windows 2003 域控制器(AD)的常规命令行操作以及修复

时间:2021-08-22 15:14:30

查询服务器的角色

Netdom query fsmo

强制升级操作主机角色(如果两台DC都无损,可以直接用图形模式传送,这里指的是一台DC出问题,另一台强制升级占用角色的情况)

Ntdsutil

Roles

Connections

Connect to server manger(manger指的是好的那台DC的名称)

Quit

Seize Rid master

Seize PDC

Seize infrastructure master

Seize domain naming master

Seize schema master

Quit

强制删除DC(在降级都无法完成的情况下、即DC出现严重问题的时候)

Dcpromo /forceremoval

清除DC内无用的域控制器信息(DC无法正常降级、强制删除DC后还必须在另一台DC内删除相关的域控制器信息)

Ntdsutil

metadata cleanup

Connections

Connect to server manger(manger指好的那台DC的名称)

Quit

Select operation target

List domain     (查看域编号,编号从0开始)

Select domain 0  (0--指的是查看到的现在的域编号)

List site    (查看站点)

Select site  0 (选择站点)

Select server in site  (查看该站点的服务器)

Select  server  0(0--要删除的无用的DC的编号,可根据实际修改)

Quit

Remove slected server

使用AD来管理计算机和用户,网络内应该且必须有两台服务器,以利于AD数据的维护,保证一台DC出问题,计算机和网络用户仍然可以登录和使用资源。