1、补充辅域安装和卸载中的两张图

2、在主域adserver上查看FSMO

3、在辅域adserver02上查看FSMO

4、主域adserver发生异常网络(人为断网)

5、辅域adserver02抢夺五大角色

①**ntdsutil** ②**roles** ③**connections** ④**connect to server(辅域名称) ⑤quit** ⑥**seize naming master** ⑦**seize infrastructure master** ⑧**seize PDC** ⑨**seize RID master** ⑩**seize schema master**

6、重新查看FSMO

7、新建“硬件组”组织单元——“电路板”用户,编辑策略:限制画图软件的运行;

“软件组”组织单元——“开发组长”用户,编辑策略:限制计算器软件的运行,共享文件夹。

修改密码策略

8、将工作组PC加入到域,成功。

9、“硬件组”用户“电路板”登录后,策略应用成功。

10、“软件组”用户“开发组长”登录后,策略应用成功。