主域控制器重裝系統(tǒng)后如何恢復活動目錄帳號?
主域控制器的重要性對大家來說是不言而喻的,但是如果說在沒有做備份域控制器的情況下主域控制器出故障了,那如何恢復活動目錄的賬號以及如何將額外域控制器遷移到主域控制器中來呢?下文將用具體實例來給大家詳細描述。
實例:
公司主域控制器故障了,重新安裝了系統(tǒng),2000server,重裝系統(tǒng)前沒有做系統(tǒng)狀態(tài)備份,但是我們有額外域控制器,主域控制器重裝完系統(tǒng)后是不是要新建AD,如何把額外域控制器中的賬戶導入到主域控制器中來?
1、先用你的額外域控制器奪取fsmo角色,使之成為主域控制器,這時候你的AD網(wǎng)絡應該是正常的(如果沒出問題的話)。操作前請備份系統(tǒng)狀態(tài),否則出現(xiàn)問題你將一無所有。
2、給那臺壞了的機器重裝系統(tǒng),并使之成為額外域控制器。
3、如果你想用繼續(xù)使用此臺機器做主域控制器的話,那么把fsmo角色轉移到此機器即可,第一步那臺就又成了額外域控制器了,如果沒此需要的話那到第二步就結束了。
--------------------------------------------------------------------------------
問題1:原來的額外域控制器變成主域控制器時設置成了GC,那我想還把原來的主域控制器做主域控制器,是不是要把原來額外域控制器的那個GC去掉? |
這個不需要!GC不是唯一的,可以設置多臺!
問題2:角色轉移是只需要步驟三呢還是一二三都需要?
一從AD中清除主域控制器DC-01.test.com對象
在額外域控制器(DC-02.test.com)上通過ntdsutil.exe工具把主域控制器(DC-01.test.com)從AD中刪除;
- c:>ntdsutil
- ntdsutil: metadata cleanup
- metadata cleanup: select operation target
- select operation target: connections
- server connections: connect to domain test.com
- select operation target: list sites
- Found 1 site(s)
- 0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
- select operation target: select site 0
- Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
- No current domain
- No current server
- No current Naming Context
- select operation target: List domains in site
- Found 1 domain(s)
- 0 - DC=test,DC=com
- Found 1 domain(s)
- 0 - DC=test,DC=com
- select operation target: select domain 0
- Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
- Domain - DC=test,DC=com
- No current server
- No current Naming Context
- select operation target: List servers for domain in site
- Found 2 server(s)
- 0 - CN=DC-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te
- st,DC=com
- 1 - CN=DC-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te
- st,DC=com
- select operation target: select server 0
- select operation target: quit
- metadata cleanup:Remove selected server
出現(xiàn)對話框,按“確定“刪除DC-01主域控制器服務器。
- metadata cleanup:quit
- ntdsutil: quit
--------------------------------------------------------------------------------
#p#
二使用ADSI EDIT工具刪除Active Directory users and computers中的Domain controllers中DC-01服務器對象,
ADSI EDIT是Windows 2000 support tools中的工具,你需要安裝Windows 2000 support tool,安裝程序在windows 2000光盤中的support\tools目錄下。打開ADSI EDIT工具,展開Domain NC[DC-02.test.com],展開OU=Domain controllers,右擊CN=DC-01,然后選擇Delete,把DC-01服務器對象刪除,如圖1:
3.3 在Active Directory Sites and Service中刪除DC-01服務器對象
打開Administrative tools中的Active Directory Sites and Service,展開Sites,展開Default-First-Site-Name,展開Servers,右擊DC-01,選擇Delete,單擊Yes按鈕,如圖2:
--------------------------------------------------------------------------------
三、在額外域控制器上通過ntdsutil.exe工具執(zhí)行奪取五種FMSO操作
- c:>ntdsutil
- ntdsutil: roles
- fsmo maintenance: Select operation target
- select operation target: connections
- server connections: connect to domain test.com
- select operation target: list sites
- Found 1 site(s)
- 0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
- select operation target: select site 0
- Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
- No current domain
- No current server
- No current Naming Context
- select operation target: List domains in site
- Found 1 domain(s)
- 0 - DC=test,DC=com
- select operation target: select domain 0
- Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com
- Domain - DC=test,DC=com
- No current server
- No current Naming Context
- select operation target: List servers for domain in site
- Found 1 server(s)
- 0 - CN=DC-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te
- st,DC=com
- select operation target: select server 0
- select operation target: quit
- fsmo maintenance:Transfer domain naming master
出現(xiàn)對話框,按“確定“
- fsmo maintenance:Transfer infrastructure master
出現(xiàn)對話框,按“確定“
- fsmo maintenance:Transfer PDC
出現(xiàn)對話框,按“確定“
- fsmo maintenance:Transfer RID master
出現(xiàn)對話框,按“確定“
- fsmo maintenance:Transfer schema master
出現(xiàn)對話框,按“確定“
- fsmo maintenance:quit
- ntdsutil: quit
上文中主域控制器重裝系統(tǒng)后恢復活動目錄帳號的具體實例的解決方案,希望對大家有所幫助。
【編輯推薦】