Gender: Male Industry: Technology Occupation: System Supervisor Location: Residential Hoang Gia, Ward No 2, My Hanh Nam Village, Duc Hoa DIST, Long An Province Introduction: Cool.... Interests: Microsoft OS, Networking, RedHat Linux, System Administration, ... System Integration : IBM, Email Systems : IBM Lotus notes and Domino, VOIP,
...This is my personal and educational blog site and this has posts which are related to my research and interesting areas on Information Technology... Please feel free to comment on any technical/Article matters on this regard.
Thanks You !
NGÔ MINH TUẤN
Gender: Male Industry: Technology Occupation: IT System Administration Location: 40/2, Nguyen Gian Thanh street, Ward 15
District 10 – Ho Chi Minh City. Introduction: Cool. Interests: Microsoft OS, Networking, System Administration, System Integration : IBM, Email Systems : IBM Lotus notes and Domino, Mail Mdaemon, Microsoft Exchange
Contact : Email: ngo.tuan@yahoo.com
Skype: Ngo.TuanIT
Certificate
This is My Pic
MISDUONG
This is featured post 2 title
Replace these every slider sentences with your featured post descriptions.Go to Blogger edit html and find these sentences.Now replace these with your own descriptions.
This is featured post 3 title
Replace these every slider sentences with your featured post descriptions.Go to Blogger edit html and find these sentences.Now replace these with your own descriptions.
This is featured post 4 title
Replace these every slider sentences with your featured post descriptions.Go to Blogger edit html and find these sentences.Now replace these with your own descriptions.
This is featured post 5 title
Replace these every slider sentences with your featured post descriptions.Go to Blogger edit html and find these sentences.Now replace these with your own descriptions.
Có 5 vaitròkhácnhaucủa
FSMO, mỗivaitròlàmmộtchứcnăng, nhiệmvụkhácnhauđể
Active Directory cóthểhoạtđộngđược.
PDC Emulator:
Đâylà role màđượcsửdụngnhiềunhấtvàtínhnăngrộngnhấttrongtấtcả FSMO.
Domain controller nàogiữ
role nàythìcựckỳquantrọngtrongmôitrường
mix mode (Cónghĩalàtồntại
BDC WinNT).
Màchodùhệthốngmạngcủabạncóthuần Windows 2000 hoặc Windows 2003 đinữathì role nàyvẫncórấtnhiềuviệcđểlàm.
VD đơngiản: PDC Emulator thựchiệnlàmnhiệmvụmáychủthờigiangốc (Root time
server) đểđồngbộđồnghồcủatấtcảmáytrạmtrongmột forest (rừng). Rấtrấtquantrọng, khimáytrạmcủabạnbịlệchthờigiankhánhiều, thìviệcxácthựckerberossẽbịthấtbạivà user sẽkhông logon vàođược domain.Nhưvậycácbạnđủthấytầmquantrọngcủa Role nàyrồinhé.Hiểurồithìviệc set time server sẽbiếttrỏvô con server nàorồichứ
Mụcđíchcủa
role nàylàđảmbảođượcviệc
cross-domain (Các domain quanhệvớinhaunhư child-child,
child-parent hoặc tree-tree) đượcquảnlývàthamchiếuđúng.
VD:
Khibạn add một user từmột domain vàomột security group trongmột domain khácthì Infrastructure nàylàmnhiệmvụnày. Đảmbảolàchỉđúng user đóvàđúng group đó.
Role nàythìvôtácdụngkhibạnchỉcómột domain duynhất.Chỉcótácdụngkhinhiều domain vàcũngítkhinàosửdụng do admin phânquyềnnhưthếnàothôi.
Cho máy server
nàoyếuyếugiữ role nàylàđủrồi, khôngcầnmáymạnhlắmđâu.
Đặcbiệt 2 role cựckỳquantrọngtrong FSMO đượcgiớithiệu ở
dướiđây.
Schema master
Khácvới 3 role kểtrên, role nàychỉduynhấttrongmộtrừng, tứclàtronglần
promo AD đầutiêntạo forest.
Cónghĩalà, đâylà role duynhấttrong forest, làmnhiệmvụ replicate cấutrúccủa schema AD đếncác domain kháctrongmộtrừng.
Role nàyítkhithayđổi, thayđổikhi setup cácứngdụngcầnmởrộngthuộctínhcủa AD như Mail exchange, OCS v.v…
Domain master
Đâycũnglà
role duynhấtcótrongmột
forest.Làmnhiệmvụnhưkiểu add child
domain hoặc tree vàovậymà.
Nếukhôngcó role này. VD bạncó domain làabc.com,
bạnmuốn add một child domain làhanoi.abc.comthìvôphươngcứuchữanếu role nàybị failed.
OK, nhưvậytốngkếtlạilàgì
Trongmộtrừngthìchỉcóduynhất 2 role là domain master và schema
master.
B4:
gõ Connect to pcXX.domYY.local( pcXX là tênmáy DC còntồntại – domYYlà tên domain hiệntại )
B5:
gõ Quit
B6:
gõ Seize Schema Master
Sauđó
gõ lầnlượt:
-Seize
Naming Master
-Seize
PDC
-Seize
RID Master
-Seize
Infrastrucure Master
Gõ
quit 2 lần.
Kiểmtralạicác Role đã chuyển sang
Server hiệntại
hay chưa ???
Metadata Cleanup Domain Controller
Từ server còntồntạipcXX----> raCMD Đánh ---ntdsutil---
Tiếptheođánh
---metadata cleanup---
Sauđóđánh
---connections---
Tạidòngnhắcserver connectionsđánhlệnh ---connect to server Pc02.nhatnghe.com--- (pcXX.domYY.local)
Tiếptheo ta đánhlệnh ---quit---
Đánhtiếplệnh ---select operation target---
Đánhlệnh ---list domain---
Cácbạnđể ý dòngfound 1 domain(s)chỉcó 1 domain nhatnghe (domYY.local) thôi, nên ở đây ta sẽchọnsố 0, tươngứngvới domain ta cólànhatnghe (domYY.local) (trườnghợpnếubạncónhiều
domain thìcũngsẽđượcliệtkê ở đây) Do đó ta đánhtiếplệnh ---select domain 0---
Ta đánhtiếplệnh ---list sites---
Cácbạnnhìntạidòngfound 1 site(s). Mặcđịnh ta có 1
site tươngứngvớisố 0. Nên ta đánhtiếp ---select site 0---
Tiếptheo ta sửdụnglệnh ---list server in site---
Bạnnhìntạidòngfound 2 server(S)gồmcópc1 (server 1 đãchết,tươngứngvớisố 0)vàpc 2 (server 2 cònsống,tươngứngvớisố 1). Do ta muốnremove server 1 đãchếtnên ta sẽđánhtiếplệnh ---select server 0---
Tiếptheo
ta đánhlệnh ---quit---
Tạiđây ta đánhlệnh ---remove selected server--- (xóagởbò server 1 mà ta đãchọn
ở dòngtrên). Nósẽxuấthiệnlên 1 bảngthôngbáohỏimìnhcó remove không ... ta chọnYESvàđợikhoảng
30 giâyđểnóremove server 1
Sauđó ta đánhcáclệnhquit ----> quit----> exitđểthoátkhỏi CMD
ta vàostart ---> run ---> mmc .
- vào menu file ----> add remove snap in ---> chọncôngcụcótênlàADSI edit ---> mởADSI edit chuộtphảichọndòngconnect to.... Tạidòngselect a well known naming context: ta chọnDefault Naming context Sauđó ta connect thêm 1 lầnnữa ....Nhưngkỳnày
ta chọn Configuration. Sauđótạimànhình ADSI edit ta vàotheohướngdẫntronghình :Domain [pc02.nhatnghe.com] --->DC=nhatnghe,DC=com
----> OU=domain controler. Nhìn sang bêntayphảinếubạncònthấyvếttíchgìcủa server 1 (CN=Pc01..)thìxóanóđi , như
ở đâynóđãđượcxóarồi
Tiếptheo ta xuốngconfiguration [PC02.nhatnghe.com] ----> CN=configuration,DC=nhatnghe,DC=com ----> CN=sites ---> CN=
default-first-site-name ----> CN=server . Nhìn sang bêntayphảinếucònvếttíchcủa server 1 (CN=Pc01 ...)thì ta xóanóđi.
Tươngtự
vào DNS xóanhững Record có liênquanđến DC đã chết.