活动目录排错技巧一

简介:
A.我的活动目录中的DNS服务器上的SRV记录丢失了,怎么办?
Q.首先确认你的服务器TCP/IP属性中的DNS设置是正确的,然后检查DNS区域是否正确,并且打开自动更新的功能,完成以上操作后,进入命令提示符模式,输入以下命令来完成操作:
net stop dns
net start dns
net stop netlogon
net start netlogon
通过以上命令可以重新注册SRV记录,最终实现找到丢失的SRV记录,当然此方法也常用的DNS的解决方法之一。
A.我的企业环境中有1台DC(域控制器),由于购买了新的服务器来替代老的服务器,怎么操作?
Q.这个问题的解决主要是通过将新的服务器提升为现有域的辅助域控制器,加入成功后重新启动起来,进入命令行提示符,通过输入ntdsutil来传送FSMO(5种主控角色)到新的服务器上,然后将新的服务器设置为GC既可,关于FSMO的介绍可以查看本社区相关帖子。具体操作如下:
1.打开命令行,输入ntdsutil 回车
2.再输入:roles 回车
3.再输入connections 回车
4.再输入connect to server dc-1 --> (备注:这里的dc-1是指服务器名称)
5.提示绑定成功后,输入q退出
6.输入?回车可看到以下信息:
Connections                       - 连接到一个特定域控制器
Help                              - 显示这个帮助信息
Quit                              - 返回到上一个菜单
Seize domain naming master        - 在已连接的服务器上覆盖域角色
Seize infrastructure master       - 在已连接的服务器上覆盖结构角色
Seize PDC                         - 在已连接的服务器上覆盖 PDC 角色
Seize RID master                  - 在已连接的服务器上覆盖 RID 角色
Seize schema master               - 在已连接的服务器上覆盖架构角色
Select operation target           - 选择的站点,服务器,域,角色和命名上下文
Transfer domain naming master - 将已连接的服务器定为域命名主机
Transfer infrastructure master - 将已连接的服务器定为结构主机
Transfer PDC                      - 将已连接的服务器定为 PDC
Transfer RID master               - 将已连接的服务器定为 RID 主机
Transfer schema master            - 将已连接的服务器定为架构主机
然后分别输入:
Transfer domain naming master 回车
Transfer infrastructure master      回车
Transfer PDC                      回车
Transfer RID master               回车
Transfer schema master            回车
以上的命令在输入完成一条后都会有提示是否传送角色到新的服务器,选择YES,然后接着一条一条完成既可,完成以上步骤后退出界面,安装Windows Server安装光盘中的Support目录下的support tools工具,然后打开提示符输入:netdom query fsmo用于检查FSMO的状态来确认是否传送成功。检查无误后进入活动目录站点选择NTDS找到服务器设置为GC既可。
(备注:如果以上操作还不熟悉可以搜索本站活动目录区域相关内容的帖子)
3.我的环境中有2台DC,其中一台坏掉了并且修复不好了,我想加入另外一台服务器成为DC,请问需要删除以前的信息吗?
Q.这样的情况是需要删除坏掉DC的信息的,因为老的DC信息如果在活动目录中存在会影响活动目录复制和拓扑的,所以是必须删除的,方法有2中,1通过安装Support tools工具,并且使用ADSIEDIT工具进行删除,2.通过ntdsutil工具进行元数据清除,这里我不详细介绍操作过程了,具体内容见本站相关内容贴搜索。

4.我的活动目录出现了严重的问题,需要降级活动目录,但是操作过程中提示无法降级,请问能强制降级吗?Q.当出现严重的活动目录问题导致无法降级的时候是可以强制降级的,在Windows 2000 打了SP4后可以使用dcpromo/forceremoval命令进行强制降级,该方法同样适用与Windows 2003,不过需要提示的是如果这样操作后还需要删除活动目录的一些遗留文件等,因为强制降级是属于非正常降级不会删除所有的活动目录信息,例如sysvol文件夹等。
5.我是Windows Server 2003的操作系统,并且提升了活动目录,由于默认的域控制器安全策略和默认的安全策略被乱改了,想恢复默认可以吗?Q.使用Windows Server 2003是可以做这样的恢复的,在命令行提示符下面输入以下命令用于恢复策略:
dcgpofix ,该命令只能运行在域控制器上。
6.我的企业由于需要更改域控制器名称,我想咨询是否可以更改?
Q.Windows 2000的域控制器是没有办法更改服务器名称的,只能降级更名后再提升,如果是Windows Server 2003的域控制器,并且是Windows 2003的域级别功能模式,是可以进行更名操作的,具体操作如下:
1.首先找到Windows server操作系统安装光盘,找到Support目录安装Support tools工具
2.安装完成后,打开命令提示符输入:
netdom computername CurrentComputerName /add:NewComputerName
该命令将更新这台计算机的 Active Directory 中的服务主体名称 (SPN) 属性,并注册新计算机名的 DNS 资源记录。计算机帐户的 SPN 值必须复制到该域的所有域控制器,新计算机名的 DNS 资源记录必须分布到该域名的所有授权 DNS 服务器。如果在删除旧计算机名之前没有进行更新和注册,那么某些客户端可能无法使用新名或旧名找到该计算机。
3.确保计算机帐户更新和 DNS 注册完成之后,键入: 
netdom computername CurrentComputerName /makeprimary:NewComputerName
4.重新启动计算机。 
在命令提示符下,键入: 
netdom computername NewComputerName /remove:OldComputerName
值 描述 
CurrentComputerName 正在重命名的计算机的当前或主要计算机名或 IP 地址。 
NewComputerName 该计算机的新名称。NewComputerName 必须是完全合格的域名 (FQDN)。在 FQDN 中为 NewComputerName 指定的主 DNS 后缀必须与 CurrentComputerName 的主 DNS 后缀相同,或者它必须包含在“domainDns”对象的“msDS-AllowedDNSSuffixes”属性中指定的允许的 DNS 后缀列表中。
OldComputerName 重命名的计算机的旧名称。
7.我的公司通过活动目录管理客户端,但是客户端使用domain user登陆后权限不足,使用很不方便,请问怎么才能提升权限呢?
Q.很多管理员都遇到类似的问题,其实我们一般的解决方法是将域用户加入到本地管理员组,这样域用户就可以像以前一样在本机操作自如,并且也不影响企业的管理。(备注:请一定不要将普通域用户加入到域管理员组),通过以上方法可解决这样的问题,具体实现可以通过图形界面或者命令行,命令如下:
net localgroup administrators domain/user1 /add


本文转自q狼的诱惑 51CTO博客,原文链接:http://blog.51cto.com/liangrui/363746,如需转载请自行联系原作者
相关文章
|
数据可视化 数据挖掘 UED
Python中的数据可视化:使用Matplotlib创建交互式图表
传统的数据可视化工具通常只能生成静态图表,而在数据分析和展示中,交互式图表能够提供更丰富的用户体验和更深入的数据探索。本文将介绍如何利用Python中的Matplotlib库创建交互式图表,让数据分析变得更加生动和直观。
|
机器学习/深度学习 人工智能 运维
智能化运维:提升IT服务效率的新引擎###
本文深入浅出地探讨了智能化运维(AIOps)如何革新传统IT运维模式,通过大数据、机器学习与自动化技术,实现故障预警、快速定位与处理,从而显著提升IT服务的稳定性和效率。不同于传统运维依赖人工响应,AIOps强调预测性维护与自动化流程,为企业数字化转型提供强有力的支撑。 ###
|
编解码 计算机视觉 异构计算
【CV大模型SAM(Segment-Anything)】如何一键分割图片中所有对象?并对不同分割对象进行保存?
【CV大模型SAM(Segment-Anything)】如何一键分割图片中所有对象?并对不同分割对象进行保存?
|
存储 SQL 缓存
SQL Server存储过程的优缺点
【10月更文挑战第22天】存储过程具有代码复用性高、性能优化、增强数据安全性、提高可维护性和减少网络流量等优点,但也存在调试困难、移植性差、增加数据库服务器负载和版本控制复杂等缺点。
475 1
|
存储 机器学习/深度学习 人工智能
文档智能与RAG技术在LLM中的应用评测
本文介绍了阿里云在大型语言模型(LLM)中应用文档智能与检索增强生成(RAG)技术的解决方案,通过文档预处理、知识库构建、高效检索和生成模块,显著提升了LLM的知识获取和推理能力,尤其在法律、医疗等专业领域表现突出。
1208 1
|
10月前
|
测试技术 API 开发者
通义千问Qwen2.5-Max登上大模型盲测榜单全球前十,数学及编程能力夺冠
通义千问Qwen2.5-Max登上大模型盲测榜单全球前十,数学及编程能力夺冠
|
人工智能 运维 数据可视化
AI时代,如何问数查数更轻松?(2)
AI时代,如何问数查数更轻松?
377 4
|
JavaScript 前端开发
报错:Cannot read properties of undefined (reading ‘$message‘)解决方法
以上就是解决"Cannot read properties of undefined (reading ‘$message‘)"错误的几种方法,希望对你有所帮助。
6729 0
|
机器学习/深度学习 算法 计算机视觉
BEV新SOTA | Sparse4D v3用实例去噪+质量估计+解耦注意力全面提升BEV检测性能
BEV新SOTA | Sparse4D v3用实例去噪+质量估计+解耦注意力全面提升BEV检测性能
590 0