当前位置:首页 > 关于windows2003主域控及额外域控的实践
d.在控制台菜单上,单击“添加/删除管理单元”。 e.单击添加。
f.单击 Active Directory 架构。 g.单击添加。
h.单击关闭以关闭添加独立管理单元对话框。 i.单击确定以将此管理单元添加到控制台。
j.单击 更改域控制器,键入额外域控制器的名称dcbak,然后单击确定。 k.右键单击 Active Directory 架构,然后单击操作主机。 l.在更改架构主机对话框中,单击更改。 m.单击确定。 n.单击确定。
o.单击取消关闭对话框。
5、验证当前FSMO角色所属是否为额外域控制器 在命令行里,输入netdom query fsmo
chema owner dcbak.qhsbd.com.cn Domain role owner dcbak.qhsbd.com.cn PDC role dcbak.qhsbd.com.cn RID pool manager dcbak.qhsbd.com.cn Infrastructure owner dcbak.qhsbd.com.cn
至此 5种FSMO角色转移成功,关闭主域控制器,exhcange运行正常。
AD不能复制,手工复制时提示目标主要名称不正确
1、在问题域上禁用Kerberos服务重器,
2、运行netdom resetpwd /server:服务器名 /userd:域名\\administrator /passwordd:密 3、再次复制提示超过tombstone生存时间 ,
4、修改注册表HKLM\\System\\CurrentControlSet\\Services\\NTDS\\Parameters中增加DWord值Allow Replication With Divergent and Corrupt Partner, 设置为1。 5、再次复制提示目标服务器目前拒绝复制请求 6、启用Kerberos服务重启 7、自动同步成功
共分享92篇相关文档