操作主机 RID matser[为企业维护windows server 2008系列七]

简介:
一个以活动目录为核心的基础架构管理环境运行效率的高低取决于操作主机和DC的位置的设计,在后期域环境的维护工作中也起着非常重要的作用。
今天跟大家介绍在 Active Directory 中,RID Master (RID主机)的相关设定和所负责的功能。
咱们来一步步认识 RID Master :
RID Master 和 PDC Emulator 一样,也是域中必须唯一的操作主机之一,所以同样打开 “开始”-- “管理工具”-- “Active Directory 用户和计算机” 鼠标右击 当前域 “wgs.com” 选择 “操作主机”,在打开窗口的第一个选项卡中就可以看到 “RID”  。
RID
从上图中可以看到当前域的 RID Master 是dc1.wgs.com 这台 DC。
RID的功能是这样,当我们要在AD中建立对象(如:用户,组,计算机等等),每一个对象都要有一个独一无二的SID,一个 SID是由两个号码所组成:DomainID(当前域的ID)+ Relative ID(相对ID或者简称RID)。所以为了避免两个对象的SID一样,所以必须要把RID做独一无二的编码。所以RID Master就负责把这些RID的码编出来。那默认状态下呢,DC会向 RID Master 去要一堆的 RID号码,等到将来咱们在创建帐户的时候就从这些号码拿出来用。等用完后再去跟 RID Master 去要。所以RID Master 他很重要。如果说他坏掉的话,当前你可能可以建立一些帐号没有问题,因为域控制器这边会有些预留的,但一旦用光了之后,你就再也没办法新增新的帐号了(包含:用户、计算机、组)。
RID master 还有一个功能就是当你跨域去转移帐号的时候也可以透过RID Master 去比对是不是有相同号码的帐号存在,以免造成重复的操作。
现在如果您要去转移 RID Master ,做法是这样的:
首先 鼠标右击 “Active Directory 用户和计算机”工具中的 Active Directory 用户和计算机 选择 “更改域控制器”
更改域控制器
打开如下图所示窗口后,选择需要切换到的另一台DC,比如我所选择的 dc2.wgs.com 这一台。
3
确定后可以看到目前我是连接到DC2 这台DC上了。
4
准备好上面的步骤,现在咱们就可以来实现 操作主机 RID Master 的转移操作了,如下图所示:
右击当前域 “wgs.com” 选择 “操作主机”
操作主机
打开如图所示窗口:
6
选择更改,是,确定。可以看到当前的操作主机 RID Master  已经变成 dc2.wgs.com,
7
这样就顺利把操作主机 RID Master  转到 dc2 那一台去了。
其实,我们也可以使用命令提示符去做:
点击 开始--程序--命令提示符,键入 “ntdsutil” 后 在 ntdsutil 界面中键入 “?” 回车。
  ntdsutil
找到 Roles 如下图所示:
roles
键入 Roles ,按enter,进入角色管理界面;
10
再键入Connections,按enter,进入连接界面;
11
键入connect to server dc1 按enter 连接到 dc1上;
12
接着键入quit退出连接界面,在角色管理界面中键入“Transfer RID master”,弹出提示 “是否转移操作主机” ,选择“是”。
Transfer
再回到图形界面中查看,可以看到操作主机又被转移到了 dc1.wgs.com 这台DC上,如下图:
14
这样就把 RID master 又转移到了 dc1.wgs.com 这台DC上,当然其他的五个操作主机都可以象这样的做法传送。
通过这一篇文章,您了解到域内必须唯一的操作主机 RID master 的相关功能和转移的操作方法。





本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/212380,如需转载请自行联系原作者
目录
相关文章
|
1月前
|
存储 负载均衡 Java
如何配置Windows主机MPIO多路径访问存储系统
Windows主机多路径(MPIO)是一种技术,用于在客户端计算机上配置多个路径到存储设备,以提高数据访问的可靠性和性能。本文以Windows2012 R2版本为例介绍如何在客户端主机和存储系统配置多路径访问。
85 13
如何配置Windows主机MPIO多路径访问存储系统
|
21天前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
25天前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
27天前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
67 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
边缘计算 安全 网络安全
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
2月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建