天天看點

活動目錄系列之十一:活動目錄的修複(上)

    在企業裡,如果你的域環境出了問題,應該如何去修複呢?今天我們就來解決這個問題。

(一)修複方法

1.重建

Winnt32.exe+dcpromo.exe

2.還原

Ntbackup還原到個好的狀态(60天)

主還原(非授權還原)

正常還原(非授權還原)

授權還原(權威還原)

3.修複

Ntdsutil工具

(二)修複的角色

1.OM(操作主機)

架構主機

域命名主機

PDC主機

RID主機

基礎結構主機

2.GC(全局編目)

3.DNS(域名系統伺服器)

(三)案例分析:

a.案例一:

場景:單域環境,一台DC,配置比較低。

目的:新購買一台伺服器,替換掉那台老DC。

解決辦法:

1) 将這台新伺服器提升為第二台DC

2) 配置DNS

3) 轉移五種OM和GC

4) 把第一台DC降級。

b.案例二:

場景:某單域環境中有兩台DC(DC1和DC2),DNS服務在DC1上。某天DC1被強行移走不再使用。

目的:恢複AD環境的一緻性。要求DC2能正常維護好AD環境。

1)重建DNS(在DC2上)。

2)修複五種OM和GC。

3)在DC2上清除有關DC1的殘留資訊。

附:在DC前上清除DC1的殘留資訊,需要使用ntdsutil工具,有關這個工具的使用,我附一個執行個體,在這裡我要在n1上清除n2的資訊,如下圖所示:(我這裡是雙站點,n2在shanghai站點裡)

單擊“是”即可删除伺服器n2了,然後再打開dssite.msc後,把shanghai站點删除,一切就OK了。

今天的課程就到這裡了,在下篇我們再來看兩個案例!!

這裡的案例操作不是很詳細,有關具體操作,各位可以在本站的其他文檔是尋找,不再贅述!

本文轉自 jary3000 51CTO部落格,原文連結:http://blog.51cto.com/jary3000/123743,如需轉載請自行聯系原作者