域控ntdsutil修改架构、域命名、PDC、RID、结构主机

news2024/11/16 11:45:08

#笔记记录#

五大操作主机角色

  • 架构主机(schema master)
  • 域命名主机(naming master)
  • RID主机(RID master)
  • 基础架构主机(infrastructure master)
  • PDC仿真器主机(PDC)

FSMO盒修改

1、提示访问特权不够,不能执行该操作,0x2098

        清除缓存账号密码并修改新架构管理员账号密码即可。

背景:更替架构主机、域命名主机


C:\Windows\system32>ntdsutil
ntdsutil: roles
fsmo maintenance: ?

 ?                             - 显示这个帮助信息
 Connections                   - 连接到一个特定 AD DC/LDS 实例
 Help                          - 显示这个帮助信息
 Quit                          - 返回到上一个菜单
 Seize infrastructure master   - 在已连接的服务器上覆盖结构角色
 Seize naming master           - 覆盖已连接的服务器上的命名主机角色
 Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色
 Seize RID master              - 在已连接的服务器上覆盖 RID 角色
 Seize schema master           - 在已连接的服务器上覆盖架构角色
 Select operation target       - 选择的站点,服务器,域,角色和命名上下文
 Transfer infrastructure master - 将已连接的服务器定为结构主机
 Transfer naming master        - 使已连接的服务器成为命名主机
 Transfer PDC                  - 将已连接的服务器定为 PDC
 Transfer RID master           - 将已连接的服务器定为 RID 主机
 Transfer schema master        - 将已连接的服务器定为架构主机

fsmo maintenance: transfer schema master
没有连接到一台服务器 - 使用 "Connections"
fsmo maintenance: connections cnbjhqnewdc01.xxxx.com
分析输入时出现错误 - 无效语法。
fsmo maintenance: connections cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
fsmo maintenance: connections
server connections: connect to server cnbjhqnewdc01
绑定到 cnbjhqnewdc01 ...
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: quit
fsmo maintenance: transfer schema master
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0

返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
服务器 "cnbjhqnewdc01" 知道有关 5 作用
架构 - CN=NTDS Settings,CN=CNBJHQDC01,
命名主机 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
PDC - CN=NTDS Settings,CN=CNBJHQNEWDC01,
RID - CN=NTDS Settings,CN=CNBJHQNEWDC01,
结构 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
fsmo maintenance: quit
ntdsutil: ?

 ?                             - 显示这个帮助信息
 Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例
                                作为活动实例。
 Authoritative restore         - 授权还原 DIT 数据库
 Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为
                                 用户名为 %s1,密码为 %s2。
                                 使用“NULL”表示空密码,* 表示
                                 从控制台输入密码。
 Configurable Settings         - 管理可配置的设置
 DS Behavior                   - 查看和修改 AD DS/LDS 行为
 Files                         - 管理 AD DS/LDS 数据库文件
 Group Membership Evaluation   - 评估给定用户或
                                组的令牌中的 SID。
 Help                          - 显示这个帮助信息
 IFM                           - IFM 媒体创建
 LDAP policies                 - 管理 LDAP 协议策略
 LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。
 List Instances                - 列出该计算机上安装的
                                所有 AD LDS 实例。
 Local Roles                   - 本地 RODC 角色管理
 Metadata cleanup              - 清理不使用的服务器的对象
 Partition management          - 管理目录分区
 Popups off                    - 禁用弹出
 Popups on                     - 启用弹出
 Quit                          - 退出实用工具
 Roles                         - 管理 NTDS 角色所有者令牌
 Security account management   - 管理安全帐户数据库 - 复制
                                 SID 清理
 Semantic database analysis    - 语法检查器
 Set DSRM Password             - 重置目录服务还原模式
                                Administrator
帐户密码

 Snapshot                      - 快照管理
 SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。

ntdsutil: roles
fsmo maintenance: ?

 ?                             - 显示这个帮助信息
 Connections                   - 连接到一个特定 AD DC/LDS 实例
 Help                          - 显示这个帮助信息
 Quit                          - 返回到上一个菜单
 Seize infrastructure master   - 在已连接的服务器上覆盖结构角色
 Seize naming master           - 覆盖已连接的服务器上的命名主机角色
 Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色
 Seize RID master              - 在已连接的服务器上覆盖 RID 角色
 Seize schema master           - 在已连接的服务器上覆盖架构角色
 Select operation target       - 选择的站点,服务器,域,角色和命名上下文
 Transfer infrastructure master - 将已连接的服务器定为结构主机
 Transfer naming master        - 使已连接的服务器成为命名主机
 Transfer PDC                  - 将已连接的服务器定为 PDC
 Transfer RID master           - 将已连接的服务器定为 RID 主机
 Transfer schema master        - 将已连接的服务器定为架构主机

fsmo maintenance: connections
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: connect to xxx
分析输入时出现错误 - 无效语法。
server connections: connect to cnbjhqnewdc01.xxx.com
分析输入时出现错误 - 无效语法。
server connections: connect to cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
server connections: quit
fsmo maintenance: ?

 ?                             - 显示这个帮助信息
 Connections                   - 连接到一个特定 AD DC/LDS 实例
 Help                          - 显示这个帮助信息
 Quit                          - 返回到上一个菜单
 Seize infrastructure master   - 在已连接的服务器上覆盖结构角色
 Seize naming master           - 覆盖已连接的服务器上的命名主机角色
 Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色
 Seize RID master              - 在已连接的服务器上覆盖 RID 角色
 Seize schema master           - 在已连接的服务器上覆盖架构角色
 Select operation target       - 选择的站点,服务器,域,角色和命名上下文
 Transfer infrastructure master - 将已连接的服务器定为结构主机
 Transfer naming master        - 使已连接的服务器成为命名主机
 Transfer PDC                  - 将已连接的服务器定为 PDC
 Transfer RID master           - 将已连接的服务器定为 RID 主机
 Transfer schema master        - 将已连接的服务器定为架构主机

fsmo maintenance: size schema master
分析输入时出现错误 - 无效语法。
fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0

返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
schema FSMO 的传送失败,用索取继续 ...
ldap_modify 的 SD 失败,错误为 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00000005: SecErr: DSID-03152E13, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0

返回的 Win32 错误为 0x5(拒绝访问。)
)
fsmo maintenance: quit
ntdsutil: ?

 ?                             - 显示这个帮助信息
 Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例
                                作为活动实例。
 Authoritative restore         - 授权还原 DIT 数据库
 Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为
                                 用户名为 %s1,密码为 %s2。
                                 使用“NULL”表示空密码,* 表示
                                 从控制台输入密码。
 Configurable Settings         - 管理可配置的设置
 DS Behavior                   - 查看和修改 AD DS/LDS 行为
 Files                         - 管理 AD DS/LDS 数据库文件
 Group Membership Evaluation   - 评估给定用户或
                                组的令牌中的 SID。
 Help                          - 显示这个帮助信息
 IFM                           - IFM 媒体创建
 LDAP policies                 - 管理 LDAP 协议策略
 LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。
 List Instances                - 列出该计算机上安装的
                                所有 AD LDS 实例。
 Local Roles                   - 本地 RODC 角色管理
 Metadata cleanup              - 清理不使用的服务器的对象
 Partition management          - 管理目录分区
 Popups off                    - 禁用弹出
 Popups on                     - 启用弹出
 Quit                          - 退出实用工具
 Roles                         - 管理 NTDS 角色所有者令牌
 Security account management   - 管理安全帐户数据库 - 复制
                                 SID 清理
 Semantic database analysis    - 语法检查器
 Set DSRM Password             - 重置目录服务还原模式
                                Administrator
帐户密码

 Snapshot                      - 快照管理
 SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。

ntdsutil: connections
分析输入时出现错误 - 无效语法。
ntdsutil: roles
fsmo maintenance: connections
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: ?

 ?                             - 显示这个帮助信息
 Clear creds                   - 清除以前的连接凭据
 Connect to domain %s          - 连接到 DNS 域名称
 Connect to server %s          - 连接到服务器、DNS 名称[:端口号]
 Help                          - 显示这个帮助信息
 Info                          - 显示连接信息
 Quit                          - 返回到上一个菜单
 Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。
                                空密码使用"NULL",
                                从控制台输入密码使用 *。

server connections: quit
fsmo maintenance: ?

 ?                             - 显示这个帮助信息
 Connections                   - 连接到一个特定 AD DC/LDS 实例
 Help                          - 显示这个帮助信息
 Quit                          - 返回到上一个菜单
 Seize infrastructure master   - 在已连接的服务器上覆盖结构角色
 Seize naming master           - 覆盖已连接的服务器上的命名主机角色
 Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色
 Seize RID master              - 在已连接的服务器上覆盖 RID 角色
 Seize schema master           - 在已连接的服务器上覆盖架构角色
 Select operation target       - 选择的站点,服务器,域,角色和命名上下文
 Transfer infrastructure master - 将已连接的服务器定为结构主机
 Transfer naming master        - 使已连接的服务器成为命名主机
 Transfer PDC                  - 将已连接的服务器定为 PDC
 Transfer RID master           - 将已连接的服务器定为 RID 主机
 Transfer schema master        - 将已连接的服务器定为架构主机

fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0

返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
schema FSMO 的传送失败,用索取继续 ...
ldap_modify 的 SD 失败,错误为 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00000005: SecErr: DSID-03152E13, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0

返回的 Win32 错误为 0x5(拒绝访问。)
)
fsmo maintenance: quit
ntdsutil: ?

 ?                             - 显示这个帮助信息
 Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例
                                作为活动实例。
 Authoritative restore         - 授权还原 DIT 数据库
 Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为
                                 用户名为 %s1,密码为 %s2。
                                 使用“NULL”表示空密码,* 表示
                                 从控制台输入密码。
 Configurable Settings         - 管理可配置的设置
 DS Behavior                   - 查看和修改 AD DS/LDS 行为
 Files                         - 管理 AD DS/LDS 数据库文件
 Group Membership Evaluation   - 评估给定用户或
                                组的令牌中的 SID。
 Help                          - 显示这个帮助信息
 IFM                           - IFM 媒体创建
 LDAP policies                 - 管理 LDAP 协议策略
 LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。
 List Instances                - 列出该计算机上安装的
                                所有 AD LDS 实例。
 Local Roles                   - 本地 RODC 角色管理
 Metadata cleanup              - 清理不使用的服务器的对象
 Partition management          - 管理目录分区
 Popups off                    - 禁用弹出
 Popups on                     - 启用弹出
 Quit                          - 退出实用工具
 Roles                         - 管理 NTDS 角色所有者令牌
 Security account management   - 管理安全帐户数据库 - 复制
                                 SID 清理
 Semantic database analysis    - 语法检查器
 Set DSRM Password             - 重置目录服务还原模式
                                Administrator
帐户密码

 Snapshot                      - 快照管理
 SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。

ntdsutil: 账户密码
分析输入时出现错误 - 无效语法。
ntdsutil: ldap policies
ldap policy: quit
ntdsutil: ?

 ?                             - 显示这个帮助信息
 Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例
                                作为活动实例。
 Authoritative restore         - 授权还原 DIT 数据库
 Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为
                                 用户名为 %s1,密码为 %s2。
                                 使用“NULL”表示空密码,* 表示
                                 从控制台输入密码。
 Configurable Settings         - 管理可配置的设置
 DS Behavior                   - 查看和修改 AD DS/LDS 行为
 Files                         - 管理 AD DS/LDS 数据库文件
 Group Membership Evaluation   - 评估给定用户或
                                组的令牌中的 SID。
 Help                          - 显示这个帮助信息
 IFM                           - IFM 媒体创建
 LDAP policies                 - 管理 LDAP 协议策略
 LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。
 List Instances                - 列出该计算机上安装的
                                所有 AD LDS 实例。
 Local Roles                   - 本地 RODC 角色管理
 Metadata cleanup              - 清理不使用的服务器的对象
 Partition management          - 管理目录分区
 Popups off                    - 禁用弹出
 Popups on                     - 启用弹出
 Quit                          - 退出实用工具
 Roles                         - 管理 NTDS 角色所有者令牌
 Security account management   - 管理安全帐户数据库 - 复制
                                 SID 清理
 Semantic database analysis    - 语法检查器
 Set DSRM Password             - 重置目录服务还原模式
                                Administrator
帐户密码

 Snapshot                      - 快照管理
 SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。

ntdsutil: configurable settings
configurable setting: ?

 ?                             - 显示这个帮助信息
 Cancel Changes                - 取消进行了但还没有确认的更改
 Commit Changes                - 确认对服务器的更改
 Connections                   - 连接到一个特定 AD DC/LDS 实例
 Help                          - 显示这个帮助信息
 List                          - 列出支持的可配置的设置名称
 Quit                          - 返回到上一个菜单
 Set %s1 to %s2                - 设置可配置的设置 %s1 为值 %s2
 Show Values                   - 显示可配置的设置的值

configurable setting: quit
ntdsutil: quit

C:\Windows\system32>netdo query fsmo
'netdo' 不是内部或外部命令,也不是可运行的程序
或批处理文件。

C:\Windows\system32>netdom query fsmo
架构主机               CNBJHQDC01.xxx.com
域命名主机        CNBJHQNEWDC01.xxx.com
PDC                         CNBJHQNEWDC01.xxx.com
RID 池管理器            CNBJHQNEWDC01.xxx.com
结构主机       CNBJHQNEWDC01.xxx.com
命令成功完成。


C:\Windows\system32>ntdsutil
ntdsutil: ?

 ?                             - 显示这个帮助信息
 Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例
                                作为活动实例。
 Authoritative restore         - 授权还原 DIT 数据库
 Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为
                                 用户名为 %s1,密码为 %s2。
                                 使用“NULL”表示空密码,* 表示
                                 从控制台输入密码。
 Configurable Settings         - 管理可配置的设置
 DS Behavior                   - 查看和修改 AD DS/LDS 行为
 Files                         - 管理 AD DS/LDS 数据库文件
 Group Membership Evaluation   - 评估给定用户或
                                组的令牌中的 SID。
 Help                          - 显示这个帮助信息
 IFM                           - IFM 媒体创建
 LDAP policies                 - 管理 LDAP 协议策略
 LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。
 List Instances                - 列出该计算机上安装的
                                所有 AD LDS 实例。
 Local Roles                   - 本地 RODC 角色管理
 Metadata cleanup              - 清理不使用的服务器的对象
 Partition management          - 管理目录分区
 Popups off                    - 禁用弹出
 Popups on                     - 启用弹出
 Quit                          - 退出实用工具
 Roles                         - 管理 NTDS 角色所有者令牌
 Security account management   - 管理安全帐户数据库 - 复制
                                 SID 清理
 Semantic database analysis    - 语法检查器
 Set DSRM Password             - 重置目录服务还原模式
                                Administrator
帐户密码

 Snapshot                      - 快照管理
 SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。

ntdsutil: connections
分析输入时出现错误 - 无效语法。
ntdsutil: connections
分析输入时出现错误 - 无效语法。
ntdsutil: connections cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
ntdsutil: server connections
分析输入时出现错误 - 无效语法。
ntdsutil: server connections
分析输入时出现错误 - 无效语法。
ntdsutil: roles
fsmo maintenance: ?

 ?                             - 显示这个帮助信息
 Connections                   - 连接到一个特定 AD DC/LDS 实例
 Help                          - 显示这个帮助信息
 Quit                          - 返回到上一个菜单
 Seize infrastructure master   - 在已连接的服务器上覆盖结构角色
 Seize naming master           - 覆盖已连接的服务器上的命名主机角色
 Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色
 Seize RID master              - 在已连接的服务器上覆盖 RID 角色
 Seize schema master           - 在已连接的服务器上覆盖架构角色
 Select operation target       - 选择的站点,服务器,域,角色和命名上下文
 Transfer infrastructure master - 将已连接的服务器定为结构主机
 Transfer naming master        - 使已连接的服务器成为命名主机
 Transfer PDC                  - 将已连接的服务器定为 PDC
 Transfer RID master           - 将已连接的服务器定为 RID 主机
 Transfer schema master        - 将已连接的服务器定为架构主机

fsmo maintenance: seize schema master
没有连接到一台服务器 - 使用 "Connections"
fsmo maintenance: connections cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
fsmo maintenance: connections
server connections: ?

 ?                             - 显示这个帮助信息
 Clear creds                   - 清除以前的连接凭据
 Connect to domain %s          - 连接到 DNS 域名称
 Connect to server %s          - 连接到服务器、DNS 名称[:端口号]
 Help                          - 显示这个帮助信息
 Info                          - 显示连接信息
 Quit                          - 返回到上一个菜单
 Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。
                                空密码使用"NULL",
                                从控制台输入密码使用 *。

server connections: connect to cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
server connections: connect to cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
server connections: connect to server cnbjhqnewdc01
绑定到 cnbjhqnewdc01 ...
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: quit
fsmo maintenance: ?
分析输入时出现错误 - 无效语法。
fsmo maintenance: ?
分析输入时出现错误 - 无效语法。
fsmo maintenance: ?

 ?                             - 显示这个帮助信息
 Connections                   - 连接到一个特定 AD DC/LDS 实例
 Help                          - 显示这个帮助信息
 Quit                          - 返回到上一个菜单
 Seize infrastructure master   - 在已连接的服务器上覆盖结构角色
 Seize naming master           - 覆盖已连接的服务器上的命名主机角色
 Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色
 Seize RID master              - 在已连接的服务器上覆盖 RID 角色
 Seize schema master           - 在已连接的服务器上覆盖架构角色
 Select operation target       - 选择的站点,服务器,域,角色和命名上下文
 Transfer infrastructure master - 将已连接的服务器定为结构主机
 Transfer naming master        - 使已连接的服务器成为命名主机
 Transfer PDC                  - 将已连接的服务器定为 PDC
 Transfer RID master           - 将已连接的服务器定为 RID 主机
 Transfer schema master        - 将已连接的服务器定为架构主机

fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0

返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
schema FSMO 的传送失败,用索取继续 ...
ldap_modify 的 SD 失败,错误为 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00000005: SecErr: DSID-03152E13, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0

返回的 Win32 错误为 0x5(拒绝访问。)
)
fsmo maintenance: ?

 ?                             - 显示这个帮助信息
 Connections                   - 连接到一个特定 AD DC/LDS 实例
 Help                          - 显示这个帮助信息
 Quit                          - 返回到上一个菜单
 Seize infrastructure master   - 在已连接的服务器上覆盖结构角色
 Seize naming master           - 覆盖已连接的服务器上的命名主机角色
 Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色
 Seize RID master              - 在已连接的服务器上覆盖 RID 角色
 Seize schema master           - 在已连接的服务器上覆盖架构角色
 Select operation target       - 选择的站点,服务器,域,角色和命名上下文
 Transfer infrastructure master - 将已连接的服务器定为结构主机
 Transfer naming master        - 使已连接的服务器成为命名主机
 Transfer PDC                  - 将已连接的服务器定为 PDC
 Transfer RID master           - 将已连接的服务器定为 RID 主机
 Transfer schema master        - 将已连接的服务器定为架构主机

fsmo maintenance: connections
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: ?

 ?                             - 显示这个帮助信息
 Clear creds                   - 清除以前的连接凭据
 Connect to domain %s          - 连接到 DNS 域名称
 Connect to server %s          - 连接到服务器、DNS 名称[:端口号]
 Help                          - 显示这个帮助信息
 Info                          - 显示连接信息
 Quit                          - 返回到上一个菜单
 Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。
                                空密码使用"NULL",
                                从控制台输入密码使用 *。

server connections: clear creds
server connections: ?

 ?                             - 显示这个帮助信息
 Clear creds                   - 清除以前的连接凭据
 Connect to domain %s          - 连接到 DNS 域名称
 Connect to server %s          - 连接到服务器、DNS 名称[:端口号]
 Help                          - 显示这个帮助信息
 Info                          - 显示连接信息
 Quit                          - 返回到上一个菜单
 Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。
                                空密码使用"NULL",
                                从控制台输入密码使用 *。

s
server connections: Set creds 域控 账号 密码
server connections: ?

 ?                             - 显示这个帮助信息
 Clear creds                   - 清除以前的连接凭据
 Connect to domain %s          - 连接到 DNS 域名称
 Connect to server %s          - 连接到服务器、DNS 名称[:端口号]
 Help                          - 显示这个帮助信息
 Info                          - 显示连接信息
 Quit                          - 返回到上一个菜单
 Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。
                                空密码使用"NULL",
                                从控制台输入密码使用 *。

server connections: connect to server cnbjhqnewdc01
正在断开 xxx\xxx,来自 cnbjhqnewdc01...
正在绑定 cnbjhqnewdc01,作为用户 xxx\xxx...
连接到 cnbjhqnewdc01,作为用户 xxx\xxx。
server connections: quit
fsmo maintenance: ?

 ?                             - 显示这个帮助信息
 Connections                   - 连接到一个特定 AD DC/LDS 实例
 Help                          - 显示这个帮助信息
 Quit                          - 返回到上一个菜单
 Seize infrastructure master   - 在已连接的服务器上覆盖结构角色
 Seize naming master           - 覆盖已连接的服务器上的命名主机角色
 Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色
 Seize RID master              - 在已连接的服务器上覆盖 RID 角色
 Seize schema master           - 在已连接的服务器上覆盖架构角色
 Select operation target       - 选择的站点,服务器,域,角色和命名上下文
 Transfer infrastructure master - 将已连接的服务器定为结构主机
 Transfer naming master        - 使已连接的服务器成为命名主机
 Transfer PDC                  - 将已连接的服务器定为 PDC
 Transfer RID master           - 将已连接的服务器定为 RID 主机
 Transfer schema master        - 将已连接的服务器定为架构主机

fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
FSMO 传送成功 - 不需要索取。
服务器 "cnbjhqnewdc01" 知道有关 5 作用
架构 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
命名主机 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
PDC - CN=NTDS Settings,CN=CNBJHQNEWDC01,
RID - CN=NTDS Settings,CN=CNBJHQNEWDC01,
结构 - CN=NTDS Settings,CN=CNBJHQNEWDC01,

GUI界面修改时遇到的问题

默认mmc没有active directory 架构,导致没有办法修改主机

1、管理员执行 regesvr32 schmmgmt.dll 进行注册

2、提示active directory架构管理单元未链接到架构操作主机,您将不能执行任何更改,只能再架构FSMO盒上及逆行架构修改

使用最上面FSMO维护模式进行修改。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2066870.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

算法力扣刷题记录 八十九【332.重新安排行程】

前言 回溯章节第13篇。 记录 八十九【332.重新安排行程】 一、题目阅读 给你一份航线列表 tickets ,其中 tickets[i] [fromi, toi] 表示飞机出发和降落的机场地点。请你对该行程进行重新规划排序。 所有这些机票都属于一个从 JFK(肯尼迪国际机场&am…

全网最全的Fiddler抓包的详细教学-直接收藏!

一、Fiddler与其他抓包工具的区别 c 2、Wireshark是通用的抓包工具,能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以wireshark看不懂HTTPS中的内容,但如果是TCP、UDP协议可以用wireshark; 3、Httpwatch也…

豆包大模型迎来多维升级:综合性能提升20.3% 零售、汽车等行业落地提速

2024年无疑是科技行业公认的“AI大模型落地元年”,大模型应用的供需关系正在经历着前所未有的变化。 与过去AI厂商单方面探索应用场景的做法不同,今年我们见证了更多的重要行业和头部企业,在降本提效、以技术驱动新发展和新升级的需求之下&a…

AI开发者大赛 | 6道算法赛题上新

2024 AI开发者大赛正在如火如荼地进行着,本届比赛吸引了全球范围内的众多优秀开发者参与其中,用代码书写未来,用算法改变世界。 如今,算法赛新一批赛题上线,无论是初学者还是资深开发者,你都可以在2024 AI…

vue3实现系统tab标签页面切换

功能: 支持刷新当前、关闭其他、关闭全部、关闭当前支持打开多个相同path不同路由参数的页面,将fullPath作为路由页面唯一值 UI组件: 使用的是element-plus中的el-tab组件,结构目录如下 代码实现: 下面是 TagsView…

MATLAB水果分级系统

课题介绍 现在商业行为中,在水果出厂前都需要进行质量检测,需要将不同等级的水果进行分级包装,以保证商业利益最大化。可是传统方法都是依靠人工进行检测,效率低下,主观成分大,并不能很好客观地评价出货质…

适用于 Windows 10/11 的 2 大文件恢复软件

我很遗憾我在 Windows 10 中删除了 PC 中的数据并再次移动了它们。当我检查时,什么都没有。是否有任何Windows数据恢复软件,或者是否可以想象?我都会看到任何援助的价值。 文档、图像、音频等数据文件可能会因不良或危险行为而丢失&#xff…

Ollama 部署大模型

由于每次调用 OpenAI 等大模型都会产生费用,这个成本问题可以在开发环节可以通过私有化部署 LLM 的方式来避免。 Ollama 简介 Ollama 是一个开源的大型语言模型服务工具,专注于在本地运行大型语言模型。用户可以通过简单的安装指令在本地运行开源大型语…

关于Br的bean

笔者高烧了5天没有更新,今天终于感到热了,来继续更新。 JSON to Dart使用生成模型,首先要继承Br BR点进去把重复的内容删掉 然后去List里rename一下就好了。 然后再去

TypeError: Cannot read properties of undefined (reading ‘ciphertext‘)

ciphertext 是密文的意思,可能是使用插件进行解密的时候,密文的内容是 null 空的,假如密文是 null 时我们可以把密文改成空字符串就好了 例如 使用了 CryptoJS 进行加解密,关于 CryptoJS 的介绍可以看这篇文章 【CryptoJS】使…

基于STM32开发的智能水族箱控制系统

目录 引言环境准备工作 硬件准备软件安装与配置系统设计 系统架构硬件连接代码实现 系统初始化水温监测与调节水质监控与自动换水照明控制与状态指示Wi-Fi通信与远程控制应用场景 家庭水族箱的智能管理公共水族馆的水质监控常见问题及解决方案 常见问题解决方案结论 1. 引言 …

mp4转m4v怎么转?5种方法快速完成转换

在这个多媒体内容爆炸的时代,视频格式转换成为了我们日常生活中不可或缺的一部分。尤其是从MP4转换为M4V,这种转换不仅关乎视频播放的兼容性,还影响着视频质量。下面就来给大家分享5种高效转换方法,一起来看看吧。 方法一&#xf…

开学季数码好物分享!推荐适合学生党好用又实惠的平替电容笔!

​开学季总是伴随着满满的期待与新鲜感,好多小伙伴都会在这个时候规划自己的学习新篇章,寻找那些能够助力学习、提升效率的好帮手。在数字化时代,电容笔作为无纸化学习的重要工具之一,其重要性不言而喻。它不仅能让学习笔记更加便…

MinIO在Windows中部署,并注册服务

文章目录 一、下载二、安装1. 打开命令提示符或PowerShell(需用命令提示符窗口运行):2. 切换到 D:\MinIO 目录: 使用 cd 命令导航到 D:\MinIO 目录3. 运行 minio.exe: 输入以下命令并按 Enter:.\minio.exe4. 退出命令行&#xff1…

⼆⼿⻋交易系统架构分析

二手车交易系统架构分析涉及多个层面,包括技术选型、系统模块、数据库设计、用户界面及安全性等。以下是对二手车交易系统架构的综合分析: 技术选型:系统通常采用B/S架构模式,前后端分离,前端使用微信小程序开发工具&…

⼆⼿⻋交易系统小程序功能分析

二手车交易系统小程序的功能分析主要聚焦于如何利用移动互联网技术提升用户体验和交易效率。以下是一些关键功能的分析: 用户注册与登录:提供用户注册和登录功能,确保用户信息安全,可能包括手机号验证、邮箱验证或第三方平台&…

ROG NUC 助力金猴 冲破天命!

ROG NUC -畅玩黑神话性能指南来了! 黑神话悟空已经发布两天了,三百万大圣齐齐讨贼,感觉大头怪都快不够用了!而ROG NUC作为目前最强的桌面性能独显主机,到底作为英特尔基于INTEL 4的7nm工艺开发的最新一代CPU酷睿Ultra…

【深度生成模型】Diffusion model-公式推导

(前提:数学原理很多) 第一件事,前向过程:不断往输入数据中加噪声,变成纯噪声 每一步加入的噪声是不一样的,希望加噪的过程不断越来越多,理解为噪声的权重越来越大。 任意时刻的xt的…

Python实用库大全:解锁编程无限可能

前言 Python,作为一门广泛应用于数据科学、机器学习、网络爬虫、自动化测试等多个领域的编程语言,其强大的功能离不开丰富多样的库支持。这些库不仅简化了复杂的编程任务,还极大地提高了开发效率。本文将为您介绍一些Python中的实用库&#x…

version `GLIBCXX_3.4.30‘ not found解决

报错信息: 解决方法: 检查是否存在: strings /usr/lib/x86_64-linux-gnu/libstdc.so.6 | grep GLIBCXX 结果如下:(我这里有3.4.30) 建立软连接 # 逐行进行 cd /home/su2204/miniconda3/envs/FaceVerse/bin/../lib mv libstd…