局域网域服务器挂了,其他客户端电脑能正常使用吗?

局域网域服务器挂了,其他客户端电脑能正常使用吗?,第1张

不一定,要看你的域服务器和其他电脑是如何设置的。

如果局域网内,其他电脑,例如工作站,肯定不行。 无盘站也肯定不行。 其他一般的用户,要看他是否设置了开机必须登录域。 如果要求他们必须登录域,则也不行。

只有当,一般用户开机,作为单机开机,然后有是否登录域的选择权的,才可以正常开机使用。

至于是否可以上网,要看你的拓扑结构。路由设置等。

你说的过于简单,不好判断。

1 首先主域控制器坏了,额外域是不会自动接替工作的,导致的后果就是域用户无法登陆(如果禁止缓存)。

2 要使额外域接替工作,只能把额外域升级为主域控,操作的办法是抢夺FSMO和全局编录角色

3 抢夺角色需要安装ntdsutil.exe工具。简单描述如下:

c:>ntdsutil

ntdsutil: roles

fsmo maintenance: Select operation target

select operation target: connections

server connections: connect to domain test.com(这里选额外域)

连接成功后,按“q”退出到上层菜单

这里有两种方法分别是Seize和Transfer,如果原来的FSMO角色的拥有者处于离线状态,那么就要用Seize,如果处于联机状态,那么就要用Transfer。在这里由于SERVER已经离线了,所以要用“Seize”。

fsmo maintenance:Seize domain naming master

出现对话框,按“确定“

fsmo maintenance:Seize infrastructure master

出现对话框,按“确定“

fsmo maintenance:Seize PDC

出现对话框,按“确定“

fsmo maintenance:Seize RID master

出现对话框,按“确定“

fsmo maintenance:Seize schema master

出现对话框,按“确定“

fsmo maintenance:quit

ntdsutil: quit

fsmo maintenance:Seize domain naming master

出现对话框,按“确定“

fsmo maintenance:Seize infrastructure master

出现对话框,按“确定“

fsmo maintenance:Seize PDC

出现对话框,按“确定“

fsmo maintenance:Seize RID master

出现对话框,按“确定“

fsmo maintenance:Seize schema master

出现对话框,按“确定“

fsmo maintenance:quit

ntdsutil: quit

4 打开Administrative Tools中的Active Directory Sites and Services,展开Sites,展开Default-First-Site-Name,展开Servers,展开PDC,右击NTDS Settings选择属性:

在"全局编目"前面打勾,单击"确定"按钮,然后重新启动服务器。

兄弟你给的问题过于笼统,我也只有大面上的回答你。

在WIN2000域功能级别上,域控之间是单主复制,有主域控,辅助域控的说法,到了WIN2003域功能级别以后,域控之间是多主复制,所以并不像之前存在主域控,辅助域控。而是第一台域控,额外域控。

这种并不单单是名称变化那么简单,即便主域控挂点,额外域控仍然可以承担服务。但是,如果DHCP中没有指向额外域控的DNS集成服务器,额外域控没有安装全局编录服务器,那么你的DNS就变成了只读,新入网的机器无法写入DNS,同时无法提供新的加域操作等一系列问题。默认第一台域控安装了AD的五大角色(这五种角色必须唯一),因为第一台域控停掉后无法提供的服务(域认证、AD数据库扩展等),就需要让额外域控接手。

额外的域控只是保证在出现问题的情况下,能够暂时顶替,同时也是保证数据不会丢失。额外域控,在主域控挂了/停掉之后,是可以承担起业务的(只读作用),但是正确的步骤是需要将五大角色抢夺,升级为主域控,然后将原主域控修好,降级,成为额外域控。

随附AD5个角色作用,请参考

AD中5个角色主机类型与作用。

架构主机,域命名主机——默认由林根域内的第一台域控制器扮演

每一个域拥有自己的RID主机,PDC模拟主机和基础结构主机

这三个角色默认由该域内的第一台域控制器扮演

架构主机(找出架构主机 运行 regsvr32 schmmgmt.dll)

负责更新与修改schema内的对象与属性数据。只有Schema Admins组内的成员,才有权利修改schema内的数据。

同一个时间内,整个林中只能有一台架构主机

如果架构主机出现故障或离线,可能会影响某些软件的运作。例如某些服务器级的软件在安装时,会在schema内添加对象,

如果架构主机出现故障或离线,将无法安装这些软件。

域命名主机

负责管理林内域的添加与删除工作。同一个时间内,整个林中只能有一台域命名主机

如果域命名主机出现故障或离线,将无法在林内添加或删除域。

林功能级别win2000 域命名主机与全局编录设为同一台

林功能级别win server 2003 域命名主机与全局编录可以不设在一台机器上

RID主机

每一个域内只能有一台域控制器扮演RID主机的角色

负责工作有: 发放RID,移动对象,

如果RID主机出现故障或离线,可能无法添加对象,也无法将对象转移到其他域。

PDC模拟主机

每一个域内只能有一台域控制器扮演PDC主机的角色

负责工作有: 支持旧客户端计算机(win NT), 减少因为密码复制延迟所造成的问题,整个域时间的同步

利用net time /querysntp命令查看

利用net time /setsntp来改变这台PDC时间服务器

未入域win ser 2003 winxp 会自动设定time.windows.com同步

可以在计算机上利用 开始 - 控制面板 - 日期与时间 - internet时间或利用w32tm /resync命令来手动同步。

基础结构主机(需要针对不同域来进行参考)

每一个域内只能有一台域控制器扮演基础结构主机的角色

负责工作有:对域内对象参考到其他域对象时,负责更新这些参考对象数据。当域用户账户有变动,就更新这个组的内容,并将复制到同一域内的其他域控制器。

基础结构主机是通过全程编录来得到参考数据的最新版本,因为全局编录会收到由每一个所复制来的最新变动资料。

如果所有域控制器同时都是全局编录,则由哪台域控扮演都无所谓。除非整个域内只有一台域控,否贼不要让基础结构主机与全局编录由同一台域控制器来扮演。

架构主机 MMC active directory架构

域命名主机 MMC active directory域及信任

RID主机,PDC模拟主机,基础结构主机 active directory用户和计算机

查看角色命令 netdom query fsmo

希望可以帮到你,望采纳,谢谢!


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/141317.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-03-18
下一篇2023-03-18

发表评论

登录后才能评论

评论列表(0条)

    保存