999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

修復(fù)域控制器故障

2017-11-23 09:27:54
網(wǎng)絡(luò)安全和信息化 2017年3期
關(guān)鍵詞:按鈕數(shù)據(jù)庫(kù)故障

引言: 在管理AD DS域服務(wù)時(shí),常遇到無(wú)法登錄域環(huán)境、軟件安裝失敗等情況。利用系統(tǒng)內(nèi)置的“Ntdsutil”命令,可以有效解決上述問(wèn)題。作為活動(dòng)目錄數(shù)據(jù)庫(kù)管理的命令行工具,“Ntdsutil”命令主要用于維護(hù)Active Directory數(shù)據(jù)庫(kù)、管理和控制操作主機(jī)、清理Active Directory數(shù)據(jù)庫(kù)中的垃圾數(shù)據(jù)等功能。

創(chuàng)建額外域控制器

當(dāng)域控制器出現(xiàn)故障但依然可用的情況下,可以先將出現(xiàn)故障的服務(wù)器設(shè)置為額外域控制器,而將額外域控制器升級(jí)為主域控制器。在域環(huán)境中,僅僅有一臺(tái)域控制器是不夠的,為此,可以創(chuàng)建一臺(tái)運(yùn)行AD DS域服務(wù),與域控制器并行的額外域控制器。在AD DS域服務(wù)器出現(xiàn)問(wèn)題時(shí),可以接管其Active Directory的管理工作。例如,可以在一臺(tái)Windows Server 2008獨(dú)立服務(wù)器上打開(kāi)“系統(tǒng)屬性”窗口,在“計(jì)算機(jī)”面板中點(diǎn)擊“更改”按鈕,在彈出窗口中選擇“域”項(xiàng),輸入域名,點(diǎn)擊“確定”按鈕,重啟系統(tǒng),以域管理員身份登錄。

點(diǎn) 擊“Win+R” 鍵, 執(zhí)行“Dcpromo.exe”程 序,在Directory域服務(wù)安裝向?qū)Ы缑嬷羞B續(xù)點(diǎn)擊“下一步”按鈕,在“選擇某一部署配置”窗口中選擇“向現(xiàn)有的域添加域控制器”項(xiàng),在“下一步”窗口中的“鍵入位于計(jì)劃安裝此域控制器的林中任何域的名稱(chēng)”欄中輸入域名,點(diǎn)擊“下一步”按鈕,在網(wǎng)絡(luò)憑據(jù)窗口中輸入該域的管理員和賬戶和密碼。連續(xù)點(diǎn)擊“下一步”按鈕,依次選擇目標(biāo)域和站點(diǎn)項(xiàng)目,并根據(jù)需要選擇DNS服務(wù)器和全局編錄項(xiàng)目。

注意,如果部署的是只讀域控制器,則不要選擇全局編錄項(xiàng)目。對(duì)于部署額外控制器來(lái)說(shuō),最好選擇DNS服務(wù)器項(xiàng)。

根據(jù)實(shí)際的網(wǎng)絡(luò)規(guī)劃,來(lái)確定是否將額外控制器升級(jí)為全局編錄服務(wù)器。當(dāng)部署完畢后,使用Active Directory站點(diǎn)和服務(wù)程序,將額外域控制器升級(jí)為全局編錄控制器。點(diǎn)擊“下一步”按鈕,將數(shù)據(jù)庫(kù)文件夾、日志文件、SYSVOL文件夾分別存儲(chǔ)到不同的磁盤(pán)中。在下一步窗口中輸入用于目錄還原模式的Administrator密碼。當(dāng)然,該密碼必須符合密碼強(qiáng)制策略。之后連續(xù)點(diǎn)擊“下一步”按鈕,執(zhí)行額外域控制器的安裝操作。完畢后重啟系統(tǒng),完成額外控制器的部署。

將額外域控制器提升為全局邊路服務(wù)器

當(dāng)發(fā)現(xiàn)上述故障時(shí),以域管理員身份登錄額外域控制器,打開(kāi)Active Directory站點(diǎn)和服務(wù)窗口,在左側(cè)點(diǎn)擊“Sites→Default-First-Site-Name→Servers→額外域控制器名稱(chēng)”項(xiàng),在右側(cè)的“NTDS Settings”項(xiàng)右鍵菜單上點(diǎn)擊“屬性”項(xiàng),在“常規(guī)”面板(如圖1)的“查詢策略”列表中選擇“Default Query Policy”項(xiàng),勾選“全局編錄”項(xiàng)。點(diǎn)擊“確定”按鈕保存配置信息。因?yàn)橹饔蚩刂破魈幱诳捎脿顟B(tài),因此打開(kāi)Active Directory用戶和計(jì)算機(jī)窗口,在左側(cè)的“Active Directory用戶和計(jì)算機(jī)”項(xiàng)的右鍵菜單上點(diǎn)擊“更改域控制器”項(xiàng),在彈出窗口中選擇“此域控制器或AD LDS實(shí)例”項(xiàng),在列表中選擇所需的額外控制器,點(diǎn)擊“確定”按鈕,保存設(shè)置信息。

轉(zhuǎn)移操作主機(jī)角色

在CMD窗口中執(zhí)行“ntdsutil”命令,依次執(zhí)行“roles”,“connections”,“connect to server xxx.xxx.com” 命 令(如 圖 2)。連接到額外域控制器上,假 設(shè)“xxx.xxx.com”為 其名稱(chēng)。執(zhí)行“quit”命令,返回上級(jí)目錄。在“fsmo maintenance”提示符下執(zhí)行“Transfer schema master”命令,在角色傳送確認(rèn)對(duì)話框中點(diǎn)擊“是”按鈕,將架構(gòu)主機(jī)角色轉(zhuǎn)移到額外域控制器中。執(zhí)行分別執(zhí)行“transfer infrastructure master”,“transfer naming master”,“transfer PDC”,“transfter RIP master”等命令,執(zhí)行傳送架構(gòu)主機(jī)角色、域命名主機(jī)角色、PDC主機(jī)角色、RID主機(jī)角色等操作。在CMD窗口中執(zhí)行“netdom query fsmo”命令,可以查看操作主機(jī)角色部署在哪臺(tái)域控制器中。經(jīng)過(guò)以上操作,原主域控制器自動(dòng)降級(jí)為額外域控制器。

圖1 查看NTDS設(shè)置承諾書(shū)

圖2 運(yùn)行ntdsutil命令

將原域控降為成員服務(wù)器

以管理員身份登錄該域控制器,在CMD窗口中執(zhí)行“dcpromo.exe”程序,在Active Directory域服務(wù)安裝向?qū)Ы缑嬷悬c(diǎn)擊“下一步”按鈕,在彈出提示窗口中點(diǎn)擊“是”按鈕,在刪除域窗口中不選擇“刪除該域,因?yàn)榇朔?wù)器是該域中最后一個(gè)域控制器”項(xiàng),在下一步窗口中輸入該服務(wù)器上新的Administrator賬戶密碼,密碼必須包含大小寫(xiě)字母和數(shù)字,長(zhǎng)度大于7位。之后點(diǎn)擊“完成”按,重新啟動(dòng)系統(tǒng),該機(jī)將降級(jí)為成員服務(wù)器。

恢復(fù)域控制器

當(dāng)?shù)卿浐蟀凑丈鲜龇椒ǎ谙到y(tǒng)屬性窗口中選擇“工作組”項(xiàng),輸入工作組名稱(chēng)(例如“WORKGROUP”),點(diǎn)擊確定按鈕,輸入對(duì)應(yīng)的賬號(hào)名和密碼,其必須擁有從域中刪除此計(jì)算機(jī)的權(quán)限。點(diǎn)擊“確定”按鈕,然后重啟系統(tǒng),就可以脫離域環(huán)境。之后在該機(jī)上執(zhí)行重裝Windows Server 2008,并按照上述方法,提升為額外域控制器,根據(jù)需要升級(jí)為主域控制器,并利用Windows Server Backup組件來(lái)恢復(fù)之前備份的Active Directory數(shù)據(jù)庫(kù),這樣,就可以將AD域控制器恢復(fù)到正常狀態(tài)了。

域控徹底損壞的修復(fù)方法

如果域控制器已經(jīng)徹底損壞無(wú)法恢復(fù),可以將額外域控制器直接升級(jí)為域控制器。以域管理員身份登錄到額外域控制器上,在CMD窗口執(zhí)行以上命令,連接到目標(biāo)域,在“fsmo maintenance:”提示符下執(zhí)行“seize schema master”命令,在彈出的角色占用確認(rèn)窗口中點(diǎn)擊“是”按鈕,執(zhí)行占用架構(gòu)主機(jī)角色操作。完畢后依次執(zhí)行“seize infrastructure master”,“seize naming master”,“seize PDC”,“seize RIP master”命令,分別執(zhí)行占用架構(gòu)主機(jī)角色、域命名主機(jī)角色、PDC主機(jī)角色、RID主機(jī)角色等操作。之后按照上述方法,將額外控制器提升為全局編錄服務(wù)器,恢復(fù)管理活動(dòng)目錄數(shù)據(jù)庫(kù)的功能。

清理域控制器的垃圾數(shù)據(jù)

在維護(hù)和管理Active Directory數(shù)據(jù)庫(kù)時(shí),有時(shí)會(huì)遇到誤操作、系統(tǒng)故障或者硬件受損的情況,可能在Active Directory數(shù)據(jù)庫(kù)中產(chǎn)生垃圾數(shù)據(jù),當(dāng)在多臺(tái)域控制器之間復(fù)制數(shù)據(jù)時(shí),將會(huì)產(chǎn)生一些錯(cuò)誤的信息。因此,及時(shí)將Active Directory數(shù)據(jù)庫(kù)中垃圾數(shù)據(jù)清理掉,對(duì)于維護(hù)其運(yùn)作是很重要的。

例如,當(dāng)某臺(tái)域控制器出現(xiàn)損壞時(shí),就需要從Active Directory數(shù)據(jù)庫(kù)中清除由此產(chǎn)生的錯(cuò)誤信息。在CMD窗口中執(zhí)行“Ntdsutil”命令,在“ntdsutil:”提 示符下依次執(zhí)行“metadata cleanup”、“ select operation target”、“connections” 命 令,在“server connections:”提示符下執(zhí)行“connect to server xx.xxx.com”命令。連接到名為“xx.xxx.com”的域控制器中。

為了順利實(shí)現(xiàn)連接操作,不要使用IP連接,因?yàn)檫@可能出現(xiàn)連接參數(shù)不正常的問(wèn)題。在“server connections:”提示符下執(zhí) 行“metadata cleanup:quit”命令,執(zhí)行完畢后,在“metadata cleanup:”提示符下執(zhí)行“l(fā)ist site”命令,顯示所有可用的站點(diǎn)項(xiàng)目。根據(jù)需要選擇發(fā)生故障的域控制器所在站點(diǎn)的索引號(hào)。

例 如, 執(zhí) 行“select site 0”命令,表示選擇索引號(hào)為0的站點(diǎn)。執(zhí)行“l(fā)ist domains”命令,顯示所有可用的域。選擇發(fā)生故障的域控制器所在域。例如執(zhí)行“select domain 0”命 令,選擇索引號(hào)為0的域。執(zhí)行“l(fā)ist servers for domain in site”命令,列出該域中所有的域控制器。

從中選擇需要清理垃圾數(shù)據(jù)的域控制器對(duì)應(yīng)的索引號(hào),例如執(zhí)行“select server 1”命令,選擇索引號(hào)為1的目標(biāo)域控制器。執(zhí)行“quit”命令,返回上級(jí)目錄。在“metadata cleanup:”提示符下執(zhí)行“remove select server”命令,在服務(wù)器刪除確認(rèn)對(duì)話框中點(diǎn)擊“是”按鈕,對(duì)選定的發(fā)生故障的域控制器執(zhí)行垃圾數(shù)據(jù)清理操作。如果清除的是Server對(duì)象,需要在Active Directory站點(diǎn)和服務(wù)窗口中打開(kāi)目標(biāo)站點(diǎn),刪除對(duì)應(yīng)的Server對(duì)象。在Active Directory用戶和計(jì)算機(jī)窗口中打開(kāi)名為“Doamin Control”的組織單元,在其中刪除對(duì)應(yīng)的域控制器對(duì)象。如果清理的是Domain對(duì)象,需要打開(kāi)Active Directory域和信任關(guān)系程序,刪除對(duì)應(yīng)的已經(jīng)失效的信任關(guān)系。

清理安全標(biāo)識(shí)符

當(dāng)系統(tǒng)出現(xiàn)故障時(shí),使用實(shí)現(xiàn)準(zhǔn)備的備份文件,可以快速恢復(fù)系統(tǒng)。不過(guò),這也會(huì)造成系統(tǒng)使用的安全標(biāo)識(shí)符SID與之前的系統(tǒng)相同,在Active Directiry數(shù)據(jù)庫(kù)中會(huì)出現(xiàn)重復(fù)的SID,造成相關(guān)主機(jī)登錄失敗的情況。

SID(Securoty Identifiers,安全標(biāo)識(shí)符)是系統(tǒng)標(biāo)識(shí)用戶,組和計(jì)算機(jī)賬戶的惟一號(hào)碼。 在Windows內(nèi) 部,每個(gè)賬號(hào)具有一個(gè)惟一的SID。打開(kāi)注冊(cè)表編輯器,選中“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList”分支,在其下可以看到所有賬戶的SID號(hào)。

清除活動(dòng)目錄數(shù)據(jù)庫(kù)中重復(fù)SID的方法是,打開(kāi)CMD窗口,執(zhí)行“ntdsutil”命令,之后執(zhí)行“security account management”命令,在“安全策略賬戶維護(hù):”提示符下執(zhí)行“connect to server xx.xxx.com”命令,連接到目標(biāo)域中。依次執(zhí)行“check duplicate sid”,“clean duplicate sid”命令,可以將當(dāng)前活動(dòng)目錄數(shù)據(jù)庫(kù)中重復(fù)的SID清理掉完。完畢后連續(xù)執(zhí)行“quit”命令,退出“ntsdutil”操作界面。

猜你喜歡
按鈕數(shù)據(jù)庫(kù)故障
這些按鈕能隨便按嗎?
當(dāng)你面前有個(gè)按鈕
故障一點(diǎn)通
數(shù)據(jù)庫(kù)
奔馳R320車(chē)ABS、ESP故障燈異常點(diǎn)亮
數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)
數(shù)據(jù)庫(kù)
故障一點(diǎn)通
江淮車(chē)故障3例
主站蜘蛛池模板: 五月激情婷婷综合| 国产福利微拍精品一区二区| 国产精品国产三级国产专业不| 国产欧美在线| 中文无码精品A∨在线观看不卡 | 青青操视频免费观看| 狠狠色噜噜狠狠狠狠色综合久| 欧美精品亚洲日韩a| 99激情网| 激情乱人伦| 青青国产视频| 在线观看亚洲人成网站| 四虎影院国产| 国产精品不卡片视频免费观看| 四虎国产精品永久一区| 亚洲精品图区| 国产手机在线小视频免费观看| 国产91导航| 亚洲国产看片基地久久1024| 亚洲色图欧美在线| 日本人又色又爽的视频| 天天摸夜夜操| 91亚洲免费| 国产一区二区三区在线观看视频 | 日本三级欧美三级| 国产乱子伦视频在线播放| 91破解版在线亚洲| 国产黄色爱视频| 国模粉嫩小泬视频在线观看| 久久亚洲黄色视频| 亚洲第一色视频| 欧美激情视频二区三区| 国产99热| 免费日韩在线视频| 国产精品无码翘臀在线看纯欲| 日韩性网站| 日本精品视频| 国产免费a级片| 国产成人精品亚洲77美色| 精品国产福利在线| 亚洲另类色| 中文纯内无码H| 国产精品不卡永久免费| 亚洲国产精品一区二区第一页免| 国产自无码视频在线观看| 欧美啪啪网| 中国美女**毛片录像在线| 欧美精品三级在线| 91国内视频在线观看| 国产专区综合另类日韩一区 | 国产99在线观看| 国产欧美视频在线观看| 国产玖玖玖精品视频| 国产高清无码第一十页在线观看| 精品国产免费第一区二区三区日韩| 久久夜色精品| 97在线观看视频免费| 欧美视频免费一区二区三区| 欧美三級片黃色三級片黃色1| 国产精品偷伦视频免费观看国产| 波多野结衣AV无码久久一区| 国产精品久久久久久久伊一| 国产污视频在线观看| 免费国产不卡午夜福在线观看| 国产无码精品在线播放| 欧美在线视频a| 国产在线视频二区| 婷婷久久综合九色综合88| 久久91精品牛牛| 色婷婷电影网| 国产男人的天堂| 欧美成人手机在线观看网址| 成人小视频在线观看免费| 欧美综合激情| 亚洲天堂网在线视频| 久久久久亚洲Av片无码观看| 99视频精品在线观看| 国产精品成人免费综合| 国产成人久久综合777777麻豆| 亚洲欧美日韩视频一区| 伊人查蕉在线观看国产精品| 亚洲天堂成人在线观看|