1、补充辅域安装和卸载中的两张图


2、在主域adserver上查看FSMO

3、在辅域adserver02上查看FSMO

4、主域adserver发生异常网络(人为断网)

5、辅域adserver02抢夺五大角色
①**ntdsutil**
②**roles**
③**connections**
④**connect to server(辅域名称)
⑤quit**
⑥**seize naming master**
⑦**seize infrastructure master**
⑧**seize PDC**
⑨**seize RID master**
⑩**seize schema master**







6、重新查看FSMO

7、新建“硬件组”组织单元——“电路板”用户,编辑策略:限制画图软件的运行;
“软件组”组织单元——“开发组长”用户,编辑策略:限制计算器软件的运行,共享文件夹。


修改密码策略

8、将工作组PC加入到域,成功。

9、“硬件组”用户“电路板”登录后,策略应用成功。

10、“软件组”用户“开发组长”登录后,策略应用成功。


















