AD ---- 活動目錄的平常管理操做(3)

    AD ---- 活動目錄的平常管理操做(3)


 
 
大綱:管理SYSVOL文件夾  管理時間服務  管理長期離線的DC  維護SYSVOL:什麼是SYSVOL  對SYSVOL的平常維護任務:位置規劃 日誌監控-文件複製服務日誌 性能監視  對SYSVOL的特殊維護操做 SYSVOL的很是規維護:移動SYSVOL  爲Staging Area分配額外的空間 還原/重建SYSVOL   移動SYSVOL:什麼時候須要移動SYSVOL  如何移動SYSVOL 
win200033
經過開始--運行--輸入c:\WINNT按肯定後就能夠看到一個SYSVOL文件夾--雙擊SYSVOL文件後就能夠看到一個共享的sysvol文件夾--雙擊共享sysvol文件夾後就能夠看到當前域的域名--雙擊這個域後就能夠看到一個Policies文件夾   一個共享的scripts(腳本)文件夾--雙擊Policies文件後就能夠看到兩條默認的策略  一條是域安全策略  一條是域控制器安全策略  相對應的數字和字母是這條策略的GUID名   若是在Nwtraders.Msft(域名)這個文件夾裏面新建一個文本文件   也會出如今domain這個文件夾裏面 
win200034
在命令提示符裏面輸入dcdiag /test:replication按回車鍵來測試檢查複製的狀態  看它的複製是否能正常啓動和運行 在命令提示符裏面輸入dcdiag /test:netlogons按回車鍵來測試netlogon的一個權限 看這臺DC是否可以進行相關的複製  當這兩個測試都完成了之後  證實這臺DC是可以進行復制的
win200035
在命令提示符裏面輸入net stop ntfrs按回車鍵  中止frs服務    由於frs服務(文件複製服務)在運行的過程當中可能會致使這些信息因爲被鎖定而沒法進行調整   我在D盤裏面新建一個叫作SYSVOL的文件夾  而後把WINNT裏面的SYSVOL文件夾裏面全部的文件複製--粘貼到D盤裏面的SYSVOL文件夾裏面 注意:SYSVOL文件夾不要備份到C盤 把它放到其餘盤裏面  經過開始--運行--輸入regedit按肯定來打開註冊表編輯器  找到註冊表編輯器下面那個路徑--雙擊SysVol這個鍵值 它記錄了SYSVOL文件夾所定義的位置 我把它從新定義到D盤裏面的SYSVOL文件夾裏面  在數值數據裏面改爲D:\SYSVOL\sysvol 按肯定  經過開始--運行--輸入adsiedit.msc按肯定 找到CN=NTFRS這一項  對着CN=Domain System Volume右鍵--選擇屬性  在Select which properties to view 那一項選擇Mandatory 在Select a property to view那一項選擇fRSStagingPath   在Edit Attribute 那一項輸入D:\SYSVOL\staging\domain  按Set  按肯定就ok了 
win200036
首先要安裝windows server 2000Resource kit工具包  才能使用linkd這個命令   在命令提示符裏面輸入cd winnt按回車鍵  輸入cd sysvol按回車鍵  輸入cd staging areas按回車鍵  輸入dir按回車鍵    能夠看到一項<JUNCTION>    Nwtraders.Msft  它表示是一個掛接點   我如今把這個掛接點從新掛接到目標   輸入linkd Nwtraders.Msft d:\sysvol\staging\domain按回車鍵後這個掛接點就掛接到新的指向位置了    經過開始--運行--輸入adsiedit.msc按肯定打開它   找到CN=Domain System Volume 右鍵--選擇屬性   在Select which properties to view 那一項選擇Mandatory 在Select a property to view那一項選擇fRSRootPath  在Edit Attribute 那一項輸入D:\sysvol\domain  按Set  按肯定 那麼這個值就會更新到數據庫裏面了
win200037
在命令提示符裏面輸入cd.. 按回車鍵   輸入cd sysvol按回車鍵   輸入dir按回車鍵   輸入linkd Nwtraders.Msft d:\sysvol\domain 按回車鍵   這樣sysvol就能夠定義到新的位置了 經過開始--運行--輸入regedit按回車鍵來打開註冊表編輯器   找到註冊表編輯器下面的那個路徑 雙擊BurFlags這個鍵值 在數值數據裏面改爲d2按肯定  把它改爲d2的意義在於我設置當前這臺DC的sysvol爲一個不可信的sysvol也就是說它離線了一段時間 在它連機的時候 它必需立刻從其餘DC上面得到相關的複製才能正常工做    因爲frs服務已經中止工做了一段時間  在命令提示符裏面輸入net start ntfrs按回車鍵來從新啓動ntfrs(文件複製)服務 這個時候sysvol已經轉移到新的位置了  
win200038
在命令提示符裏面輸入net share按回車鍵後能夠看到 SYSVOL   D:\SYSVOL\sysvol    Logon server share 已經掛接到D盤了  輸入dcdiag /test:netlogons按回車鍵去檢查整個步驟是否正確完成了   在命令提示符裏面能夠看到已經完成了全部的測試了
win200039
經過開始--運行--輸入regedit按肯定來打開註冊表編輯器   找到註冊表編輯器裏面的左下角那個路徑  雙擊Staging Space Limit in KB 選擇十進制 因爲它的值是以KB計算的  也就是它的最小單位以KB來計算的 咱們須要額外地把它算成平常習慣以1M爲結尾的數據了  在數值數據裏面改爲975840  大概有900多M  這時候sysvol中的Staging Space它就能得到更多的額外空間了 在交換的時候 它就更有利而不會再出現frs13522 ID的錯誤了 
win200040
一樣在命令提示符裏面輸入dcdiag /test:replication按回車鍵來測試檢查複製的狀態  看它的複製是否能正常啓動和運行 輸入net stop ntfrs按回車來中止文件複製服務 確保能對裏面的文件進行足夠地操做     經過開始--運行--輸入regedit按肯定來打開註冊表編輯器   找到註冊表編輯器左下角那個路徑  雙擊BurFlags--一樣在數值數據裏面改爲D2   接下來咱們就能夠從另外一臺DC得到一個新的sysvol
win200041
經過開始--運行--輸入\\加另外一臺DC的計算機名稱   好比 \\Shenzhen\admin$ 按肯定去進入管理模式下的共享 而且從這個共享裏面把對方的SYSVOL文件夾複製過來 複製成功之後  就在命令提示符裏面輸入net start ntfrs按回車鍵來啓動文件複製服務 當文件複製服務啓動的時候Beijing這臺DC就會把Shenzhen那臺DC的SYSVOL文件夾信息複製到Beijing這臺計算機裏面 
管理時間服務:什麼是時間服務:同步客戶端時間  客戶端和成員服務器以驗證DC爲時間源  DC以本域PDC模擬器爲時間源  PDC模擬器以上級域PDC模擬器爲時間源  森林根域PDC模擬器爲森林權威時間源  管理時間服務      時間服務平常管理:配置時間源  配置外部時間源  Internet上的時間服務器 KB262680 
win200042
經過開始--運行--輸入regedit按肯定來打開註冊表編輯器  找到註冊表編輯器左下角那個路徑  在右邊空白處右鍵--新建一個雙字節值命名爲Reliable TimeSource 雙擊打開它把它的數值數據設置爲1 按肯定 雙擊LocalNTP 把它的數值數據修改爲1 按肯定 這兩個值修改爲功之後 就從新啓動時間服務  在命令提示符裏面輸入net start win32time按回車鍵來啓動時間服務  雙擊type  把它的數值數據修改成NTP  按肯定 接下來新建一個字串值命名爲NtpServer 雙擊打開它  在數值數據裏面輸入peers  按肯定  再新建一個雙字節值命名爲TimeInSeconds  雙擊打開Period 在它的數值數據裏面能夠設置成幾種方式 第一種能夠設置成24 它表明每一天的時間內  當前的這臺時間服務器以邏輯上面的可靠時間服務器同步24次也就是平均每小時一次 65531它設置爲每45分鐘同步一次  當有一次成功之後 它就天天再進行同步一次 65532它設置爲每45分鐘同步一次  若是連續三次同步成功 那麼每8個小時設置一次 這是一個默認的設置值 65533它設置爲每7天才進行一次同步  65534它設置爲每3天進行同步一次  65535它設置爲每2天進行同步一次 還有一個數值0 它並不表明不復制或者是立刻同步  以及長時間不進行同步  它對應的還必須要看type值  若是type值是默認的NT5ds 也就是本地時間源 那麼它將每45分鐘同步一次 直到三次同步成功  而後每8個小時同步一次  若是設置的是NTP  那麼它每8個小時同步一次  在修改註冊表鍵值完成之後須要從新啓動時間服務  在命令提示符裏面輸入net stop win32time按回車鍵先中止時間服務  再輸入net start win32time按回車鍵啓動時間服務  接下來若是要同步當前客戶端的時間就輸入w32tm -s按回車鍵來強制計算機同步  這是一個本地時間源的設置 
管理長期離線的DC:長期離線的DC帶來的危害:幽錄帳號 無效的SYSVOL Operation Master 無效  DC長期離線前的準備工做  長期離線DC上線前的準備工做:檢查FSMO角色  強制AD複製  系統備份/系統狀態備份  Tombstone Lifetime 
win200043                                                      經過開始--運行--輸入adsiedit.msc按肯定 在Configuration裏面找到CN=Directory Service這一項  右鍵--選擇屬性  在Select a property to view那一項選擇tombstoneLifttime   能夠看到默認值是<not set>沒設置 也就是60天 在Edit Attribute那一項能夠設置新的值  好比設置成90  表明90天  那麼之後你所刪除的對象它不會在90天以內被清除AD數據庫  它會在AD數據庫裏面存儲90天 按Set  按肯定 
長期離線DC上線:查看Tombstone Lifetime  禁用離線DC的OUTbound複製連接 repadmin /options ServerName+disable_outbound_repl  刪除Lingering Object  恢復SYSVOL
相關文章
相關標籤/搜索