AD活动目录排错扫盲

本文涉及的产品
云解析DNS-重点域名监控,免费拨测 20万次(价值200元)
简介:
A.我的活动目录中的DNS服务器上的SRV记录丢失了,怎么办?
Q.首先确认你的服务器TCP/IP属性中的DNS设置是正确的,然后检查DNS区域是否正确,并且打开自动更新的功能,完成以上操作后,进入命令提示符模式,输入以下命令来完成操作:
net stop dns
net start dns
net stop netlogon
net start netlogon
通过以上命令可以重新注册SRV记录,最终实现找到丢失的SRV记录,当然此方法也常用的DNS的解决方法之一。

A.我的企业环境中有1台DC(域控制器),由于购买了新的服务器来替代老的服务器,怎么操作?
Q.这个问题的解决主要是通过将新的服务器提升为现有域的辅助域控制器,加入成功后重新启动起来,进入命令行提示符,通过输入ntdsutil来传送FSMO(5种主控角色)到新的服务器上,然后将新的服务器设置为GC既可,关于FSMO的介绍可以查看本社区相关帖子。具体操作如下:

1.打开命令行,输入ntdsutil 回车
2.再输入:roles 回车
3.再输入connections 回车
4.再输入connect to server dc-1 --> (备注:这里的dc-1是指服务器名称)
5.提示绑定成功后,输入q退出
6.输入?回车可看到以下信息:
Connections                  - 连接到一个特定域控制器
Help                          - 显示这个帮助信息
Quit                          - 返回到上一个菜单
Seize domain naming master    - 在已连接的服务器上覆盖域角色
Seize infrastructure master  - 在已连接的服务器上覆盖结构角色
Seize PDC                    - 在已连接的服务器上覆盖 PDC 角色
Seize RID master              - 在已连接的服务器上覆盖 RID 角色
Seize schema master          - 在已连接的服务器上覆盖架构角色
Select operation target      - 选择的站点,服务器,域,角色和命名上下文
Transfer domain naming master - 将已连接的服务器定为域命名主机
Transfer infrastructure master - 将已连接的服务器定为结构主机
Transfer PDC                  - 将已连接的服务器定为 PDC
Transfer RID master          - 将已连接的服务器定为 RID 主机
Transfer schema master        - 将已连接的服务器定为架构主机


然后分别输入
Transfer domain naming master 回车
Transfer infrastructure master  回车
Transfer PDC                  回车
Transfer RID master          回车
Transfer schema master        回车
以上的命令在输入完成一条后都会有提示是否传送角色到新的服务器,选择YES,然后接着一条一条完成既可,完成以上步骤后退出界面,安装Windows Server安装光盘中的Support目录下的support tools工具,然后打开提示符输入:netdom query fsmo用于检查FSMO的状态来确认是否传送成功。检查无误后进入活动目录站点选择NTDS找到服务器设置为GC既可。
(备注:如果以上操作还不熟悉可以搜索本站活动目录区域相关内容的帖子)

3.我的环境中有2台DC,其中一台坏掉了并且修复不好了,我想加入另外一台服务器成为DC,请问需要删除以前的信息吗?
Q.这样的情况是需要删除坏掉DC的信息的,因为老的DC信息如果在活动目录中存在会影响活动目录复制和拓扑的,所以是必须删除的,方法有2中,1通过安装Support tools工具,并且使用ADSIEDIT工具进行删除,2.通过ntdsutil工具进行元数据清除,这里我不详细介绍操作过程了,具体内容见本站相关内容贴搜索。


4.我的活动目录出现了严重的问题,需要降级活动目录,但是操作过程中提示无法降级,请问能强制降级吗? Q.当出现严重的活动目录问题导致无法降级的时候是可以强制降级的,在Windows 2000 打了SP4后可以使用dcpromo/forceremoval命令进行强制降级,该方法同样适用与Windows 2003,不过需要提示的是如果这样操作后还需要删除活动目录的一些遗留文件等,因为强制降级是属于非正常降级不会删除所有的活动目录信息,例如sysvol文件夹等。

5.我是Windows Server 2003的操作系统,并且提升了活动目录,由于默认的域控制器安全策略和默认的安全策略被乱改了,想恢复默认可以吗? Q.使用Windows Server 2003是可以做这样的恢复的,在命令行提示符下面输入以下命令用于恢复策略:
dcgpofix ,该命令只能运行在域控制器上。

6.我的企业由于需要更改域控制器名称,我想咨询是否可以更改?
Q.Windows 2000的域控制器是没有办法更改服务器名称的,只能降级更名后再提升,如果是Windows Server 2003的域控制器,并且是Windows 2003的域级别功能模式,是可以进行更名操作的,具体操作如下:
1.首先找到Windows server 操作系统 安装光盘,找到Support目录安装Support tools工具
2.安装完成后,打开命令提示符输入:
netdom computername CurrentComputerName /add:NewComputerName

该命令将更新这台计算机的 Active Directory 中的服务主体名称 (SPN) 属性,并注册新计算机名的 DNS 资源记录。计算机帐户的 SPN 值必须复制到该域的所有域控制器,新计算机名的 DNS 资源记录必须分布到该域名的所有授权 DNS 服务器。如果在删除旧计算机名之前没有进行更新和注册,那么某些客户端可能无法使用新名或旧名找到该计算机。

3.确保计算机帐户更新和 DNS 注册完成之后,键入: 
netdom computername CurrentComputerName /makeprimary:NewComputerName

4.重新启动计算机。 
在命令提示符下,键入: 
netdom computername NewComputerName /remove:OldComputerName 

值 描述 
CurrentComputerName 正在重命名的计算机的当前或主要计算机名或 IP 地址。 
NewComputerName 该计算机的新名称。NewComputerName 必须是完全合格的域名 (FQDN)。在 FQDN 中为 NewComputerName 指定的主 DNS 后缀必须与 CurrentComputerName 的主 DNS 后缀相同,或者它必须包含在“domainDns”对象的“msDS-AllowedDNSSuffixes”属性中指定的允许的 DNS 后缀列表中。 
OldComputerName 重命名的计算机的旧名称。 

7.我的公司通过活动目录管理客户端,但是客户端使用domain user登陆后权限不足,使用很不方便,请问怎么才能提升权限呢?

Q.很多管理员都遇到类似的问题,其实我们一般的解决方法是将域用户加入到本地管理员组,这样域用户就可以像以前一样在本机操作自如,并且也不影响企业的管理。(备注:请一定不要将普通域用户加入到域管理员组),通过以上方法可解决这样的问题,具体实现可以通过图形界面或者命令行,命令如下:

net localgroup administrators domain/user1 /add


本文转自xury 51CTO博客,原文链接:http://blog.51cto.com/xury007/64605,如需转载请自行联系原作者

相关文章
|
Java 程序员 Apache
免费申请和使用IntelliJ IDEA商业版License指南
IntelliJ IDEA是广受Java开发者喜爱的工具,其商业版的价格十分昂贵,现在有机会免费获取IntelliJ IDEA的正版License,您是否心动呢?咱们一起行动吧
1062 0
免费申请和使用IntelliJ IDEA商业版License指南
|
传感器 物联网 5G
物联网(AIOT)--下一个技术风口
我们现在身边越来越多的硬件设备正在被嵌入芯片、软件,从而实现更多的功能和更紧密的联系。 物联网其实是借助互联网的力量,实现万物互联。
927 0
|
8月前
|
存储 安全 API
LarkXR云渲染平台:如何实现应用管理、访问权限控制,并与业务系统嵌入集成
本文讨论了功能完备的PaaS平台LarkXR ,重点介绍其“应用管理”功能。关键要点包括:​ 平台级安全访问控制:构建LarkXR平台开放页面到公网时,可将特定应用设为私有应用,通过设置口令、生成分享链接、禁用分享链接等操作控制访问权限。​ 打造SaaS平台:将LarkXR“工作空间”功能引入业务系统,分别设置用户和应用的工作空间,通过工作空间ID筛选用户可访问的应用列表。​ 接入业务系统:业务系统管理用户和应用,动态展示应用列表,在LarkXR为默认工作空间设置密钥,结合时间戳确保应用访问安全。​ 多业务系统接入与管理:在平台级通过创建不同组别划分渲染池和应用池,绑定不同网络环境的渲染机器。
|
10月前
|
SQL JavaScript 安全
【04】Java+若依+vue.js技术栈实现钱包积分管理系统项目-若依框架二次开发准备工作-以及建立初步后端目录菜单列-优雅草卓伊凡商业项目实战
【04】Java+若依+vue.js技术栈实现钱包积分管理系统项目-若依框架二次开发准备工作-以及建立初步后端目录菜单列-优雅草卓伊凡商业项目实战
427 11
【04】Java+若依+vue.js技术栈实现钱包积分管理系统项目-若依框架二次开发准备工作-以及建立初步后端目录菜单列-优雅草卓伊凡商业项目实战
|
机器学习/深度学习 人工智能 自然语言处理
哈佛、麻省推出面向医学多模态助手—PathChat
【7月更文挑战第18天】哈佛+麻省理工推出PathChat,多模态AI助手革新医学病理学。融合Vision-Language模型,PathChat能处理自然语言和医学图像,提供高准确性的诊断支持与文本描述。在实验中,其性能超越同类产品,但面临数据偏见、可解释性及临床应用验证的挑战。[ Nature article: https://www.nature.com/articles/s41586-024-07618-3 ]**
514 3
|
IDE Java 开发工具
ide工具
ide工具
355 8
|
人工智能 安全 机器人
OpenAI发布Model Spec,揭示其期望AI如何行动
OpenAI发布Model Spec,揭示其期望AI如何行动
OpenAI发布Model Spec,揭示其期望AI如何行动
|
移动开发 资源调度 IDE
鸿蒙Taro实战:01-搭建开发环境
本文介绍了如何使用 Taro 4.x 框架搭建鸿蒙应用开发环境。主要内容包括:下载并配置 DevEco IDE,创建鸿蒙项目,安装 Taro 4.x,初始化 Taro 项目,配置鸿蒙插件和编译配置,修改 `package.json`,运行 Taro 和鸿蒙项目。通过本文,读者可以快速上手鸿蒙应用开发。
|
安全 网络协议 关系型数据库
黑客红客,都用过这个工具扫端口!
黑客红客,都用过这个工具扫端口!
397 2
|
Go 开发工具 iOS开发
mac go环境的安装和卸载,环境变量配置
go环境的安装和卸载, 有时已经安装过,需要对go版本进行升级. 所以我们需要先卸载, 然后在安装
1208 0
mac go环境的安装和卸载,环境变量配置

热门文章

最新文章