AD管理系列(2)-- 安装配置一、环境配置Windows版本:Windows Server 2008 R2 Enterprise Service Pack 1系统类型: 64 位操作系统二、配置DNS这一步不是必须的,在安装Active Directory 服务时可以同时装上DNS服务器。Active Directory 服务安装向导-->其它控制服务器,勾上DNS服务器也有同样效
灾难恢复某分公司控实录 昨日接到求助,某分公司服务器崩溃,目前无法接收邮件等,遂出差至该分公司处理此故障,以下为文字步骤实录,由于实际原因,不可能让我截图慢慢操作,故全文为文字版,至于图文的在我的博客已经有了相应的东西. 首先讲讲现有环境: NS1:控,兼DNS和mdaemon服务器和erp数据库服务器以及财务系统 NS2:副控兼文件服务器,未设置为GC(全局编录) 遭遇故障:
推荐 原创 2009-09-01 07:59:29
4263阅读
1点赞
64评论
灾难恢复某分公司控实录 昨日接到求助,某分公司服务器崩溃,目前无法接收邮件等,遂出差至该分公司处理此故障,以下为文字步骤实录,由于实际原因,不可能让我截图慢慢操作,故全文为文字版,至于图文的在我的博客已经有了相应的东西. 首先讲讲现有环境: NS1:控,兼DNS和mdaemon服务器和erp数据库服务器以及财务系统 NS2:副控兼文件服务器,未设置为GC(全局编录) 遭遇故
转载 2009-09-08 10:48:00
310阅读
AD管理系列(1)--前言一、AD简介活动目录(ActiveDirectory)是面向WindowsStandardServer、WindowsEnterpriseServer以及WindowsDatacenterServer的目录服务。ActiveDirectory不能运行在WindowsWebServer上,但是可以通过它对运行WindowsWebServer的计算机进行管理。ActiveD
转载 2019-02-21 14:02:43
1387阅读
具体思路步骤:(可能不完善,欢迎大家补充)1. 彻底检查控SRVDC01状态,这里主要包括是否彻底无法启动 or 只是功能故障2. 如果控还能勉强单机登录的话,备份一切可以备份的有用文件资料或者应用配置,如CA证书服务器配置等。3. 确保SRVDC02为全局编录服务器GC,并且将DNS暂时指向自己。4. 在辅助控SRVDC02上使用 ntdsutil 命令抢夺FSMO五大角色。5. 在
转载 精选 2016-08-02 17:29:37
4751阅读
AD管理系列(3)--应用管理一、常用命令AD重定向redircmpou=Computer,ou=XZFQ,dc=tomato,dc=com二、推荐方案OU:设置组织结构Group:设置角色Computer::按OU归类User:按OU归类三、管理工具
转载 2019-02-21 14:22:56
1055阅读
AD管理用户账户控制 首先登陆控计算机。 打开Active Directory用户和计算
转载 2013-11-12 09:04:00
741阅读
转自http://dadiwm.blog.51cto.com/1773851/1658882 因为主控在没有任何保护的情况下,裸奔后感染病毒,直接垮掉了(无语),且无法恢复。希望能够对其进行完整功能的灾难恢复。整个过程不难,但是大家在做这种操作的时候,思路一定要清晰,且操作的时候一定要仔细。具体思路步骤:(可能不完善,欢迎大家补充)1. 彻底检查控SRVDC01状态,这里主要包括是否彻底无法
转载 精选 2015-07-21 12:00:19
1490阅读
什么是AD?简单理解:Active Directory内的directory database(目录数据库)是被用来存储用户账户、计算机账户、打印机和共享文件夹等对象,而提供目录服务的组件就是ActiveDirectory(活动目录)服务(ActiveDirectoryDomainService,ADDS),它负责目录数据库的存储、添加、删除、修改与查询等操作。一般适用于一个局域网内。在AD
活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。(Active Directory不能运行在Windows Web Server上,但是可以通过它对运行Windows Web Server的计算机进行管理)。Active Direc
转载 2023-07-04 09:50:30
307阅读
 1、准备:  a使用静态IP(绑定IP);  b一个格式为NTFS的盘;  C"IIS6.0+DNS"  文件夹相关文件及"AD软件分发的配置”、msi的制作等见附件http://dl.dbank.com/c0v5s1aaae2、安装好活动目录(开始->运行->dcpromo,可打开AD向导,相关默认即可,日志文件最好放到其他NT
转载 2023-07-09 12:45:03
412阅读
常规标签姓Sn名Givename英文缩写Initials显示名称displayName描述Description办公室physicalDeliveryOfficeName电话号码telephoneNumber电话号码:其它otherTelephone多个以英文分号分隔电子邮件Mail网页wWWHomePage其他网页:其它url多个以英文分号分隔地址标签国家/地区C如:中国CN,英国GB省/自治区
转载 2019-02-21 14:33:08
1001阅读
好久没写东西了,前几天遇到一个企业,因为主控在没有任何保护的情况下,裸奔后感染病毒,直接垮掉了(无语),且无法恢复。希望能够对其进行完整功能的灾难恢复,今天就跟大家分享一下恢复的过程。整个过程不难,但是大家在做这种操作的时候,思路一定要清晰,且操作的时候一定要仔细。具体思路步骤:(可能不完善,欢迎大家补充)1. 彻底检查控SRVDC01状态,这里主要包括是否彻底无法启动 or 只是功能故障2
转载 精选 2015-06-05 14:45:37
10000+阅读
1点赞
1评论
  好久没写东西了,前几天遇到一个企业,因为主控在没有任何保护的情况下,裸奔后感染病毒,直接垮掉了(无语),且无法恢复。希望能够对其进行完整功能的灾难恢复,今天就跟大家分享一下恢复的过程。整个过程不难,但是大家在做这种操作的时候,思路一定要清晰,且操作的时候一定要仔细。具体思路步骤:(可能不完善,欢迎大家补充)1. 彻底检查控SRVDC01状态,这里主要包括是否彻底无法启动 or
原创 2015-05-13 11:37:11
4235阅读
3点赞
1评论
AD管理系列(6)-- 常见处理
转载 2019-02-21 14:44:15
670阅读
灾难恢复活动目录备份以及还原的过程首选使用WS Backup备份系统状态重启电脑,按F8,选择“目录服务修复模式”启动WS Backup还原向导,选择“系统状态”勾选 “对Active Directory 文件执行授权还原”这样,我们的还原是授权还原而不是非授权还原重启电脑后,查看用户账户已还原回来。如果某台服务器突然宕机,我们需要在活动目录当中删除它的相关信息,在这里已删除DC03为例子步骤如
原创 2016-06-23 23:06:54
555阅读
802.1x认证AD自动下发客户端配置指导书 这篇文档不再描述radius 服务器和AD 的搭建过程,只说明通过下发802.1X客户端配置(即对的配置过程) 适用的服务器:Win Server2008 radius 服务器 注意:这里不是802.1x认证成功后,通过AD下发802.1x客户端配置: 正确的情况是:终端只要加入,即可进行下发802.1x客户端配置,配置完成后才能
AD简介场景简介:当一个普通的工作组电脑(该电脑上只有一个管理员和普通用户),加入之后。该电脑还必须指定DNS。(凡是加入的成员,dns都必须指向主机,而不能再指向互联网上的DNS。)当有人拿着用户A登录该主机的时候,主机会先找DC服务器,说有一个A用户使用XXXX密码要登录我。DC会根据活动目录中用户的信息作比较,密码正确,则允许登录。然后,该主机会在本地创建一个和用户同名的账户(
一.环境描述:ADsystemos:windowsserver2012ADdomain:example.com(修改为实际domain)masterhost:ADmasterip:192.168.1.10DNS1:192.168.1.10ADmasterhostname:dc1slavehost:ADslaveip:192.168.1.11DNS2:192.168.1.11ADslavehostn
原创 2020-08-23 23:34:39
4636阅读
1点赞
  • 1
  • 2
  • 3
  • 4
  • 5