分类 Active Directory 下的文章

域控服务器降级步骤

方法一:服务器可访问,使用服务器管理器降级域控方法二:服务器不可访问,手动删除域控提示:从Windows Server 2008开始,域控制器元数据会自动清理,无需使用ntdsutil清理元数据方法一:服务器可访问,使用服务器管理器降级域控1. 打开服务器管理器,点击管理-删除角色和功能2. 在删除服务器角色界面,取消勾选“Active Directory域服务”,在弹出的窗口中勾选“删除管...
阅读全文

使用ntdsutil转移Active Directory FSMO角色

查看FSMO角色所属的服务器方法一在任意一台域控中打开Active Directory 域和信任关系,在打开的窗口中右键“Active Directory 域和信任关系”,点击“操作主机”,可以看到FSMO角色所属的服务器方法二在任意一台域控执行以下命令,可以看到FSMO角色所属的服务器netdom query fsmo 转移FSMO角色1. 连接目标服务器在FSMO角色所属的服务器执行命令...
阅读全文

域控删除子域

此方法可能已经过时,参考最新的步骤https://t2.re/archives/1255该步骤适用于子域服务器已经无法通信,无法通过域控降级的方式正常删除的情况一、完整子域删除流程以管理员身份运行命令提示符(必需)1. 启动ntdsutilntdsutil2. 进入元数据清理metadata cleanup3. 连接到父域DCconnections connect to server dc0...
阅读全文

域控服务器同步出错,提示“结果 8457 (0x2109): 目标服务器目前拒绝复制请求”

问题现象1. 使用虚拟机备份恢复域控服务器后2. Netlogon服务处于暂停状态,应用程序日志->Directory Service存在服务控制类型的报错已经使用不受支持的还原过程还原了 Active Directory 域服务数据库。 如果此情况持续出现,Active Directory 域服务将无法登录用户。因此 Net Logon 服务已经暂停。3. 手动执行repadm...
阅读全文

域控DFS Replication日志报错,提示“在轮询配置信息时,DFS 复制服务 在两个或多个 nTDSConnection 对象之间检测到冲突”

日志信息在轮询配置信息时,DFS 复制服务 在两个或多个 nTDSConnection 对象之间检测到冲突。DFS 复制服务 通过使用 CN=8f61e8ca-e9d9-43ae-ba6b-f052cbf2eef0,CN=NTDS Settings,CN=DC06-LD,CN=Servers,CN=绿地,CN=Sites,CN=Configuration,DC=Sh-hllife,DC=co...
阅读全文