DC域控服务器与辅助DC域控服务器之间的数据同步以及创建域组织机构和域用户

news2024/9/24 7:17:17

本篇主要是处理DC域控服务器与辅助DC域控服务器之间的数据同步关系,DC域控服务器与辅助DC域控服务器的创建可以参考上篇文章

验证DC域控服务器与辅助DC域控服务器之间的数据同步关系,分别在辅助DC域控服务器DC上面新建一个用户,看看再对应的主辅DC上用户是否会同步。

首先在辅助域控服务器上新建用户组,之后再添加联系人,并且设置隶属于该用户组 

 

辅助域控服务器 设置以后如下:

 查看主域控服务器上的用户,如下:

 上述可以看出,主辅域控制服务器用户已经自动同步了。

创建域组织机构和域用户

为了方便域管理操作,在修复主辅域控制器务器之前,我们先来建立一下域组织机构和域用户,创建域用户,用于在用户电脑登录以及共享资源的访问等。

步骤如下: 

开始-》管理工具-》Active Directory 用户和计算机

或者 从仪表板的工具选项进入Active Directory用户和计算机,再或者 win+r 运行 "dsa.msc" 进入都可以。

 为方便以后管理,新建一个OU即组织单位,即组织单位top,在组织单位里创建各部门,再在各部门里创建用户帐号,如下:

 新建组织单位OU --top,勾选 防止容器意外删除,该选项 防止容器意外删除,可以在 最上面的菜单栏中 查看-》高级功能

 该选项 防止容器意外删除,可以在 最上面的菜单栏中 查看-》高级功能,

勾选以后,如果不小心删除的化,会提示 “你没有足够的权限删除 **** .或者该对象受保护.以防止意外删除。”

 

  新建IT部门

 

  新建用户

 

  下一步 输入密码,有域用密码策略设置,输入密码过于简单的化可能会提示 “Windows无法设置 *** 的密码,原因是:密码不满足密码策略的要求。检查最小密码长度、密码复杂性和密码历史的要求。”,

 如果不需要复杂的密码,可从仪表板-》工具 进入"组策略管理" 或者 开始-》运行 输入 gpedit.msc 回车即可。

修改密码策略,根据自己的需要修改密码复杂性,长度最少值、最短最长使用期限等等。密码策略修改之后,运行cmd运行命令:gpupdate /Force 后更改立即生效。这样再回到创建用户设置密码的界面,设置密码即可。

 成功创建了用户

把用户电脑加入域

1、 加域:在桌面/计算机/属性/更改设置

  2、 加域:设置 IP 的 DNS在桌面 右下角 选择网络 右键  打开网络和Ineternet 设置 “ 如下

 注意:

1、加入域以后,需要重启电脑

2、正常情况下用任意域帐号都能加域,但每个普通用户帐号只有10次加域权限,超出次数加域时会报错(可用adsiedit.msc工具修改次数,但一般没修改的必要)

加入以后,使用域用户即可登陆了如: linjie\longteng,输入密码即可登录,注意 :用户名签名必须有域名,否则不能登录。由于是users权限,所以不能安装卸载软件,更改系统设置等,如果有些用户需要给管理员权限,则按下面方法设置,先注销当面用户,切换到本地管理员帐号,注意:这里要输入.再输入本地管理员帐号才会登录,或输入"电脑名本地管理员"如Administrator,这样才登录本地帐号。如果需要需要更高权限的化,则需要再Active Directory 用户和计算中 域用户修改对应的权限,只要把用户添加到对应的权限组即可,如把longteng添加到管理员组中,这样longteng就有管理员权限的功能了。

上面是创建ou组织单位,创建域用户户以及添加计算机到域中的过程,下面来讲如何处理遇到的域帐户信息不同步的问题

如果出现不一致的可以使用Repadmin来修复问题

Repadmin可以进行AD,DC 相关的操作,适用于:Windows Server 2003、Windows Server 2008、Windows Server 2003 R2、Windows Server 2008 R2、Windows Server 2012、Windows Server 2003 with SP1、Windows 8

Repadmin.exe帮助管理员诊断运行Microsoft Windows操作系统的域控制器之间的Active Directory复制问题。

Repadmin.exe内置在Windows Server 2008和Windows Server 2008 R2中。如果安装了AD DS或AD LDS服务器角色,则可以使用。如果您安装了作为远程服务器管理工具(RSAT)一部分的Active Directory域服务工具,也可以使用该工具。有关详细信息,请参见如何在本地和远程管理Microsoft Windows客户端和服务器计算机(https://go.microsoft.com/fwlink/?LinkID=177813)。

要使用Repadmin.exe,必须从提升的命令提示符运行ntdsutil命令。要打开提升的命令提示符,请单击“开始”,右键单击“命令提示符”,然后单击以管理员身份运行。

Repadmin.exe是一个命令行工具,可用来报告每个DC的复制状态,Repadmin.exe生成的信息能够帮助发现林中潜在的复制问题,你可以查看详细到特定对象和属性的复制元数据级别的信息,帮助你发现在什么时间修改了AD域的什么位置导致了复制问题,你甚至可以使用Repadmin.exe建立一个复制拓扑,然后强制在DC之间进行复制。 

Repadmin.exe有很多中命令去执行特定的任务,具体的命令参数我们可以通过"repadmin /?:参数"来查看某个参数所能实现的功能。我们可以通过Repadmin.exe执行下面的一些复制监视任务:

AD 域控同步相关命令

1、同步所有域控

repadmin /syncall
2、查看当前域同步状态

repadmin /showrepl *
3、查看指定DC的同步状态

repadmin /showrepl DC4
3、域控中 DNS测试

DCDiag /test:dns
4、显示域控制器之间复制数量和状态

repadmin /replsummary

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/510417.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

一名【合格】前端工程师的自检清单

1.JavaScript规定了几种语言类型? 基本数据类型:number、string、boolean、null、undefined、symbol(es6) 对象引用类型:Array、Function、Object、RegExp、Error、Date 2.JavaScript对象的底层数据结构是什么? JavaScript 对象…

甄云科技对话格瑞德,探讨高复杂度采购事业的数“智”解决之道

在由甄云科技主办的客户高层访谈节目“甄知访谈”中,本期我们走进山东格瑞德集团,一起来分享格瑞德的采购数字化转型之路。由甄云科技总裁姚一鸣对话格瑞德集团有限公司供应链总经理徐涵先生。 山东格瑞德集团成立于 1993 年,是一家围绕人工…

[pgrx开发postgresql数据库扩展]7.返回序列的函数编写(2)表序列

前文再续,书接上一回。 上一节我们简单说了利用SetOfIterator返回一个srf(Set Returning Functions),但是很多情况下,一个单值序列并不能很好的满足我们的需求,所以今天我们来说另外一个作用更广泛的srf&a…

您有一条群邀请消息:施耐德电气“绿色智能制造创赢计划”第四季正式启动!

4月26日,由工业和信息化部国际经济技术合作中心与施耐德电气共同主办的“2023绿色智能制造创赢计划”第四季正式启动 。 这一计划为拥有**技术专长与发展潜力的中小企业提供联合共创平台,帮助企业加速突破工业场景中的关键痛点,孵化和落地更…

GDB调试-从安装到使用

1、GDB简介 gdb 工具是 GNU 项目调试器,基于命令行。和其他的调试器一样,我们可以使用 gdb 来一行行的运行程序、单步执行、跳入/跳出函数、设置断点、查看变量等等,它是 UNIX/LINUX 操作系统下强大的程序调试工具。对于一般的Linux桌面系统(…

Nginx:worker_processes、worker_connections设置

转自:Nginx:worker_processes、worker_connections设置_worker_connections设置多少_it_zhenxiaobai的博客-CSDN博客 worker_processes与worker_connections 设置好合适大小,可以提升 nginx 处理性能,非常重要。 原作者的话&…

【PSO-LSTM】基于PSO优化LSTM网络的电力负荷预测(Python代码实现)

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭&a…

eSIM证书要求-涉及规范SGP.22-SGP.26-2

subjectPublicKeyInfo 证书链中所有证书的subjectPublicKeyInfo中的OID都是一样的 CRL Distribution Point 证书吊销列表分发点 (CRL Distribution Point ,简称 CDP) 是含在数字证书中的一个可以共各种应用软件自动下载的最新的 CRL 的位置信息。一个 CDP 通常出现…

egg.js + mysql + windows 踩坑全纪录

资料: egg.js文档(https://www.eggjs.org/zh-CN/intro/quickstart) 背景:前面的都很简单,按照官方文档配置即可,全部调通以后,开始接触数据库mysql 因为米有后台开发背景,所以需要从…

从IDC数据库安全报告,看OceanBase安全能力

欢迎访问 OceanBase 官网获取更多信息:https://www.oceanbase.com/ 作为数据的承载工具,数据库自身安全能力对于数据安全至关重要。数据库软件诞生至今,经过了几十年的发展和演进,已经成为 IT 系统中不可或缺的关键技术。但是随着…

MySQL原理(三):索引

前言 上一篇介绍了 MySQL 的逻辑架构和执行过程,这一篇将介绍索引相关的内容。 索引是用额外的数据结构,来实现快速检索目标数据的。就像字典当中的目录一样,用额外的空间来存储部分内容,从而加快检索速度。 MySQL 的逻辑架构分…

Python——PyQt5在PyCharm的配置与应用(保姆级教程)

目录 一、安装pycharm与python版本 二、升级pip与换源,安装PyQt5、PyQt5-tool 三、添加环境变量 四、在pycharm的外部工具里添加3个工具 4.1、添加三个插件(重点) 五、如何使用QtDesigner 六、如何使用pyuic5 一、安装pycharm与python版…

C语言——扫雷小游戏(递归展开版)

哈喽,大家好,上次我们已经学习了三子棋小游戏,今天我们来学习扫雷小游戏了。 目录 1.游戏介绍 2.函数部分 2.1菜单 2.2game()函数 2.3mian()函数 2.4初始化棋盘 2.5打印棋盘 2.6布置雷 2.7排查雷 2.8统计雷 2.9递归,展开一片区域 …

眼球追踪、HDR、VST,从代码挖掘Valve下一代VR头显

擅长爆料、挖掘线索的Brad Lynch,此前发布了Quest Pro等设备的线索文章引发关注。​近期,又公布一系列与“Valve Deckard”VR头显相关消息,比如支持眼球追踪、HDR、VST透视、Wi-Fi网络等等。在SteamVR 1.26.1测试版更新、Steam用户端、Gamesc…

lazada、shopee转化率低怎么办?做好这几点,让你的店铺转化率提升

如若lazada, shopee如果转化率低,商家需要做好以下几个方面,通过以下几点来提高。毕竟只有流量没有转化率,店铺管理不好。 1、产品类别的选择 一个好的类别本身就是一个很好的排水渠道,可以给我们带来大量的流量,高流…

数据结构与算法基础(王卓)(38):排序、全部PPT、笔记整理

首先,庆祝本系列完结撒花! 对了,后续应该会把王卓老师所有的PPT附带笔记全部打包上传百度云 回头我把链接贴出来,感兴趣的朋友可以Mark一下,希望可以帮助到大家 如果有什么写的不对的地方,先给大家说声抱…

23年的软件测试前景?我卷自动化测试卷出头了,拿下22K*15薪...

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 测试工程师主要干…

Linux一学就会——管道通信

管道通信 进程间通信目的 数据传输:一个进程需要将它的数据发送给另一个进程 资源共享:多个进程之间共享同样的资源。 通知事件:一个进程需要向另一个或一组进程发送消息,通知它(它们)发生了某种事件&…

通过计算系统稳定性比较迭代次数

有一类差值结构可能有一行中的数字比其他行的都多,因此有天然的底部,很容易确定平均列的顺序。但是可能有的差值结构相同的底部不止一个,这次比较双底部差值结构迭代次数的顺序。 ( A, B )---3*30*2---( 1, 0 )( 0, 1 ) 让网络的输入有3个节…

2023年US News最佳MBA排名出炉,申请需要哪些条件?

在出国留学的大环境下,MBA文凭一直都非常受欢迎,美国商学院是中国学生热衷的留学方向,而针对管理者的MBA项目也受到追捧。 US News 统计了美国130个全日制MBA的毕业生起薪,2023年毕业生的平均工资为 $105,684,Top 10 …