由于一些灾难,我已经失去了我的主域控制器,感谢上帝,我有辅助域控制器,所以我可以提供服务的计算机并保存我的数据。 之后,我将全部5个FSMOangular色都抓到了辅助域控制器,并从活动目录,站点和服务中删除了崩溃的主域控制器。 现在我想要另一个域控制器将来有安全性。 所以我的问题是我可以保持相同的IP和主机名称作为崩溃的域控制器,并join域,并提升为域控制器或我需要使用另一个域名和IP。 谢谢你们的帮助。 任何提示将有助于我
域名只包含数字,例如300010100.如果我尝试ping没有FQDN的名字,它回应一个非常奇怪的IP地址,0.154.29.62,并给传输失败的错误。 如果我添加.local到名称的末尾,300010100.local,那么它的罚款。 我的问题是我有一个客户端,试图安装MSpipe理Reporter 2012,因为它只尝试使用名称,而不是FQDN,因为名称只是无法解决,我们无法得到软件安装。 我怎样才能得到这个号码只能正确ping?
由于我激活目录服务日志logging,我想查找有关与域添加的计算机的日志,并从域中删除/断开连接。 我一直在查看我们的“目录服务”日志,无法find任何显示此信息的日志。 当查找最近添加的计算机名称时,“查找”function也无法find任何日志。 有没有更聪明的方法来find这些日志?
我目前在VMware服务器内部运行一个Win2k3域控制器进行一个小的设置,Vmware运行在一个Win2k8系统上。 我的问题是,域控制器上的时间是非常不稳定的,有没有办法将权威时间源从域控制器redirect到主机(也在域中)。 我的域控制器不直接在物理硬件的Win2k8上运行的原因是它在域控制器盒上安装Vmware时有些问题(我需要它是因为在虚拟Linux上运行的东西)。 还是有办法让VMware(或任何其他的虚拟化解决scheme)在同一个安装平台上运行(我对虚拟networking适配器有一些问题)? 这绝不是一个大的领域,更多的是为了testing的目的 – 但错误的时间真的很烦人。 谢谢
你将如何扫描/查询不在特定域(特别是Windows)上的计算机的本地networking?
请原谅我的问题,但我是一个很less处理这些问题的开发者。 我想build立一个环境,在VPC上有一个域控制器和AD,然后从我的VPC主机(这个主机扮演一个工作站的angular色)对该域进行身份validation。 我怎样才能解决这个问题? 我正在运行SBS 2003作为来宾VPC。
我正在设置一个活动的目录/域控制器,它也在使用Windows Server 2008 R2进行DNS操作。 安装进行顺利。 我可以添加一台计算机的域名,甚至可以从这个工作站连接到互联网。 但是,我无法从实际的域控制器连接到互联网(我试图运行Windows更新)。 谁能提供一些指导? 谢谢!
我正在为我们的域添加第二个DC,只想在继续之前确保我已经完成所有步骤。 信息: DC1是2008 R2标准版。 DC2是2008 R2标准。 //编辑:DC2是2008标准版。 Network1是192.168.39.x / 24 Network2是10.0.0.x / 24 VPN是Sonicwall。 2 DC将在两个不同的站点,但networking通过硬件VPN连接。 (SonicWALL公司)。 主DC服务器将在192.168.39.0/24networking上。 第二个DC将在10.0.0.0/24。 这是我打算采取的步骤; 请让我知道如果我失去了什么。 第1部分: AD站点和服务在DC1上,为DC2创build一个新的站点和子网。 (或者我应该为两者创build一个新的? ) (我可以使用默认的IPSiteLink,而不是刷新定时器以外的任何东西吗?) 第2部分: 将DC2的DNS指向DC1。 运行/ forestprep和/ domainprep(在两者上,或只是DC1?)。 Dcpromo并select“其他域控制器的现有域”。 然后继续使用数据库的默认位置的正常步骤。 编辑:没有意识到这是像reddit和需要两个跳过的行来跳过一个:P 编辑2:当DCPromo-DC2,我需要“添加主要和连接特定的DNS”和“附加主后缀的后缀的父母后缀”选中? 编辑3:当我遇到错误,“域或森林的function级别与此操作系统不兼容”时,我开始join域的过程。 “操作系统的版本与当前的域function级别不兼容” 解决:我必须降低域和森林的function级别下面的这些步骤+在下面的评论中用户提供的语法的小的变化。 http://www.fixkar.com/articles/kb/1151/ 感谢所有的帮助。
我们有一个远程站点,除了主站点中的两个域控制器之外,还有两个域控制器。 我们需要把这两个站点之间的连接closures大约3天,但这两个站点在这个时候仍然需要独立运行。 准备这个最好的方法是什么? 我可以把链接closures3天,一切都将完美的工作,并重新同步,当他们回来在线? 我们将避免在链接处于脱机状态时执行域帐户更改和密码重置等操作。
我有一个情况,我们有一个父/子域。 我们有一个名为Enterprise Admins的通用组,在这个组中有PARENT \ Domain Admin。 在子域帐户BUILD-IN \ Administrators组下,我们放置了PARENT \ Enterprise Admins,这给了我们对子域的远程pipe理权限。 我们遇到的问题是,我们希望将PARENT \ Domain Admins添加到本地pipe理员到计算机,而无需在子域上创build域本地帐户。 我们实施了受限制的组策略,将PARENT \ Domain Admins和CHILD \ Domain Admins组添加到本地pipe理员组中,这工作。 但是,在限制性组策略中,我们添加到框中的任何自定义本地pipe理员都将被删除,并由策略取代,这是我们不想要的。 我们如何将PARENT \ Domain Admin组添加到子域上的客户端而不删除现有的域。