操作主机 Schema Master[为企业维护windows server 2008系列九]

简介:
今天要跟大家介绍的是AD中的操作主机 Schema Master(架构主机) 他的功能以及如何实现转移。
要管理Schema必须用到一个mmc 的管理组件中的名为“Active Dircetory 架构”这么一个工具,但是这个工具默认并没有注册。
所以我们必须要先注册:
1、打开命令提示符:
2、键入:regsvr32 schmmgmt.dll(嵌入式管理组件“Active Dircetory 架构”的动态连接库文件是schmmgmt.dll,可以用regsvr32把它注册到mmc里面去。)
regsrv32schmmgmt
3、注册成功后,我们就可以打开mmc的工具了,
mmc
4、在mmc中加入一个管理单元,点击文件--添加/删除管理单元 ,在窗口左边就可以看到一个名为 “Active Dircetory 架构” 的管理组件,选中并添加;
guanlidanyuan  zuobian
5、确定后如下图,就打开了这个管理组件,展开 “Active Dircetory 架构” 节点后,可以看到两个东西,一个是类别、一个是属性。
那么这里先来介绍下什么叫 Schema,Schema在AD里所扮演的角色就是用来定义AD里面的结构的(举个例子说:AD的对象中会有用户,那么用户会有多少个属性?比如:密码、显示名、登录名、部门、电话等等的栏目。那么,就必须要定义这些东西。用来定义对象的东西我们叫“类别”,那对象里面的属性比如刚刚所说的用户这个对象的属性有密码、部门、电话就由下图中大家看到的“属性”来定义。)
jiagou
举个例子:account 类别 会有很多属性,比如uid 等等,如下图所示:
account
所以在这个工具中你可以进行 Schema 的管理,比如建立帐户的属性啊、建立新的类别以及他们的关系等。
6、那么接下来我们要谈的是 Schema Master :在AD的五大操作主机角色里面, Schema Master 就是负责修改 Schema 的。也就是说在整个森林里面,假设我所用的这台机器是我的 Schema Master 的话,那么只有这台机器里面的那一份 Schema 是可以被修改的,那么其他DC上的那一份 Schema 则是只读的。这就是 Schema Master 他的功能。
7、查看 Schema Master:
在 “Active Dircetory 架构”上按鼠标右键,可以看到一个 “操作主机” ,然后选择它,就可以看到当前的操作主机 Schema Master(架构主机) 就是我所使用的这台机器“DC”
fsmo
果如说要做转移到另外一台的话,就需要先连到另外一台DC,比如我就连到SRV这台了
srv
就会有一个提示说他是只读的,不能修改 Schema 的,因为当前的 Schema Master 是DC那一台,并不是SRV这台。
zhidu
接着我选择操作主机,目前我是连接到SRV,可是我的 Schema Master 却还是原来的 DC  那一台。所以我按更改,再点是,如下图所示:
zhuanyi
这样操作主机 Schema Master 就转移到了SRV这一台。
当然,你也可以使用ntdsutil的这个命令在命令提示符中去作 操作主机的转移
通过今天的讲解大家可以了解到操作主机之一 Schema Master(架构主机)他的功能和转移的方法。
补充一句,在整个林下它必须是唯一的,而且只有你在修改它(比如安装Exchange的时候)才会用到他,所以平常并不会使用到  Schema Master .





本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/216090,如需转载请自行联系原作者
目录
相关文章
|
1月前
|
网络安全 虚拟化 Windows
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题
windows 11安装openSSH server 遇到的"kex_exchange_identification: read: Connection reset"问题
|
2月前
|
PHP Windows
【Azure App Service for Windows】 PHP应用出现500 : The page cannot be displayed because an internal server error has occurred. 错误
【Azure App Service for Windows】 PHP应用出现500 : The page cannot be displayed because an internal server error has occurred. 错误
|
2月前
|
存储 安全 网络安全
【Azure 环境】使用Azure中的App Service部署Web应用,以Windows为主机系统是否可以启动防病毒,防恶意软件服务呢(Microsoft Antimalware)?
【Azure 环境】使用Azure中的App Service部署Web应用,以Windows为主机系统是否可以启动防病毒,防恶意软件服务呢(Microsoft Antimalware)?
|
2月前
|
开发框架 .NET API
Windows Server 2022 安装IIS 报错 访问临时文件夹 C:\WINDOWS\TEMP\3C 读取/写入权限 错误: 0x80070005
Windows Server 2022 安装IIS 报错 访问临时文件夹 C:\WINDOWS\TEMP\3C 读取/写入权限 错误: 0x80070005
86 0
|
2月前
|
Linux Docker Windows
Windows——Docker拉取Windows Server镜像
Windows——Docker拉取Windows Server镜像
111 0
|
3月前
|
弹性计算 持续交付 Docker
阿里云云效产品使用合集之如何部署到阿里云服务器上的 Windows Server 上的 IIS
云效作为一款全面覆盖研发全生命周期管理的云端效能平台,致力于帮助企业实现高效协同、敏捷研发和持续交付。本合集收集整理了用户在使用云效过程中遇到的常见问题,问题涉及项目创建与管理、需求规划与迭代、代码托管与版本控制、自动化测试、持续集成与发布等方面。
|
3月前
|
Windows
【Windows】 Win10下报错:该文件没有与之关联的应用来执行该操作。请安装应用,若已经安装应用,请在“默认应用设置”页面中创建关联
【Windows】 Win10下报错:该文件没有与之关联的应用来执行该操作。请安装应用,若已经安装应用,请在“默认应用设置”页面中创建关联
415 1
|
3月前
|
网络协议 Unix 网络安全
FTP服务器怎么搭建?Windows server搭建FPT服务器
FTP服务器是按照FTP协议提供文件传输服务的计算机。它用于在两台计算机间安全地传输文件,支持用户权限管理和跨平台操作。FTP使用控制连接处理命令,数据连接传输文件,有PORT和PASV模式。要搭建FTP服务器,首先在Windows Server 2008 R2上安装IIS,确保选中FTP服务。接着,创建FTP文件夹作为站点根目录,通过IIS管理器添加FTP站点,配置站点信息、身份验证和权限。测试客户端通过telnet和浏览器访问FTP服务器,确认能成功登录及浏览文件。FTP常用于文件共享和管理,可通过专用工具如FlashFXP上传下载文件。
121 0
FTP服务器怎么搭建?Windows server搭建FPT服务器
|
3月前
|
Windows
【Windows】 Win10文件目录的删除,新建等需要手动刷新操作 亲测有效
【Windows】 Win10文件目录的删除,新建等需要手动刷新操作 亲测有效
141 0
下一篇
无影云桌面