数据连接传输文件,有PORT和PASV模式。要搭建FTP服务器,首先在Windows Server 2008 R2上安装IIS,确保选中FTP服务。接着,创建FTP文件夹作为站点根目录,通过IIS管理器添加FTP站点,配置站点信息、身份验证和权限。测试客户端通过telnet和浏览器访问FTP服务器,确认能成功登录及浏览文件。FTP常用于文件共享和管理,可通过专用工具如FlashFXP上传下载文件。
102 0
FTP服务器怎么搭建?Windows server搭建FPT服务器
|
3月前
|
编解码 安全 网络安全
RealVNC的 VNC server在windows7系统下无法正确运行
在Windows 7上运行旧版VNC Server(如4.1.2)可能存在兼容性问题,但可通过调整配置解决。步骤包括:安装VNC Server,设置兼容性模式(选择Windows XP SP3),启动VNC Server,配置VNC连接参数。若遇到问题,检查防火墙设置,确保系统更新,并考虑升级到新版VNC Server以提高性能和兼容性。
105 3
|
2月前
|
前端开发 JavaScript 应用服务中间件
windows server + iis 部署若伊前端vue项目
5,配置url重写规则(重写后端请求) 注:如果没有Application Request Routing Cachefourcloudbdueclaim和URL重写,则是第二部的那两个插件没装上 打开iis,点击计算机->点击Application Request Routing Cache -> 打开功能
146 0
|
4月前
|
开发框架 .NET API
在Windows Server 2008 R2上运行.Net 8应用
在Windows Server 2008 R2上成功运行.Net 8程序,需安装三个补丁:Windows Server 2008 R2 SP1 (KB976932)是基础更新;VC_redist.x64提供MSVC库支持;KB3063858解决.NET运行时加载`kernel.dll`的路径问题。KB3063858可能需要KB2533623。详细信息和下载链接在文中给出。
320 4
下一篇
DDNS