说明
整理一些不常见操作:还原密码重置,AD数据库移动及修复。网络上应该也能找到相关的资料,只是每次需要的时候不见了,所以花时间做了下实验记录一下,实验环境为2012R2
重置目录还原模式管理员密码
目录还原模式管理员密码,基本上安装的时候设置了一下,工作交接的时候也不会交接这个密码,久而久之就没有了,有这个密码可以用来还原操作,还可以重置管理员密码,用途如何不做详细说明,下面直接上图来完成操作,有任何问题都可以在命令中?出来的
例:
开始正式操作
说明:
1. 每台DC的还原密码可以不一样
2. 密码要满足密码策略的要求
至此,完成还原密码的重置操作
重定向AD数据库
AD的数据库没做修改前是存放在c:\windows\ntds中,移动原因不过多阐述,有需要就移动,无论是空间还是安全原因,直接上方法了
1. 停止ADDS服务
2. 查看AD数据库当前信息
3. 开始重定向AD数据库
4. 检查重定向结果
5. 完成后记得启动ADDS服务。至此,完成AD数据库的重定向操作
修复AD数据库
有时会遇到系统出错要求确认AD数据库是否有问题,可以用以下方法来修复
1. 采用与重定向AD数据库方式,进入到File Maintenance模式
2. 输入Recover命令开始修复
3. 继续输入 Checksum检查数据库的完整性
4. 最后,别忘记了启动ADDS服务。至此,完成AD数据库的修复操作
总结
先写到这里了,后面想到啥了再更新
https://blog.51cto.com/duwei025/1710027