主域控制器重装系统后如何恢复活动目录帐号?

运维 系统运维
本文介绍了主域控制器重装系统后如何恢复AD账号的具体实例,使读者能够理解的更透彻。

主域控制器的重要性对大家来说是不言而喻的,但是如果说在没有做备份域控制器的情况下主域控制器出故障了,那如何恢复活动目录的账号以及如何将额外域控制器迁移到主域控制器中来呢?下文将用具体实例来给大家详细描述。

实例:

公司主域控制器故障了,重新安装了系统,2000server,重装系统前没有做系统状态备份,但是我们有额外域控制器,主域控制器重装完系统后是不是要新建AD,如何把额外域控制器中的账户导入到主域控制器中来?

1、先用你的额外域控制器夺取fsmo角色,使之成为主域控制器,这时候你的AD网络应该是正常的(如果没出问题的话)。操作前请备份系统状态,否则出现问题你将一无所有。

 

2、给那台坏了的机器重装系统,并使之成为额外域控制器。

 

3、如果你想用继续使用此台机器做主域控制器的话,那么把fsmo角色转移到此机器即可,第一步那台就又成了额外域控制器了,如果没此需要的话那到第二步就结束了。

--------------------------------------------------------------------------------

 

问题1:原来的额外域控制器变成主域控制器时设置成了GC,那我想还把原来的主域控制器做主域控制器,是不是要把原来额外域控制器的那个GC去掉?

 

这个不需要!GC不是唯一的,可以设置多台!

问题2:角色转移是只需要步骤三呢还是一二三都需要?

一从AD中清除主域控制器DC-01.test.com对象

 

在额外域控制器(DC-02.test.com)上通过ntdsutil.exe工具把主域控制器(DC-01.test.com)从AD中删除;

 

 

  1. c:>ntdsutil  
  2.  
  3. ntdsutil: metadata cleanup  
  4.  
  5. metadata cleanup: select operation target  
  6.  
  7. select operation target: connections  
  8.  
  9. server connections: connect to domain test.com  
  10.  
  11. select operation target: list sites  
  12.  
  13. Found 1 site(s)  
  14.  
  15. 0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  16.  
  17. select operation target: select site 0  
  18.  
  19. Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  20.  
  21. No current domain  
  22.  
  23. No current server  
  24.  
  25. No current Naming Context  
  26.  
  27. select operation target: List domains in site  
  28.  
  29. Found 1 domain(s)  
  30.  
  31. 0 - DC=test,DC=com 
  32.  
  33. Found 1 domain(s)  
  34.  
  35. 0 - DC=test,DC=com 
  36.  
  37. select operation target: select domain 0  
  38.  
  39. Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  40.  
  41. Domain - DC=test,DC=com 
  42.  
  43. No current server  
  44.  
  45. No current Naming Context  
  46.  
  47. select operation target: List servers for domain in site  
  48.  
  49. Found 2 server(s)  
  50.  
  51. 0 - CN=DC-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te 
  52.  
  53. st,DC=com 
  54.  
  55. 1 - CN=DC-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te 
  56.  
  57. st,DC=com 
  58.  
  59. select operation target: select server 0  
  60.  
  61. select operation target: quit  
  62.  
  63. metadata cleanup:Remove selected server 

 

 

出现对话框,按“确定“删除DC-01主域控制器服务器。

 

 

  1. metadata cleanup:quit  
  2.  
  3. ntdsutil: quit 

 

 

 

 

 

--------------------------------------------------------------------------------

#p#

二使用ADSI EDIT工具删除Active Directory users and computers中的Domain controllers中DC-01服务器对象,

 

ADSI EDIT是Windows 2000 support tools中的工具,你需要安装Windows 2000 support tool,安装程序在windows 2000光盘中的support\tools目录下。打开ADSI EDIT工具,展开Domain NC[DC-02.test.com],展开OU=Domain controllers,右击CN=DC-01,然后选择Delete,把DC-01服务器对象删除,如图1:

 

3.3 在Active Directory Sites and Service中删除DC-01服务器对象

 

打开Administrative tools中的Active Directory Sites and Service,展开Sites,展开Default-First-Site-Name,展开Servers,右击DC-01,选择Delete,单击Yes按钮,如图2:

 

--------------------------------------------------------------------------------

 

三、在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作

 

 

  1. c:>ntdsutil  
  2.  
  3. ntdsutil: roles  
  4.  
  5. fsmo maintenance: Select operation target  
  6.  
  7. select operation target: connections  
  8.  
  9. server connections: connect to domain test.com  
  10.  
  11. select operation target: list sites  
  12.  
  13. Found 1 site(s)  
  14.  
  15. 0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  16.  
  17. select operation target: select site 0  
  18.  
  19. Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  20.  
  21. No current domain  
  22.  
  23. No current server  
  24.  
  25. No current Naming Context  
  26.  
  27. select operation target: List domains in site  
  28.  
  29. Found 1 domain(s)  
  30.  
  31. 0 - DC=test,DC=com 
  32.  
  33. select operation target: select domain 0  
  34.  
  35. Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com 
  36.  
  37. Domain - DC=test,DC=com 
  38.  
  39. No current server  
  40.  
  41. No current Naming Context  
  42.  
  43. select operation target: List servers for domain in site  
  44.  
  45. Found 1 server(s)  
  46.  
  47. 0 - CN=DC-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te 
  48.  
  49. st,DC=com 
  50.  
  51. select operation target: select server 0  
  52.  
  53. select operation target: quit  
  54.  
  55. fsmo maintenance:Transfer domain naming master 

 

 

出现对话框,按“确定“

 

 

  1. fsmo maintenance:Transfer infrastructure master 

 

出现对话框,按“确定“

 

 

  1. fsmo maintenance:Transfer PDC 

 

出现对话框,按“确定“

 

 

  1. fsmo maintenance:Transfer RID master 

 

出现对话框,按“确定“

 

 

  1. fsmo maintenance:Transfer schema master 

 

出现对话框,按“确定“

 

 

  1. fsmo maintenance:quit  
  2.  
  3. ntdsutil: quit 

 

上文中主域控制器重装系统后恢复活动目录帐号的具体实例的解决方案,希望对大家有所帮助。

【编辑推荐】

  1. 域控制器降级基础知识
  2. 域控制器的安装及降级的方法
  3. windows 2003域控制器之无缝迁移
  4. 主域控制器的安装与配置步骤与方法
  5. windows2003域控制器升级和降级的图文教程
责任编辑:韩亚珊 来源: 博客转载
相关推荐

2011-03-24 14:45:51

活动目录

2011-08-01 16:59:27

活动目录域控制器

2011-07-12 09:29:10

主域控制器备份域控制器

2011-07-14 10:28:54

额外域控制器

2010-11-15 15:34:30

ORACLE数据库恢复

2011-07-27 10:45:55

域控制器RHEL4

2013-04-01 16:42:39

活动目录域控制器虚拟化

2013-05-14 10:47:35

虚拟化服务微软Windows Ser

2011-08-05 10:55:13

重装系统

2011-08-05 10:43:37

重装系统

2011-07-08 10:57:24

主域控制器额外域控制器AD

2011-07-12 08:43:04

Windows Ser域控制器备份

2013-02-18 09:11:01

虚拟化

2010-01-04 17:43:12

Ubuntu grub

2011-07-13 13:13:10

域控制器活动目录

2010-06-17 11:04:42

重装系统出现Grub

2011-07-06 16:23:17

主域控制器Active Dire

2011-07-08 09:46:05

域控制器

2011-07-20 09:01:33

域控制器ntp服务器

2011-07-18 13:55:08

点赞
收藏

51CTO技术栈公众号