主域控制器重装系统后如何恢复活动目录帐号?
创始人
2024-08-03 00:41:26
0

主域控制器的重要性对大家来说是不言而喻的,但是如果说在没有做备份域控制器的情况下主域控制器出故障了,那如何恢复活动目录的账号以及如何将额外域控制器迁移到主域控制器中来呢?下文将用具体实例来给大家详细描述。

实例:

公司主域控制器故障了,重新安装了系统,2000server,重装系统前没有做系统状态备份,但是我们有额外域控制器,主域控制器重装完系统后是不是要新建AD,如何把额外域控制器中的账户导入到主域控制器中来?

1、先用你的额外域控制器夺取fsmo角色,使之成为主域控制器,这时候你的AD网络应该是正常的(如果没出问题的话)。操作前请备份系统状态,否则出现问题你将一无所有。

 

2、给那台坏了的机器重装系统,并使之成为额外域控制器。

 

3、如果你想用继续使用此台机器做主域控制器的话,那么把fsmo角色转移到此机器即可,第一步那台就又成了额外域控制器了,如果没此需要的话那到第二步就结束了。

--------------------------------------------------------------------------------

 

问题1:原来的额外域控制器变成主域控制器时设置成了GC,那我想还把原来的主域控制器做主域控制器,是不是要把原来额外域控制器的那个GC去掉?

 

这个不需要!GC不是唯一的,可以设置多台!

问题2:角色转移是只需要步骤三呢还是一二三都需要?

一从AD中清除主域控制器DC-01.test.com对象

 

在额外域控制器(DC-02.test.com)上通过ntdsutil.exe工具把主域控制器(DC-01.test.com)从AD中删除;

 

 

  1. c:>ntdsutil  
  2.  
  3. ntdsutil: metadata cleanup  
  4.  
  5. metadata cleanup: select operation target  
  6.  
  7. select operation target: connections  
  8.  
  9. server connections: connect to domain test.com  
  10.  
  11. select operation target: list sites  
  12.  
  13. Found 1 site(s)  
  14.  
  15. 0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  16.  
  17. select operation target: select site 0  
  18.  
  19. Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  20.  
  21. No current domain  
  22.  
  23. No current server  
  24.  
  25. No current Naming Context  
  26.  
  27. select operation target: List domains in site  
  28.  
  29. Found 1 domain(s)  
  30.  
  31. 0 - DC=test,DC=com 
  32.  
  33. Found 1 domain(s)  
  34.  
  35. 0 - DC=test,DC=com 
  36.  
  37. select operation target: select domain 0  
  38.  
  39. Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  40.  
  41. Domain - DC=test,DC=com 
  42.  
  43. No current server  
  44.  
  45. No current Naming Context  
  46.  
  47. select operation target: List servers for domain in site  
  48.  
  49. Found 2 server(s)  
  50.  
  51. 0 - CN=DC-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te 
  52.  
  53. st,DC=com 
  54.  
  55. 1 - CN=DC-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te 
  56.  
  57. st,DC=com 
  58.  
  59. select operation target: select server 0  
  60.  
  61. select operation target: quit  
  62.  
  63. metadata cleanup:Remove selected server 

 

 

出现对话框,按“确定“删除DC-01主域控制器服务器。

 

 

  1. metadata cleanup:quit  
  2.  
  3. ntdsutil: quit 

 

 

 

 

 

--------------------------------------------------------------------------------

#p#

二使用ADSI EDIT工具删除Active Directory users and computers中的Domain controllers中DC-01服务器对象,

 

ADSI EDIT是Windows 2000 support tools中的工具,你需要安装Windows 2000 support tool,安装程序在windows 2000光盘中的support\tools目录下。打开ADSI EDIT工具,展开Domain NC[DC-02.test.com],展开OU=Domain controllers,右击CN=DC-01,然后选择Delete,把DC-01服务器对象删除,如图1:

 

3.3 在Active Directory Sites and Service中删除DC-01服务器对象

 

打开Administrative tools中的Active Directory Sites and Service,展开Sites,展开Default-First-Site-Name,展开Servers,右击DC-01,选择Delete,单击Yes按钮,如图2:

 

--------------------------------------------------------------------------------

 

三、在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作

 

 

  1. c:>ntdsutil  
  2.  
  3. ntdsutil: roles  
  4.  
  5. fsmo maintenance: Select operation target  
  6.  
  7. select operation target: connections  
  8.  
  9. server connections: connect to domain test.com  
  10.  
  11. select operation target: list sites  
  12.  
  13. Found 1 site(s)  
  14.  
  15. 0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  16.  
  17. select operation target: select site 0  
  18.  
  19. Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  20.  
  21. No current domain  
  22.  
  23. No current server  
  24.  
  25. No current Naming Context  
  26.  
  27. select operation target: List domains in site  
  28.  
  29. Found 1 domain(s)  
  30.  
  31. 0 - DC=test,DC=com 
  32.  
  33. select operation target: select domain 0  
  34.  
  35. Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  36.  
  37. Domain - DC=test,DC=com 
  38.  
  39. No current server  
  40.  
  41. No current Naming Context  
  42.  
  43. select operation target: List servers for domain in site  
  44.  
  45. Found 1 server(s)  
  46.  
  47. 0 - CN=DC-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te 
  48.  
  49. st,DC=com 
  50.  
  51. select operation target: select server 0  
  52.  
  53. select operation target: quit  
  54.  
  55. fsmo maintenance:Transfer domain naming master 

 

 

出现对话框,按“确定“

 

 

  1. fsmo maintenance:Transfer infrastructure master 

 

出现对话框,按“确定“

 

 

  1. fsmo maintenance:Transfer PDC 

 

出现对话框,按“确定“

 

 

  1. fsmo maintenance:Transfer RID master 

 

出现对话框,按“确定“

 

 

  1. fsmo maintenance:Transfer schema master 

 

出现对话框,按“确定“

 

 

  1. fsmo maintenance:quit  
  2.  
  3. ntdsutil: quit 

 

上文中主域控制器重装系统后恢复活动目录帐号的具体实例的解决方案,希望对大家有所帮助。

【编辑推荐】

  1. 域控制器降级基础知识
  2. 域控制器的安装及降级的方法
  3. windows 2003域控制器之无缝迁移
  4. 主域控制器的安装与配置步骤与方法
  5. windows2003域控制器升级和降级的图文教程

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...