徹底清除備份域服務(wù)器數(shù)據(jù)元
如果備份域服務(wù)器損壞了,不能恢復(fù)正常,而且不能使用dcpromo刪除,這時(shí)主域服務(wù)器支撐著整個(gè)域基本上能正常工作,但是不能添加備份域服務(wù)器了。要添加備份域服務(wù)器,必須把域中的“備份域服務(wù)器的元數(shù)據(jù)”刪
如果備份域服務(wù)器損壞了,不能恢復(fù)正常,而且不能使用dcpromo刪除,這時(shí)主域服務(wù)器支撐著整個(gè)域基本上能正常工作,但是不能添加備份域服務(wù)器了。要添加備份域服務(wù)器,必須把域中的“備份域服務(wù)器的元數(shù)據(jù)”刪除掉才能繼續(xù)。徹底清除備份域數(shù)據(jù)元的方法:
1. 在主域控制器上運(yùn)行ntdsutil
C:/>ntdsutil(該工具在2003系統(tǒng)盤(pán)中Support/Tools/SupTools.msizhong,假設(shè)拷貝到C盤(pán)的根目錄中,紅色字為輸入的命令)
ntdsutil: metadata cleanup
metadata cleanup: contections
server connections: connect to domain 域名
server connections: quit
metadata cleanup: select operation target
select operation target: list domains(列出您所有的域)
select operation target: select domain 0 (選擇您需要?jiǎng)h除域控制器所在的domain)
select operation target: list sites(列出您需要域中所在的site)
select operation target: select site 0(選擇您需要?jiǎng)h除域控制器所在的site)
select operation target: list servers in site(列出該site中所存在的服務(wù)器)
select operation target: select server 2(選擇您需要?jiǎng)h除域控制器)
select operation target: quit
metadata cleanup: remove selected server
metadata cleanup: quit
2、打開(kāi)主域服務(wù)器的DNS,刪除備份域服務(wù)器的所有信息
3、打開(kāi)主域服務(wù)器的“AD目錄與計(jì)算機(jī)”刪除備份域服務(wù)器的所有信息
/Domain Controllers
/System MicrosoftDNS/szwj(域名)/
......
等等目錄下的備份域服務(wù)器的所有信息
4、打開(kāi)主域服務(wù)器的“AD站點(diǎn)與服務(wù)”刪除無(wú)用的服務(wù)器
一、Active Directory操作主機(jī)角色概述
Active Directory 定義了五種操作主機(jī)角色(又稱(chēng)FSMO):
架構(gòu)主機(jī) schema master、
域命名主機(jī) domain naming master
相對(duì)標(biāo)識(shí)號(hào) (RID) 主機(jī) RID master
主域控制器模擬器 (PDCE)
基礎(chǔ)結(jié)構(gòu)主機(jī) infrastructure master
而每種操作主機(jī)角色負(fù)擔(dān)不同的工作,具有不同的功能:
架構(gòu)主機(jī)
具有架構(gòu)主機(jī)角色的 DC 是可以更新目錄架構(gòu)的唯一 DC。這些架構(gòu)更新會(huì)從架構(gòu)主機(jī)復(fù)制到目錄林中的所有其它域控制器中。 架構(gòu)主機(jī)是基于目錄林的,整個(gè)目錄林中只有一個(gè)架構(gòu)主機(jī)。
域命名主機(jī)
具有域命名主機(jī)角色的 DC 是可以執(zhí)行以下任務(wù)的唯一 DC:
向目錄林中添加新域。
從目錄林中刪除現(xiàn)有的域。
添加或刪除描述外部目錄的交叉引用對(duì)象。
相對(duì)標(biāo)識(shí)號(hào) (RID) 主機(jī)
此操作主機(jī)負(fù)責(zé)向其它 DC 分配 RID 池。只有一個(gè)服務(wù)器執(zhí)行此任務(wù)。在創(chuàng)建安全主體(例如用戶(hù)、
組或計(jì)算機(jī))時(shí),需要將 RID 與域范圍內(nèi)的標(biāo)識(shí)符相結(jié)合,以創(chuàng)建唯一的安全標(biāo)識(shí)符 (SID)。 每一個(gè)
Windows 2000 DC 都會(huì)收到用于創(chuàng)建對(duì)象的 RID 池(默認(rèn)為 512)。RID