Active Directory管理与恢复全攻略
1. Active Directory基础信息
1.1 AD DS数据库默认位置
AD DS数据库文件的默认位置是 C:\Windows\NTDS\ntds.dit 。
1.2 域控制器的移除与元数据清理
1.2.1 正常移除域控制器
有两种优雅的方式移除域控制器:
- 运行Active Directory Domain Services配置向导来移除AD DS。
- 使用 Uninstall-ADDSDomainController cmdlet。
当正常移除域控制器时,域控制器会被移除,Active Directory中所有对该域控制器的引用也会被移除,并且该域控制器所承载的任何操作主机角色会转移到域中的其他域控制器。
1.2.2 强制移除后的元数据清理
如果域控制器被强制移除(如硬件故障、意外删除等),就需要进行元数据清理。可以通过以下几种方式进行:
- 使用Active Directory Users And Computers或Active Directory Sites And Services控制台删除域控制器的计算机账户,相关元数据会自动清理。当尝试删除无法联系的域控制器账户时,控制台会提示确认,确认后元数据清理自动进行。
- 使用 ntdsutil 命令,示例命令如下,其中 <ServerName> 是要从Active Direc
超级会员免费看
订阅专栏 解锁全文
14

被折叠的 条评论
为什么被折叠?



