活动目录的复制
- 格式:doc
- 大小:127.00 KB
- 文档页数:2
活动目录(Active Directory)系列之一:为什么我们需要域对很多刚开始钻研微软技术的朋友来说,域是一个让他们感到很头疼的对象。
域的重要性毋庸置疑,微软的重量级服务产品基本上都需要域的支持,很多公司招聘工程师的要求中也都明确要求应聘者熟悉或精通Active Directory。
但域对初学者来说显得复杂了一些,众多的技术术语,例如Active Directory,站点,组策略,复制拓扑,操作主机角色,全局编录….很多初学者容易陷入这些技术细节而缺少了对全局的把握。
从今天开始,我们将推出 Active Directory系列博文,希望对广大学习AD的朋友有所帮助。
今天我们谈论的第一个问题就是为什么需要域这个管理模型?众所周知,微软管理计算机可以使用域和工作组两个模型,默认情况下计算机安装完操作系统后是隶属于工作组的。
我们从很多书里可以看到对工作组特点的描述,例如工作组属于分散管理,适合小型网络等等。
我们这时要考虑一个问题,为什么工作组就不适合中大型网络呢,难道每台计算机分散管理不好吗?下面我们通过一个例子来讨论这个问题。
假设现在工作组内有两台计算机,一台是服务器Florence,一台是客户机Perth。
服务器的职能大家都知道,无非是提供资源和分配资源。
服务器提供的资源有多种形式,可以是共享文件夹,可以是共享打印机,可以是电子邮箱,也可以是数据库等等。
现在服务器 Florence提供一个简单的共享文件夹作为服务资源,我们的任务是要把这个共享文件夹的访问权限授予公司内的员工张建国,注意,这个文件夹只有张建国一个人可以访问!那我们就要考虑一下如何才能实现这个任务,一般情况下管理员的思路都是在服务器上为张建国这个用户创建一个用户账号,如果访问者能回答出张建国账号的用户名和密码,我们就认可这个访问者就是张建国。
基于这个朴素的管理思路,我们来在服务器上进行具体的实施操作。
首先,如下图所示,我们在服务器上为张建国创建了用户账号。
强制活动目录复制
以下步骤查看默认站点、站点内的复制频率以及强制活动目录复制。
1.以域管理员身份登录域控制器WINServer,打开Active Directory站点和服务
管理工具。
2.如图27-3所示,点中Default-First-Site-Name,右击“NTDS Site
Settings”,点击“属性”。
3.如图27-4所示,在出现的NTDS Site Settings 属性对话框,点击“更改计划”。
图27-3 查看属性图27-4 更改计划
4.如图27-5所示,你可以看到默认站点内的复制频率是一小时一次,当然你可以更
改复制频率。
5.如图27-6所示,右击自动生成的复制对象,点击“立即复制”。
提示:复制完成。
通过这种方式可以强制活动目录复制,而不必按一小时一次的计划。
图27-5 复制频率图27-6 立即复制。
微软系统工程师MCSE教材资料介绍1、Microsoft Windows 2000网络和操作系统基础考试号:70-210内容包括:介绍Windows 2000基础知识和组网的基本概念、Windows 2000网络的维护方法、保护Windows 2000网络安全的手段、网络硬件和拓朴结构、Windows 2000支持的网络。
2、实现Microsoft Windows 2000 Professional和Sever考试号:70-215内容包括:介绍安装或升级到Windows 2000、配置Windows 2000环境、连接基于Windows 2000的客户机网络、创建和管理用户帐户、利用组管理对资源的访问、利用NTFS管理数据、通过网络访问文件资源、在Windows 2000中监测和优化性能、在Windows 2000中实现安全性,配置打印功能,为可移动计算机配置Windows 2000、配置和管理磁盘实现灾难保护、安装和配置"终端服务",实现Windows 2000客户机,以及实现基于Windows 2000的服务器等内容。
3、实现Microsoft Windows 2000网络基础结构考试号:70-216内容包括:关于Microsoft Windows 2000网络基础结构的初步介绍、利用DHCP自动分配IP地址、利用DNS实现名称解析、利用WINS实现名称解析、利用公共密钥基础结构配置网络安全性、利用IPSEC配置网络安全性、配置远程访问、支持到网络的远程访问、利用IAS扩展远程访问能力、将基地Windows 2000 的服务器配置成路由器、针对网络配置Internet访问、配置Web服务器、利用RIS部署 Windows 2000 Professional、管理Windows 2000网络、查找和解决Windows 2000网络服务中的问题、在操作系统之间配置网络连接等。
(精华版)国家开放大学电大《Windows网络操作系统管理》机考5套标准试题及答案盗传必究第一套试卷总分:100 答题时间:60分钟客观题一、配伍题(共1题,共10分)1. (请为名词①~⑤选择表示其含义的描述,将配对好的a~b填写到括号中,每空2分,共10分)① Windows Server 2016② Windows Server 2003③ Windows 10④ Linux⑤ Windows 7a 能够提供Hyper-V功能b 不能提供Hyper-V功能①:a②:b ③:a ④:b ⑤:b二、判断题(共9题,共18分)1. 一个工作组中可以包含域。
()F ×2. 内置的用户帐户可以被删除。
()F ×3. 为了满足最大限度的安全性,应该避免多个用户共享一个用户帐户。
()T √4. DAS(Direct-Attached Storage,直接附加存储)包括位于服务器内部物理磁盘、直接与服务器连接的外部磁盘,或者通过USB 电缆连接到服务器的磁盘。
()T √5. 使用直通磁盘的虚拟机支持存储迁移。
()F ×6. 所谓“交互式访问”,是指用户本地登录到文件资源所在的计算机上直接对它们进行访问。
()T √7. 在一台DHCP服务器上,针对不同的网络地址可以分别建立多个不同的作用域。
()T √8. 在未经许可的情况下,用户仍然可以建立一个主要区域的辅助区域。
()F ×9. Windows Server 2016 支持的身份验证方法有:PAP、CHAP、MS-CHAPv2和RIP。
()F ×三、单选题(共11题,共33分)1. (),不仅具有客户端操作系统的全部功能而且拥有强大的网络通信、网络管理等功能。
正确答案:服务器操作系统2. 在工作组中,每台Windows计算机的()帐户能够在本地计算机的SAM数据库中创建并管理本地用户帐户正确答案:Administrator3. ()包含了一份只读的活动目录数据库副本正确答案:RODC4. ()组成员有权修改活动目录架构正确答案:Schema Admins5. 可以将跨区卷扩展到最多()个磁盘正确答案:326. Windows Server 2016内置的()角色,能够向用户提供服务器虚拟化功能正确答案:Hyper-V7. 在NTFS分区(卷)中,任何文件和文件夹均具有权限,称为()正确答案:NTFS权限8. 在安装DHCP服务器之前,必须保证这台计算机具有静态的()正确答案:IP地址9. 如果希望一个DHCP客户机总是获取一个固定的IP地址,那么可以在DHCP服务器上为其设置()正确答案:IP地址的保留10. 在DNS服务器上,区域文件中的每一行数据被称为资源记录,简称为()正确答案:RR11. Windows Server 2016支持的VPN协议有:()、L2TP/IPSec、SSTP和IKEv2正确答案:PPTP四、多选题(共5题,共15分)1. 以下说法中正确的是()。
第一章1.计算机网络的目的是实现实现资源共享和实时通信通信设备通信线路,它通过通信设备和通信线路把计算机连接在一起.2.根据网络覆盖的地理范围,计算机网络可以分为LAN MAN WAN3.网络协议实际上就是可以使计算机互相通信的一组规则4.对等式网络中的计算机同时充当服务器和客户机5.主从式网络适合于规模较大的场合.6.双绞线分为UTP和STP,双绞的目的是减小一对线对对其他线对的电磁干扰,同时也可以减少别的线对产生的电磁干扰对自己的影响7.T568B中,线序是白橙,橙,白绿,蓝,白蓝,绿,白褐,褐8.星型结构的网络有何突出的优点以至于现在被普遍采用?一台计算机所使用的线路如果发生故障不会影响到其他计算机;故障排查容易;而且由于有集中点,管理也集中,工作量也小得多.9.为什么说集线器上的计算机是共享带宽?集线器是物理层设备,其功能是简单地将某个端口收到的信号(即0和1物理层信号)从其他所有的端口复制出去.正因为如此,如果有一台计算机发送信号,其他接口上所有计算机(甚至在其他集线器上的的计算机)将能同时接受到信号.这也意味着其他计算机在此刻不能同时发送信号,如果它们也同时发送信号就会发生冲突,用集线器构成的网络在任何时候只能有一台计算机在发送数据,这样每一台计算机发送数据的机会就被平均了,所以集线器所接的计算机是共享同一网络带宽的.10.简单说明交换机的工作原理.交换机信赖于一个MAC地址与端口的映射表来进行工作的,当一台计算机发送过数据时,发送者的MAC地址和所在的端口就被记录在表中;如果有其他计算机向这台计算机发送数据时,交换机查询该映射表,数据只会从这台计算机所在的端口转发出去,而不会从其他端口转发.11.以太网采用的介质访问控制方式是CSMA/CD第二章1.Windows Server 2003有4个版本,分别为Web版标准版企业版数据中心版2.某中型企业,准备购买Windows Server 2003,服务器上令人欲发布网页,同时作为SQL服务器,考虑到服务器的负载和冗余问题,需要采用集群,应使用WEB 版.3.推荐Windows Server 2003 安装在NTFS文件系统分区.4.某企业规划有两台Windows Server 2003和50台Windows 2000 Professional,每台服务器最多只有15个人同时访问,最好采用每服务器授权模式.5.在Windows 2000 Professional下,可以使用Windows Server 2003安装光盘中i386目录下的程序winnt32.exe进行安装.6.管理员的用户名为 Administrator7.无人值守安装的命令格式为winnt32 /s:F:\i386 /unattend:a:\unattend.txt8.Windows NT 4.0 Server 和Windows 2000 Server 可以升级到Windows Server 2003.9.使用安装管理器(setupmgr.exe)可以自动产生无人值守安装的应答文件.10.安装Windows Server 2003标准版,最低需要128MB内存.11.采用升级到Windows Server 2003的好处是什么?升级到Windows Server 2003可以保留原有系统的各种配置,例如用户名和密码,文件权限,原有的应用程序,因此通常升级会比安装全新的Windows Server 2003后重新配置少不少工作量,同时还可保证系统过渡的连续性.第三章1.Windows Server 2003 中集成的防火墙有什么作用?防火墙可以阻止网络中的其他计算机对本地计算机的主动访问,保护本地计算机上的资源,不妨碍本地计算机对其他计算机的主动访问。
【软考网络工程师教程-成功笔记】第9章网络操作系统与应用服务器9.1网络操作系统9.1.1Windows Server 2008 R2 操作系统Windows Server 2008 R2是专为下一代网络、应用程序和Web服务的功能而设计,Windows Server 2008 R2 是Windows Server 2008的升级版本。
这个版本继续提升了虚拟化、系统管理弹性、网络存取方式,以及信息安全等领域的应用,是一款仅支持64位操作系统,可以为大、中或小型企业搭建功能强大的网站和应用程序服务平台。
Windows Server 2008 R2主要新增功能:(1)WEB应用程序平台。
Internet信息服务IIS7.5(2)应用服务和桌面虚拟化——hyper-v(3)可靠性和扩展性(4)管理智能9.1.2Linux操作系统简介(11上34)Linux是一个支持多用户、多任务、多进程和实时性较好的功能强大而稳定的操作系统,也是目前运行硬件平台最广泛的操作系统。
Linux最大的特点在于它是GNU的一员,遵循公共版权许可证(GPL)及开放源代码的原则,从而使其成为发展最快、用有用户最多的操作系统之一。
Red Hat Linux是目前世界上使用最多的Linux操作系统家族成员,提供了丰富的软件包,具有强大的网络服务和管理功能。
Red Hat Enterprise Linux 7就是Red Hat Linux的一个最新版本,内核为kernel 3.1.0。
集成了应用程序虚拟化技术Docker,对systemd进程管理的支持,XFS成为RHEL默认的文件系统及监控系统PCP等新功能特性。
9.2网络操作系统的基本配置9.2.1Windows Server 2008 R2本地用户与组(12上40,14上46,16下46)为了保障计算机与网络的安全,Windows Server 2008 为不同的用户设置不同的权限,同时通过将具有同一权限的用户设置为一个组来简化对用户的管理。
利用微软的活动目录(AD)复制,你能够更好地控制网络流量,减轻站点的负担。
请认真阅读这套由两部分组成的教程,它们介绍了如何为你自己的域配置AD目录复制系统。
在Windows 2000 活动目录(AD)环境里,你可以使用站点(Site)把网络物理地划分开,从而优化AD复制。
通过理解微软是如何在你的域里实现AD复制,你能够更有效地对把你的网络划分成AD站点,从而减少通过低速网络连接的网络流。
这篇文章是关于活动目录站点的两篇系列文章的第一部分,在这篇文章里,我们要研究缺省的AD站点内(intra-site)复制的配置,以及信息如何被复制。
在系列的第二部分,我们要研究如何对自己的站点进行安装设置,对通过网络进行的AD复制流进行优化。
活动目录复制在活动目录(AD) 域控制器(DC)安装到域里时,活动目录会建立缺省的复制模板,并且在活动目录之间自动建立起一个环形的复制拓扑,建立的依据是确保复制流量沿着最有效的路径进行。
你可以沿着环的任意方向把变化复制到AD。
因为在AD里所有的DC的地位都相等,都包含可以写入的AD数据库备份,因此在实现多主机复制系统时,有一些潜在的挑战面对着微软。
在你可能考虑到的问题里,有些是:DC如何把复制流量控制在最小?DC如何保持所有的数据库拷贝同步?如果DC从两个复制伙伴得到相同的修改,会怎么样?如果两个修改同时发生,会怎么样?那么就让我们按顺序来看看这些问题。
DC如何把复制流量控制在最小?为了把网络流保持在最小,AD的复制在每-属性(per-attribute )的基础上进行。
简单地说,这就是指如果一个属性发生了变化(比如,用户的电话号码),那么只有这个小小的变化被复制到你的域里的其它DC上。
你可以想象,AD 的每属性复制,和把整个数据库拷贝都通过网络传递比起来,更加有效率,需要网络带宽也更少。
DC如何保持所有的数据库拷贝同步?AD DC 使用一套更新顺序数字(USN)系统对彼此间流动的AD数据库的不同版本进行校验和同步。
(精华版)国家开放大学电大专科《Windows网络操作系统管理》单选多选题题库及答案盗传必究一、单选题题目1(),不仅具有客户端操作系统的全部功能而且拥有强大的网络通信、网络管理等功能。
选择一项:正确答案:服务器操作系统题目2Windows Server 2016操作系统的版本主要包括:Essentials、()和Datacenter。
选择一项:正确答案:Student题目3Windows网络的管理架构主要有两种:工作组和()。
选择一项:正确答案:域题目4域内的所有计算机共享一个()式的数据库(即,活动目录数据库),其中包含整个域内所有用户帐户的相关数据。
选择一项:正确答案:集中题目5Windows Server 2016支持的文件系统,不包含()。
选择一项:正确答案:VMFS题目6Nano Server适合承载()。
选择一项:正确答案:DNS服务题目7只能将Windows Server 2016安装到( )格式的磁盘内,其他格式的磁盘可用于存储数据。
选择一项:正确答案:NTFS题目8为了能够实现网络通信,管理员需要为计算机上的网卡等网络设备设置TCP/IP参数,主要包括:IP 地址、()、默认网关、首选DNS服务器等。
选择一项:正确答案:子网掩码题目9使用命令(),可以打开“Windows 防火墙”配置和查看窗口。
选择一项:正确答案:firewall.cpl题目10管理员可以使用()工具来查看、禁用和启用计算机上已经安装的硬件设备,也可以针对硬件设备执行调试、更新驱动程序、回滚驱动程序等工作。
选择一项:正确答案:设备管理器题目11Windows操作系统支持两种分区表格式:()和全局唯一标识分区表。
选择一项:正确答案:MBR题目12基本磁盘可以被划分为()和扩展分区等。
选择一项:正确答案:简单卷题目13Windows 操作系统可以管理多种类型的磁盘,最常见的磁盘类型有EIDE、SATA、SCSI和()。
第一章活动目录(Active Directory)综述内容摘要Windows 2000 操作系统的功能非常强大,用户要了解如何实现这些功能,以及它对完成企业目标能够提供哪些帮助,首先必须了解其核心:活动目录目录服务。
活动目录在实施组织的网络,进而实现组织的商业目标中占有重要地位。
通过本章学习,您将了解到以下一些主要内容:目录服务和活动目录的概念活动目录的优点活动目录的逻辑结构组织信息在逻辑结构中的流通活动目录的安全机制活动目录的目录服务模块考点提示本章主要概括了活动目录中的主要概念性知识,读者应重点熟悉以下内容:逻辑结构/物理结构的作用和区别信任关系1.1 目录和目录服务一般来说,目录是用来存储信息的信息源,如电话簿用来存储电话号码、文件系统用来存放文件信息。
而在计算机网络上下文环境中,目录(又称数据存储区)是存储网络对象信息的分层结构。
对象包括共享资源,如服务器、共享卷和打印机;网络用户和计算机帐户;域、应用程序、服务、安全策略,以及网络上的其他所有内容。
以下是网络目录可能存储的、与特殊对象类型有关的、特定种类信息的一个示例:一般情况下,目录会存储用户帐户的用户名、密码、电子邮件地址、电话号码等信息。
用户通过目录服务来使用目录中的信息,如用户可能需要使用网络中的某样资源,如打印机,但不知道它在网络上确切位置,有了目录服务,用户只要了解该打印机的一项属性,就可以通过查询活动目录来使用它。
我们可以把目录服务看作既是一个管理工具,同时也是一个面向最终用户的工具。
系统管理员用它可以定义、安排和管理对象(如打印机、用户)及其特征,以使它们能被用户和应用程序使用;而用户可以用它来获得感兴趣的信息。
换一个角度,理解目录服务就是要理解它和目录的不同之处:它既是目录信息源,又是使信息对管理员、用户、网络服务和应用程序有效并可用的服务。
理想情况下,目录服务会使物理拓扑和协议(两个服务间传输数据所用的格式)透明化;这样,即使用户不知道资源的物理连接位置和连接方法,也能够访问资源。
任务一:活动目录的规划(1)规划和安装活动目录域林(2)规划和安装活动目录域树(3)规划和安装活动目录子域(4) 规划和安装活动目录域额外域控制器任务二:活动目录的日常管理(1)根据图一公司的组织和架构图完成相应的OU创建。
示名加1,2000以后登录名为显示名加2。
后两位命名。
(4)将IP地址为192.168.1.4的计算机加入到林根的域中。
(5)设置刚建立的用户只能登陆到192.168.1.4计算机中,并且只能在周一到周五的上午8点---下午5点期间登陆。
(6)在域内建立两个ou,名为“sales”及“it”己姓名拼音的首字母缩写。
个域本地组名为dlit。
(9)建立一个用户名为zs,将其加入到dlit组内完全控制权限,uit的只读权限,git的写权限。
(11)将子域控制器降级任务三:活动目录的组策略实现(1)设置刚刚建立的用户能够在DC上登陆(2)设置刚刚建立的用户能够关闭DC。
(3)设置“研发”部门的用户在控制面板中隐藏网络链接的图标。
(4)设置计算机配置,保证不显示上次登录名。
(提示先将客户端加入到一个OU中。
)(5)删除“生产管理”部门用户桌面上的所有图标(6)将”生产管理”部门的计算机关闭windows的自动更新功能(7)删除“市场销售”部门用户中开始菜单的“关机”按钮上,磁盘路径为c:\姓名拼音首字母命名文件夹。
(9)设置域级别安全,要求如下:用复杂性密码密码最长使用30天密码最短使用5天强制记住12个密码(10)设置“行政”部门的用户不能映射磁盘驱动器(11)设置“市场销售”部门的用户不能看到C盘(12)设置计算机不显示事件跟踪程序(13)设置计算机关闭光驱的自动播放功能(14)设置从工具菜单删除文件夹选项菜单(15)设置“IT”部门的用户阻止域级别的策略设置。
不允许被覆盖。
任务四:组策略安全应用(1)设置sales部门的计算机只能使用ie浏览器,不能使用其他的软件,且主页设置为10.0.0.14(2)将“上机守则.jpg”图片强制部署到sales部门的计算机上。
第一章1.计算机网络的目的是实现资源共享和实时通信它通过通信设备和通信线路把计算机连接在一起。
2.根据网络覆盖的地理范围,计算机网络可以分为局域网,城域网和广域网。
3.网络协议实际上就是可以使计算机互相通信的一组(规则)。
4.对等式网络中的计算机同时充当服务器和客户机。
5.主从式网络适合于规模较大的场合。
6.双绞线分为屏蔽双绞线和非屏蔽双绞线,双绞的目的是减小对其他线对的干扰及减小其他线对对自己的干扰。
7.T568B中,线序是橙白、橙、绿白、蓝、蓝白、绿、褐白、褐。
8.星型结构的网络有何突出的优点以至于现在被普遍采用?答:一台计算机所使用的线路如果发生故障不会影响到其他计算机;故障排除容易;而且由于有集中点,管理也集中,工作量小的多。
9.为什么说集线器上的计算机是共享带宽?答:集线器是物理层设备,其功能是简单的将某个端口收到的信号从其他所有的端口复制出去。
正因如此,如果有一台计算机发送信号,其他接口上所有计算机将能同时接受到信号。
这就意味着其他计算机在此刻不能同时发送信号,如果他们同时发送信号就会发生冲突。
用集线器构建起来的网络在任何时候只能有一台计算机在发送数据,这样每台计算机发送数据的机会就被平均了,所以集线器所接受的计算机是共享同一网络带宽的。
10.简单说明交换机的工作原理。
答:交换机是依赖于一个MAC地址与端口的映射表来进行工作的,当一台计算机发送过一次数据时,发送者的MAC地址和所在的端口就被交换机记录在表中,如果有其他计算机向这台计算机发送数据时,交换机查询该映射表,数据只会从这台计算机所在的端口转发出去,而不会从其他端口转发。
11.以太网采用的介质访问控制方式是 CSMA/CD .第二章1.Windows Server 2003有四个版本,分别为 Web版、标准版、企业版、数据中心版。
2.某中型企业,准备购买Windows Server 2003,服务器上欲发布网页,同时作为SQL服务器,考虑到服务器的负载和冗余问题,需要采用集群,应使用企业版。
《Windows活动目录管理》课程标准适用专业:计算机网络专业课程编码:C3-1-3开设时间:第6阶段课时数:36一、课程概述《Windows活动目录》是湖南铁道职业技术学院计算机网络专业的一门专业拓展课程。
课程的主要内容包括:活动目录的基本概念、活动目录基本管理任务、组策略的管理与应用、管理活动目录的信任关系、对活动目录数据库的管理及对活动目录进行恢复等。
本课程学分为1.5学时,总教学时数为36学时,其中理论课时与实践课时各占一半。
通过本课程的学习使学生掌握活动目录的逻辑结构组成,掌握活动目录的基本管理任务,掌握组策略的应用,了解活动目录数据库的管理与维护,初步具备Windows 活动目录的管理的能力。
二、培养目标1.方法能力目标:(1)独立学习能力;(2)职业生涯规划能力;(3)获取新知识能力、信息搜索能力;(4)决策能力;(5)理论联系实际的能力和严谨的工作作风;2.社会能力目标:(1)培养学生的沟通能力及团队协作精神;(2)培养学生分析问题、解决问题的能力;(3)培养学生敬业乐业的工作作风;(4)培养学生的表达能力;3.专业能力目标:(1)掌握Windows活动目录的基本管理任务;(2)掌握组策略的创建、继承、解决组重策略冲突、组策略部署、GPMC工具的使用;(3)学生通过学习能解决在企业中如何利用组策略来管理用户的工作环境和实现软件部署;(4)培养应用Windows活动目录对网络资源进行管理的技能;三、与前后课程的联系1.与前续课程的联系《Windows网络操作系统》课程让学生了解网络操作系统域管理与使用、掌握建立域的方法、掌握域用户与组账户的管理等操作与技能。
2.与后继课程的关系该课程为学生后续课程《网络组建与维护》、毕业设计等课程提供操作保障。
四、教学内容与学时分配根据职业岗位网络管理工程师的要求,将本课程的教学内容分解为14个项目。
五、教材的选用1.教材选取的原则教材选用时遵循“够用、实用”的原则,以真实任务为驱动,在真实环境和任务中介绍Windows活动目录的相关知识,采用“理论实践一体化”的教学思想,符合“做中学,学中做”的教学理念。
AD之间活动目录无法复制同步
症状:
AD活动目录之间无法复制,知识一致性检查器(KCC)已经检测到与下列目录服务复制的持续尝试一直失败。
原因:
AD活动目录需在AD之间进行活动目录的相互复制,来保持目录服务的一致性。
若AD活动目录数据库不一致会导致基于AD目录服务的应用,如 Exchange、Lync等无法正常工作。
解决方法:
确定无法复制的AD域控制器,进行目录服务检查。
手动进行同步,进入Active Directory 站点和服务
选择Default-First-Site-Name下面的Servers,选择问题域控制器的计算机名,双击NTDS Settings,在右侧的状态栏中会出现该域控制器默认同步的域控制器列表。
右击右侧自动生成的服务器连接
选择立即复制。
如果复制报错,则需对DC的相关目录服务和AD活动目录的状态进行问题分析查找。
活动目录的复制
1.为一个自动生成的连接对象修改复制日程,你必须做什么? ()
A. 不能为自动生成的连接对象改变复制日程。
B. 必须用手工连接对象代替已经存在的自动生成的连接对象来链接两个域控制器。
一旦手工连接对象创建,就可以修改复制日程。
C. 必须修改自动生成的连接对象。
D. 必须用手工连接对象来创建自己的复制拓扑结构,这样就可以改变复制日程。
2.公司有2个地点,一个在天津,一个在北京,北京是总部,在公司内部实现活动目录管理,域的控制器在北京,但是天津用户抱怨,每天在登录时要等很长一段时间,公司现在使用ISDN进行连接,怎样处理才能解决这个问题:()
A. 在天津的公司内部安装一台DHCP服务器,并且设置好自动更新。
B. 在天津的公司内部安装一台DC,创建2个站点,分别把2个地点的Dc放置不同的站点里,设置好子网,配置好站点连接
C. 在天津的公司把用户的DNS地址都指向北京的地址
D. 重新设计域的结构在天津重新创建一个DC
3、站点链接的主要功能是什么?
A. 站点链接为Active Directory的复制连接了两个或更多的站点。
B. 站点链接允许管理员指定了复制使用的最佳网络路由。
C. 站点链接允许创建和控制你自己的复制拓扑结构。
D. 站点链接允许连接两个或更多的连接对象,执行最佳的复制拓扑结构。
4、你正在执行数据的恢复,这些数据需要被复制系统中的其他域控制器所改写。
你应该执行什么类型的恢复?
A. 不可信恢复。
B. 可信恢复。
C. 许可恢复。
D. 被动恢复。
5、你是一个大型Windows 2000 网络的管理员。
网络管理人员提供给你数据,证明网络中的一个域正在生成过多的复制通信。
必须马上控制这种情况,因为这个复制通信代表了几个子网所有通信的28%。
讨论中的这个域并不复杂;三个域控制器通过三个子网适当地连接,而且在Active Directory的同一个站点中。
你将怎样做才能马上减少网络中的复制装载?
A. 创建一组全新的手工连接对象,修改它们的复制日程为在业余时间进行复制。
B. 创建几个新的站点链接和站点链接桥,在没有充分使用的子网上重新分布复杂负载。
C. 手工创建连接对象和一个复制拓扑结构,指定复制通信路由到没有充分使用的子网上。
D. 为所有自动生成的连接修改复制日程,这样复制就可以在业余时间进行。