2022年AD配置与应用系列[整 .pdf
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《2022年AD配置与应用系列[整 .pdf》由会员分享,可在线阅读,更多相关《2022年AD配置与应用系列[整 .pdf(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Active Directory的主要还原, Active Directory系列之五2008-12-15 10:28:40标签: ActiveDirectory,主要还原,版本号 推送到技术圈 版 权 声 明 : 原 创 作 品 ,允 许 转 载 ,转 载 时 请 务 必 以 超 链 接 形 式 标 明 文 章原 始出 处、 作 者 信 息 和 本 声 明 。 否 则 将 追 究 法 律 责 任 。ht t p:/yuele i.b lo g.5 1c t o.c om/20 2 87 9/ 11 94 7 7Active Directory的授权还原在上篇博文中我们介绍了如何在域中部署额外
2、域控制器,额外域控制器有很多好处,例如可以平衡用户对AD 的访问压力,有利于避免唯一的域控制器损坏所导致域的崩溃。从上篇博文中我们得知,域内所有的域控制器都有一个内容相同的 Active Directory,而且 Active Directory的内容是动态平衡的,也就是说任何一个域控制器修改了Active Directory,其他的域控制器都会把这个 Active Directory的变化复制过去。今天我们要考虑这么一个问题,如果域中有多个域控制器,但他们所拥有的Active Directory内容不一致,那么应该以哪个域控制器的Active Directory 内容为准?有的朋友可能会疑惑
3、,怎么会出现这种情况呢?其实假如有个域控制器由于更换硬件导致有几天时间没有在线,而其他的域控制器在这段时间对 Active Directory进行了修改,那么当这个域控制器重新上线时就会出现我们所提到的这种情形。当域控制器们发现彼此的Active Directory的内容不一致,他们就需要分析一下 Active Directory的优先级, 从而决定以哪个域控制器的Active Directory 内容为准。 Active Directory的优先级比较主要考虑三方面因素,分别是:1 版本号2 时间3 GUID版本号指的是 Active Directory对象的修改次数,版本号高者优先。例如域
4、中有两个域控制器A 和 B, A 域控制器上的用户administrator口令被修改了4 次,最后被改为12345 ;B 域控制器上的用户 administrator口令被修改了 5 次,最后被改为 123456 。那么 A 和 B 发现他们的 Active Directory中administrator口令不一致, 这时 A 和 B 会分析版本号, 发现版本号分别是4名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 9 页 - - - - - - - - - 和 5,这
5、时 A 就会把 B 的 Active Directory内容复制到本机的Active Direcotry中。经过这么一轮复制后,A 和 B 的 Active Directory内容就达到了新的平衡,他们Active Directory中所有对象的版本号也都完全一致了。如果 A 和 B 两个域控制器都是对administrator口令修改了 4 次,那么版本号就是相同的。这种情况下两个域控制器就要比较时间因素,看哪个域控制器完成修改的时间靠后,时间靠后者优先。这里我们顺便提及一下,Active Directory中时间是个非常重要的因素,域内计算机的时间误差不能超过5 分钟,而且 Active
6、Directory还有一个墓碑时间的限制,这些我们以后再详细加以说明。如果 A 和 B 两个域控制器的版本号和时间都完全一致,这时就要比较两个域控制器的 GUID 了,显然这完全是个随机的结果。一般情况下时间完全相同的非常罕见,因此 GUID 这个因素只是一个备选方案。说了这么多的 Active Directory优先级原理,我们引入一个具体的例子让大家加深理解。如下图所示,域中有两个域控制器Florence和 Firenze 。现在域中有一个用户张建国,我们在Firenze上对 Active Directory已经进行了备份。现在我们在Florence上不小心把张建国误删除了,显然Firen
7、ze会很快把 Active Directory中的张建国也删除,以便和Florence的 Active Directory保持一致。那么我们应该怎么做才能把张建国给恢复回来呢?很多朋友会很自然地想到利用Firenze上的 Active Directory备份来解决这个问题,既然备份中有张建国,那么把备份还原回来不就OK 了吗?这个问题名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 9 页 - - - - - - - - - 没这么简单,如果域中只有一个域控制器,那么用备份
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年AD配置与应用系列整 2022 AD 配置 应用 系列
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内