日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

二 AD 活動目錄域故障解決實例( 二 )


03DNS在這里夾的層次結(jié)構(gòu)有所變化,將_msdcs.域名夾提升了一級,直接放到了查找區(qū)域下,但本質(zhì)沒變 。
如果安裝前忘了將DNS指向自己,也可以后補上 。然后到計算機(jī)管理/服務(wù)下,重啟Net Logon服務(wù)即可 。這樣可以把啟動時未能注冊到DNS服務(wù)器的SRV記錄(緩存在windowssystem32cache中)寫入DNS 。如果仍然不行的話,那只好重啟DC了 。
Q14、安裝子域失敗 。
在保證權(quán)限(需要林管理員權(quán)限,不要誤以為是父域管理員權(quán)限)、DNS沒問題的情況下,最常見的安裝子域失敗的原因就是域命名主控失效,出錯提示為:“由于以下原因,操作失?。篈D無法與域命名主機(jī)xxx聯(lián)系 。指定的服務(wù)器無法運行指定的操作 。”
說明:域命名主控要正常工作,它本身要求GC必須可用 。這是由于:為了保證域的名字在林中唯一,域命名主機(jī)需要查詢GC 。若是2000林,GC必須和域命名主機(jī)在同一臺計算機(jī)上才行 。若是2003林,不要求GC必須和域命名主機(jī)非得在同一臺計算機(jī)上 。
解決:保證域命名主控聯(lián)機(jī),如果確信其已無法正常工作,可強(qiáng)制傳給(查封seize)林內(nèi)的任意一臺DC,子域的DC也可以 。原來的主控必須被重做系統(tǒng)后,才可連入網(wǎng)絡(luò),以保證域命名主控的林唯一性 。
Q15、修改用戶密碼需要幾分鐘,甚至更長的時間 。
前面我們介紹過:PDC仿真主控負(fù)責(zé)最小化密碼變化的復(fù)制等待時間,若一臺DC接受到密碼變化的請求,它必須通知PDC仿真主控 。若是PDC仿真主機(jī)失效,收到該請求的DC必須經(jīng)過一段時間的查找后,確認(rèn)真的找不到PDC仿真主控了,才會自己修改用戶密碼 。所以在此情況下,應(yīng)首先檢查PDC仿真主控 。
如果確信其已無法正常工作,可強(qiáng)制傳給(查封seize)域內(nèi)的任意一臺DC 。原來的主控必須被重做系統(tǒng)后,才可連入網(wǎng)絡(luò),以保證PDC仿真主控的域唯一性 。
Q16、正常卸載AD時的常見問題
在實際工作中有時我們需要改變服務(wù)器角色,或者將實驗中安裝的DC回復(fù)到普通成員/獨立服務(wù)器身份,這就要進(jìn)行AD的卸載 。
1、卸載時會提示給新的本地管理員設(shè)置密碼
2、附加DC卸載后,仍在域中 。
3、如果AD不能卸載,應(yīng)從以下幾方面考慮:
(1)網(wǎng)卡是否正常工作
即使你整個林中只有一臺計算機(jī),也要保證網(wǎng)卡正常工作,才能將AD卸載 。網(wǎng)卡不工作或禁用網(wǎng)卡都會導(dǎo)致AD無法卸載,提示“卸載SYSVOL文件夾出錯”
(2)權(quán)限
權(quán)限要求與安裝AD時類似,若一個林中只有一個域,那么你要卸載的就是林根域,需要林管理員(Enterprise Admins)權(quán)限;卸載附加DC需要該域的域管理員(Domain Admins)權(quán)限;卸載子域或樹,涉及到林結(jié)構(gòu)的改變,也需要林管理員權(quán)限 。
(3)DNS
一般應(yīng)保證與安裝時所用DNS一致 。如果做了DNS規(guī)劃,必須保證1中權(quán)限所要求的管理員身份能通過DNS找到相應(yīng)DC,進(jìn)行驗證 。
(4)域命名主控
卸載時只要涉及到林結(jié)構(gòu)的改變,就需要保證域命名主控有效;卸載附加DC時不要求域命名主控有效 。
但要注意的是:卸載時,域命名主控失效的出錯信息與安裝時的“AD無法與域命名主機(jī)xxx聯(lián)系”提示不同,具體是:由于以下原因,操作失敗 。以提供的憑據(jù)綁定到服務(wù)器xxx失敗 ?!癛PC服務(wù)器不可用” 。
(5)卸載的順序
與安裝順序相反,應(yīng)該先逐級卸載下面的子域,最后卸載樹根域、林根域 。否則將導(dǎo)致子域無法卸載,而存在的子域還有問題,找不到林根域、樹根域了 。
因為這時極有可能架構(gòu)和域命名主控及GC未轉(zhuǎn)移,林管理員組和架構(gòu)管理員組(Schema Admins)已經(jīng)隨林根域的刪除而沒有了 。為什么這么說呢?因為如果管理員考慮到主控及GC等的轉(zhuǎn)移問題,也就不會誤刪除林根域了 。

推薦閱讀