我们可能会有一些特殊的条款来取代我们的DC。当前DC正在Windows Server 2003的旧机器上运行。作为GPO,我们不能管理所有的新计算机,而且由于这台机器也相当老,我们决定更换我们的DC。我们面临的问题是,由于配置错误,备份DC在某一点上给我们的PDC造成了一些混乱。因此,我们希望从零开始设置新的PDC,但保留域名。建立新的DC保留域名我们不确定我们是否面临一些问题。有人暗示或帮助如何进行吗?
Active Directory (AD DS)有“只读域控制器”(RODC)的概念.可能是为了向后兼容性,默认情况是忽略只读域控制器:必须显式指定允许连接到只读域控制器。在我们的C#代码中,我们在两个地方看到了这一点。一个是在创建新的时:通过设置标志可以很容易地解决问题,该标志允许使用RODC。IdentityType.SamAccountName,{
我有一个主域控制器ADServer (具有FSMO角色),它是以两种方式复制到辅助域控制器TWDC上的。域/dhcp/dns在两个服务器上都被破坏了,我唯一有效的恢复点是辅助控制器(大约20天前)。我已经在二级域控制器上运行了网络,但是主要的netlogon服务似乎没有启动,日志中有多个错误:DFS namespace service could not initialize the trusteddomain controller、The procession of Group Policy failed、Ac