顯示具有 windows伺服器 標籤的文章。 顯示所有文章
顯示具有 windows伺服器 標籤的文章。 顯示所有文章

2010年9月5日 星期日

透過下列智慧主機路由傳送郵件

為了讓主機間相互的信件在傳送時,能更有效率地直接判斷,所以用指定專屬的「SMTP 連接器」的方式讓信件直接流向內部郵件伺服器。

首先,第一步由於內部郵件主機每日會有大量的通知信件進入網域中的 Exchange Server 來通知提醒使用者,為了避免被 Exchange Server 誤判定是「垃圾郵件」,直接將由內部郵件主機加入反垃圾郵件的允許清單中:

  1. 於螢幕左下角依序點選「開始」→「程式集」→「Microsoft Exchange Server 2007」,開啟「Exchange 管理主控台」。
  2. 於左側欄點依序開啟「伺服器組態」→「集線傳輸」,切換至「反垃圾郵件」,於「IP 允許清單」上點按滑鼠右鍵選擇「內容」。
  3. 將 內部郵件主機的 IP 資訊,新增加入「IP 允許清單」中,建議將所有的 IP,無論是內部或是對應的外部 IP Address。



接著我們來新增一個「傳送連接器」,指定直接送往內部郵件主機:

  1. 開啟「Exchange 管理主控台」。
  2. 於左側欄點依序開啟「組織組態」→「集線傳輸」,切換至「傳送連接器」,按滑鼠右鍵選擇「新增傳送連接器」。
  3. 於「新增 SMTP 傳送連接器」精靈上,輸入「名稱」,選擇「自訂」。
  4. 輸入內部郵件主機的位址資訊,就是哪一段 E-mail Domain 的信件要直接寄往內部郵件主機,按「下一步」按鈕。
  5. 選擇「透過下列智慧主機路由傳送郵件」,按選擇「新增」,加入內部郵件主機伺服器的位置,按下「下一步」按鈕。
  6. 選擇驗證方式,這兒選「無」。
  7. 選擇來源伺服器,就是我們安裝的 Exchange Server 郵件伺服器。
  8. 新增連接器的組態概述,點按「新增」,就會開始執行設定。
  9. 設定完成,點按「完成」。
  10. 設定完成。
依以上的方式,若使用者使用公司內部的 Exchange Server 時,若是要送往內部郵件伺服器的信件,可以直接送往內部郵件主機去,不要再去查詢 DNS、轉送了。

那如何查詢 Microsoft Exchange Server 的版本號碼呢 ?

方法有二:

一、直接瀏覽下方機碼:

HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Exchange \v8.0\ \ConfiguredVersion

其中 ConfiguredVersion 會呈現類似 X.X.XXX.X 的格式 (例如 8.1.240.6),其中 8 是主要版本號,.1 部份代表 SP1 (RTM 會是 .0). 240 則是 build number,最後 6 是 minor build number。

更多的版本號次

版本 號次

發行日期

Microsoft Exchange Server 2007 8.0.685.24
8.0.685.25
December 2006
Microsoft Exchange Server 2007 SP1 8.1.0240.006 November 2007
Microsoft Exchange Server 2007 SP2 8.2.0176.002 August 2009
Microsoft Exchange Server 2010 14.00.0639.02 October 2009

Microsoft Support - Build numbers and release dates for Exchange Server


二、依序點按「開始」→「程式集」→「Microsoft Exchange Server 2007」→「Exchange 管理命令介面」,在 Powershell 畫面中輸入「Get-ExchangeServer | fl name,edition,admindisplayversion」

將會得到類似以下的結果畫面:

Name : SVR-E2K7
Edition : StandardEvaluation
AdminDisplayVersion : Version 8.0 (Build 685.24)

此外,也可以輸入「Get-ExchangeServer | Format-Table Name, *Version* 」一樣會得到類似的版本結果。

如有需要更新,隨手附上原廠官方的下載網址:

  1. Microsoft Exchange Server 2007 Service Pack 2
  2. Microsoft Exchange Server 2007 Service Pack 2 的更新彙總套件 4 (KB981383)

2010年7月3日 星期六

用 Webmin 安裝 Apache 網頁伺服器

用 Webmin 安裝 Apache 網頁伺服器
首先用 root 登入 Webmin ===> Un-used Modules ===> Apache 網頁伺服器 ===> 點擊 Click here
安裝完成後, 點擊 Refresh Modules 重置選單 Apache 網頁伺服器 就會出現在 伺服器 選單
現在要啟動 Web 服務 , 點擊 伺服器 ===> Apache 網頁伺服器 ===> 啟動 Apache
現在設定開機時要自動啟動 ===> 系統 ===> 開機與關機 ===> httpd ===> 進入
進入 編輯動作後 ===> 是否在開機時啟動? ===> 點擊 ===> 按 儲存
現在登入試一試,如果出現 Fedora Test Page就成功了

2009年8月24日 星期一

C:\WINDOWS\CSC目錄下的文件是??

OS: Microsoft Windows XP Pro
在 C:\Windows\CSC
裡面的檔案可以刪嗎?
裡面就有大概 4 GB 多的檔案
1. 這些是不是離線資料夾用的檔案啊?
2. 刪了會不會影響?

C:\WINDOWS\CSC目錄下的文件是"启用脱机文件"后所需要的文件,
当禁用脱机文件后系统在启动时就不会去读取此目录。
禁用脱机文件的方法是在"文件夹选项"的"脱机文件"标签中设置。
可以删

2008年6月18日 星期三

清除瀏覽紀錄指令都可直接從 開始=>執行 直接運作

以下的指令都可直接從 開始=>執行 直接運作,也可以設立捷徑來執行。

  • 清除 IE7 temporary Internet files 紀錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 8

  • 清除 IE7 cookies 紀錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 2

  • 清除 IE7 瀏覽紀錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 1

  • 清除 IE7 表單資料
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 16

  • 清除 IE7 已記憶的表單ID與密碼記錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 32

  • 清除 IE7 全部的記錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 255

  • 清除 IE7 附加元件所產生的資訊記錄
    RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 4351

‧建議應用:

  • 企業內使用 AD 做為管理中心
    可將指令另存成 bat 並設定成登入或登出時執行,在 USER 登出時同時清除記錄

  • 個人或家用用戶
    建立一捷徑在快速啟動列或桌面上,瀏覽完畢順手按一下,一個小動作讓資訊不輕易外洩

2008年6月9日 星期一

Windows Small Business Server 2003 突然關閉, 則會記錄事件 1013、 1001 和 1014

徵狀

如果並未正確完成安裝程式 Windows Small Business Server 2003 可能會關閉意外。

在事件檢視器中可能會收到下列錯誤:

事件識別碼: 1013
來源: SBCore
說明: 「 這台電腦必須被設定為網域控制站。 若要防止在未來, 關閉這台電腦在磁碟) (就是您用來安裝作業系統來設定電腦為網域控制站上執行安裝程式 」。

事件識別碼: 1014
來源: SBCore
說明: 「 這台電腦必須被設定為網域控制站。 在 60 分鐘內它 will be shut down。 若要防止這個電腦 " 的關機, 磁碟) (就是您用來安裝作業系統來設定電腦為網域控制站上執行安裝程式。

事件識別碼: 1014
來源: SBCore
說明: 「 這台電腦必須被設定為網域控制站。 它將會在 30 分鐘內關機。 若要防止這個電腦 " 的關機, 磁碟) (就是您用來安裝作業系統來設定電腦為網域控制站上執行安裝程式。

事件識別碼: 1001
來源: SBCore
說明: ", 因為它並未遵守使用者授權合約不關閉伺服器。 如需詳細資訊, 請連絡 Microsoft 」。

發生的原因

這 個問題的發生是因為如果 Windows Small Business Server 2003 整合式安裝程式尚未完成。 Windows Small Business Server 2003 網域控制站必須且擁有所有為該網域 FSMO 角色。 為了要協助從現有網域, 移轉 Small Business Server 可以功能為 7 天, 而不被升級為網域控制站安裝之後。 在該時間, Small Business Server 必須會升級為網域控制站使用整合式安裝。 如果未完成整合式安裝程式, SBCore 服務會起始關機的伺服器關閉。

http://support.microsoft.com/?scid=kb%3Bzh-tw%3B555087&x=16&y=11

2008年6月3日 星期二

如何進行共享文件夾權限設置遷移複制

如何進行共享文件夾權限設置遷移複制?Permcopy.exes和ecure file copy 4。同台2003SERVER服務器,工作組管理,有個共用資料夾(裏面有加了很多人的權限),移到另外一個盤中,裏面多個使用者的權限還能有,如何能做 到?(不用重新加一次使用權限)
我想大家都會遇到文件服務器進行更換主機或增加空間,有很多個人的共用資料夾需要進行移動,而移動後重加權限問題是個頭痛的問題,如有哪位有更好的辦法,能否提供出來供大家學習!

xcopy方法和fsmgmt遷移工具我已經測試過,它只能把資料夾"安全性"中的權限COPY過去;
我需要的是下面這個功能的實現(前提是同台服務器):
資料夾右鍵"內容"--"共用"--"共用此資料夾"--"使用權限"中所新增加的使用者權限在COPY到另外一盤後,裏面的使用者權限仍有;
我也清楚在同台服務器中,不能出現兩個同名的共用資料夾,如果上面的功能能實現,我可以把原資料夾的共用停用後,再到新COPY過去的地方重做一次"共用此資料夾",這樣我只需要把所COPY後的資料夾共用一次就OK,不用再去做對此資料夾進行"使用權限"的增加動作;
像我們公司有上百個這樣的共用用戶資料夾,每個共用資料夾中都有多個使用者的權限,如果遇到服務器硬件空間升級或換新機,利用上述功能,可以大大地節省時間;

回答:根據我的研究,您可以使用帶 /O/X/E/H/K 開關的 Xcopy 命令複制文件並保留已明確應用于這些文件的現有權限。
將一個文件夾複制到另一個文件夾中並保留其權限
1. 單擊開始,然後單擊運行。
2. 在打開框中,鍵入 cmd,然後單擊確定。
3. 鍵入 xcopy sourcedestination /O /X /E /H /K ,然後按 Enter,其中 source 是要複制的文件的源路徑,destination 是這些文件的目標路徑。

如何將一個文件夾複制到另一個文件夾中並保留其權限
http://support.microsoft.com/kb/323007/zh-cn

另外,您可以嘗試使用 FSMT 來實現遷移文件夾及其權限,它提供了可簡化文件服務器的遷移和將遷移對用戶與商業應用程序的影響降低到最小的工具。您可以到以下網站下載FSMT:
Windows Server 2003 升級協助中心
http://www.microsoft.com/china/windowsserver2003/upgrading/nt4/upgradeassistance/default.mspx

文件服務器遷移工具包要求和兼容性:常見問題
http://www.microsoft.com/china/windowsserver2003/upgrading/nt4/tooldocs/msfst_faqs.mspx

您可以使用Permcopy.exe 工具可用來從一個共享向另一個共享複制共享權限。使用 Permcopy.exe 工具將共享權限從一個共享複制到另一共享,請使用“permcopy \\source_server\share_name \\destination_server\share_name”命令,其中“source_server\share_name”和“destination_server\share_name”是到源和目標共享的通用命名約定 (UNC) 路徑。

備注: 不能使用 Permcopy.exe 工具來複制一個管理共享(共享名$,如 C$ 或 IPC$)的權限。 如果將權限複制到位于 x86 計算機的管理共享,則 Services.exe 程序可能會停止響應。有關這一注意事項及進一步信息可從 Windows光盤的Resource Kit 中找到。
Tom Zhang 張一平 在線技術支持工程師 微軟全球技術支持中心

你可以用Secure Copy這個軟件,我測試過。
---小蟲



原文來自

2008年5月9日 星期五

如何在 Windows 2000 使用 Windows Server 2003 原生的印表機驅動程式

欲在 Windows 2000 使用 Windows Server 2003 原生的 unidriver 印表機驅動程式,請依照下列步驟進行操作:



  1. 在 Windows 2000 中,開啟「命令提示字元」,鍵入如下的指令來停用 Spooler:

    net stop spooler


  2. 切換到 Windows 2000 inf 目錄:

    cd %systemroot%\inf


  3. 將 ntprint.inf 更名為 ntprint.inf.old,並刪除 ntprint.pnf


  4. 建立一個子目錄:

    md C:\w2k3_drv\i386


  5. 從 Windows Server 2003 CD 的 i386 目錄將 driver.cab 複製到上個步驟所建立的子目錄裡,並更名成 pdriver.cab

    copy D:\i386\driver.cab C:\w2k3_drv\i386\pdriver.cab

    請特別注意,記得要更名哦!


  6. 接著從 Windows Server 2003 CD 的 i386 目錄將 ntprint.inf 複製到 Windows 2000 的 inf 子目錄裡:

    copy D:\i386\ntprint.inf C:\Winnt\inf


  7. 編輯上個步驟所複製的 ntprint.inf 檔,找到如下的地方:

    [SourceDisksNames.x86] 1 = %WinNET2003%,driver.cab,,"I386"
    [SourceDisksNames.amd64] 1 = %WinNET2003%,driver.cab,,"Amd64"
    [SourceDisksNames.ia64] 1 = %WinNET2003%,driver.cab,,"Ia64"

    將原本的 %WinNET2003% 換成 C:\w2k3_drv,置換完成之後的結果如下所示:

    [SourceDisksNames.x86] 1 = %C:\w2k3_drv,driver.cab,,"I386"
    [SourceDisksNames.amd64] 1 = C:\w2k3_drv,driver.cab,,"Amd64"
    [SourceDisksNames.ia64] 1 = C:\w2k3_drv,driver.cab,,"Ia64"


  8. 鍵入如下的指令來啟用 Spooler:

    net start spooler

  9. 接著請新增印表機,此時便會自動使用 Windows Server 2003 的 unidriver 與 Postscript 驅動程式。
您可能會遇到找不到檔案的問題,此時,請手動將指到 c:\w2k3_drv\i386\pdriver.cab。

轉載自
如何在 Windows 2000 使用 Windows Server 2003 原生的印表機驅動程式

2008年5月4日 星期日

為電腦、 網域、 站台及 OU 命名慣例在 Active Directory

http://support.microsoft.com/kb/909264/zh-tw

如何用DOS指令查電腦名稱

nbtstat -A x.x.x.x

Win2000下使用大容量硬碟的問題

要在Windows 2000的作業系統使用超過137G容量硬碟時的幾個補正
1.主機板的BIOS 必須支援 48bit LBA模式
2.Windows 2000+sp4
詳細請參考:

關於Windows作業系統支援大於137GB硬碟容量問題

其實硬碟容量限制問題由來已久,這主要是受硬體技術發展和理念制約所導致的,最早受到限制的硬碟容量是528MB,隨後分別是2.1GB、3.2GB、4.2GB和8.4GB。

當 時人們雖然已經認識到今後硬碟容量會逐漸擴大,但不少人認為100GB的硬碟已經足夠了,所以人們便推出了28bit LBA尋址模式。28bit LBA模式能夠支持的柱面的最大數是65536,磁頭的最大數是16,扇區的最大數是255。由於每扇區的容量是512位元組,所以28bit LBA模式能尋址的最大扇容量是65536*16*255*512=136.9GB,這就是137GB容量限制的由來。

(註︰硬碟廠商通常以1000作為度量單位,而不是Windows所使用的1024,即1000位元組=1KB,10000KB=1MB,1000MB=1GB)。

如果還是不懂,可以以公式大略估算(購得標示之大小*0.93=實際硬碟之大小)或是參照下表:

硬碟上標籤容量 實際大約容量 硬碟上標籤容量 實際大約容量
40GB 37.25GB 80GB 74.51GB
120GB 111.76GB 160GB 149.01GB
200GB 186.26GB 250GB 232.84GB
400GB 372.50GB 500GB 465.63GB

不 過,由28bit LBA尋址模式引發的137GB容量限制只是針對單塊硬碟的容量。如果大家已經購買了120GB硬碟,如今再添加一塊120GB硬碟。雖然兩塊硬碟的總容 量達到了240GB,但只要大家不組建RAID,而是分別作為主硬碟和副硬碟來使用就不存在137GB的容量限制。

為了解除137GB容 量的限制,業內隨後推出了Big Drives規範,Big Drives規範將原來LBA尋址中可用的暫存器空間從28bit提升到了48bit,即48bit LBA。這麼一來可支持的硬碟容量就達到了144115188GB,在目前看來這個容量已經足夠我們使用幾個世紀的,可誰敢說在若干年后Big Drives不會成為下一個硬碟容量限制呢?當然,這個話題不在本文的討論範圍之內。

在了解了硬碟容量限制的由來之後,下面就讓我們詳細看一下要支持160GB硬碟我們的電腦需要具備哪些條件。

二、支持160GB硬碟的三大條件”

1. 支持48bit LBA的晶片組

由 於晶片組的IDE控制單元大多集成在南橋晶片中,因此晶片組是否能夠支持能夠支持48bit LBA模式實際上完全倚賴于它所搭配的南橋晶片。目前能夠支持137GB以上硬碟的南橋晶片主要有︰VIA VT8233A/VT8235及後續南橋、SiS 961/963及後續南橋、IntelICH/ICH0/ICH2/ICH3/ICH4及後續南橋等。

2. 支持48bit LBA的BIOS

要想支持超過137GB的硬碟,主板BIOS必須支持48bit LBA。一般說來,2002年以後發布的BIOS都可以支持48bit LBA。

3. 支持48bit LBA的作業系統

除了主板晶片組和BIOS以外,我們所使用的作業系統也必須支持48bit LBA模式。在目前主流的作業系統當中,能夠直接支持137GB以上硬碟的作業系統分別是︰

Windows XP Home Edition + SP2
  Windows XP Professional + SP2
  Windows XP Home Edition + SP1
  Windows XP Professional + SP1
  Windows 2000 Professional + SP3(須手動調整登錄檔方能支援)
  Windows 2000 Server+SP3
而Windows 98/Me/NT4.x以及未安裝SP更新程式的Windows 2000/XP則無法支持137GB以上硬碟。不過與先前的硬體要求相比,作業系統方面的限制目前已經基本不存在,因為眼下主流的作業系統主要是以 Windows 2000+SP4和Windows XP+SP2為主。即便如此,為了保險起見我們還是有必要安裝相應的晶片組驅動程式比。如Intel Application Accelerator、VIA 4 in 1驅動等。

三、解決方法︰

1. 作業系統的支持︰首先,作業系統(例如Windows 系列)只能支持48 位(bit)邏輯位址,並且以這種模式對大的硬碟進行操作。也就是說,只有Windows 2000 和Windows XP 才能支持137GB 以上的硬碟。

Windows 2000/XP作業系統雖然支持48bit LBA模式,能夠正確識別超過137GB的硬碟,但是默認情況下並沒有啟用對48bit LBA模式的支援,需要在安裝作業系統后再安裝更新程式,通常情況下Windows 2000+SP4、Windows XP+SP1均能保證硬碟的正確識別與使用。此外,即使安裝過Windows 2000 SP3更新程式後,也需檢查系統下Atapi.sys文件的版本,因為只有5.1.2600.1135以後的版本才能完全支持48BIT LBA,對於Windows XP 來說,SP1的Atapi.sys應為5.1.2600.1135,而SP2的Atapi.sys應為5.1.2600.1152版本,否則儲存在大於 137GB的數據有可能出現溢出的Bug,造成資料的毀損。最常見的情況是,在寫
入大量數據(120GB以上)後資料流失,或拷貝數據過程中失去回應,重新開機後即會報告該分區沒有格式化等。

檢查登錄檔是否開啟支援大容量硬碟程式載點�Ghttp://0rz.net/cd13d

2. 由於硬體技術的快速發展,使得很多老主機板對於新硬體及新技術(如ATA100)難以正確識別或不能提供支持,會產生“528MB、2.1GB、 8.4GB、32GB”等硬碟容量的限制。其實解決的方案很多,從硬體方面來說,可以升級主板的BIOS、使用增強型IDE界面(EIDE)和BIOS 擴展卡。

一是直接升級主板BIOS到最新版本,這樣一般就可以解決問題,而且也是最佳的
方案。

二是透過像DM這樣的特殊軟體繞過BIOS檢測,在系統引導前直接管理硬碟,這種方法雖然很常見也比較實用,但在某些時候會出現意想不到的錯誤或衝突,亦是一種權宜之計

原文轉載

windows xp Professional加入網域後,網域的帳號如何改密碼

windows xp Professional加入網域後,網域的帳號如何改密碼
加入網域的xp要改密碼,目前我是從網域主機修改,user端要如何自行修改?
登入網域後修改自己的網域密碼很簡單按 Ctrl + Alt + Delete 選<變更密碼>就可以更改, 除非AD設定限制不可更改.

2003 Server 自帶郵件伺服器與使用者變更密碼問題

用2003 Server架了一台內部郵件伺服器
使用自帶的POP3及SMTP服務,
目前可以正常使用,密碼設定需專人來變更,
有什麼方法可以讓Client端自行變更呢?
在建立使用者帳時記得將 "使用者於下次登入時必須變更密碼處" 打勾

2008年4月26日 星期六

域控制器PDC和BDC

域控制器PDC和BDC
在域中只有一個主域控制器,它負責維護域中安全數據庫,這個安全數據庫會自動復制到域的備份域控制器中,備份域控制器可以升級為主域控制器,當服務器升級時,域安全數據庫的最新備份會從舊的主域控制器復制一份到新的域控制器上,然後,舊的主域控制器會降為備份域控制器。

要 將備份域控制器升為主域控制器,在“服務器管理器”窗口的計算機列表中,選擇備份域控制器,從“計算機”菜單中選擇“升級至主域控制器”,這個步驟可能會 花上數分鐘的時間,完成時,舊的主域控制器會自動還原為服務器狀態。同様要將先前主域控制器降為服務器,在“服務器管理器”窗口的計算機列表中選擇先前的 主域控制器,在“計算機”菜單中,“升級至主域控制器”命令會變成“降級為備份域控制”命令,從“計算機”菜單中選擇“降級為備份域控制器”,即可將 PDC降為BDC。但在實際的操作中我没有這様做,我只是先把PDC正常關機,然後又重新啓動,這時PDC則變為BDC了。

PDC哪裏去了?
這時我把PDC正常關機(BDC還在運行),然後,我又重新啓動機器 PDC,啓動完以後,問題提示就出來了。説“在系統啓動時至少有一個設備或驅動程序産生錯誤。詳細信息請使用事件查看器查看事件日志”。查看後説有關服務 不匹,SXNT(PDC主機名)有重復名稱。這時我也打不開“域用户管理器”,提示為“找不到這個域的域控制器,您是否要選另一個域來管理”,或是“没有 安裝工作站驅動程序,您是否要選擇另一個域來管理”(這時,“服務器管理器”、“域用户管理器”等都打不開)。在“服務器管理器”裏一看,PDC變為 BDC了,這時有兩個備份域控制器,另一台BDC也顯示兩個備份域控制器。我想那麽就把變為BDC的這台機器升為PDC吧,但經過幾個過程等了一段時間, 升級失敗,提示為找不到這個域的主域控制器。這整個過程就是關機然後重新啓動,什麽也没變,PDC就不知怎麽不存在了,也就談不上來管理域用户了。

不知原因的服務停止
在 網絡上的一些問題,尤其是没有遇過的,真是煩而痛苦的過程,在事件管理器的提示中,所説的相關錯誤和服務失敗,也没明確提示什麽過程的失敗。讓你無從下 手。最後在“網絡”中的“服務”中查找,發現NETLOGON(WORK-STATION)服務没有啓動,把它啓動然後打開服務器管理器一看,SXNT變 為一般服務器了,情况雖然發生了變化,但是還没有解决問題,我想是不是其它相關服務也没有啓動呢,于是我又把COMPUTER BROWSER等其它相關服務都啓動了,這時問題解决了,SXNT變為PDC了。

經驗總結
後來,我又經過反復測試,終于掌握了規律:啓動機器,必須先啓動PDC,然後再啓動BDC。關機時如果只關閉PDC,而没有把BDC升為PDC,則會出現上面相關錯誤信息提示。

雖 然NT主域、備份域的概念并不復雜,有些細節我還是想在此提醒你:通常,當備份域控制器升級為主域控制器時,不需要采取任何特殊的操作,系統會自動將先前 的主域控制器降為備份域控制器;如果原來的主域控制器失效,在將一台備份域服務器升級為主域控制器之後,如果原來的主域控制器又恢復了服務,必須將其降 級,在它降級前不會運行NETLOGON服務,亦不會參加用户登録確認,同時,它在“服務器管理器”窗口中的圖標會變成灰色。

===================================================================

當你把BDC升級為PDC時,原來的PDC就自動降級為BDC
但是,如果BDC升級時,PDC并没有在綫, 那麽當PDC重新啓動後,
仍然會認為自己是PDC,而且當它檢測到另一個PDC存在時,
他就只是簡單的停止自己的netlogon 服務。
為了真正地把這台機器變為BDC, 需要直接修改注册表:
1.
以域管理員身份登録到這台機器
2. RUN REGEDIT32
3.
察看HKEY_LOCAL_MACHINE\Security
4.
Security菜單中選擇Permissions
5.
選擇Administrators并改變訪問類型為Full Control
選定“Replace Permission on Existing Subkeys” 并點撃OK.
然後點撃確認對話框的Yes.
6.
瀏覧Security菜單項,彈出Policy\PolSrvRo
7.
雙撃默認項
的值,改變第二個數字位(對于PDC應該是3)2(代表BDC),
點撃OK. 如:該03000000 02000000
8.
現在你應該用上述同様的方法恢復注册表Security
部分的Security 項,但是要把Administrators項改回
Special AccessAdministrators 的權限應為
-Write DAC -Read Control
9.
重新啓動機器,它就變為BDC了,為了避免設置security
可以通過計劃服務用提交注册表編輯器的方法來從系統帳號中執行注册表的修改。 C:\> net start schedule (如果還没運行)C:\> at
/inter regedt32.exe C:\> net stop schedule (
當你必須啓動它時)


===========================================================================

發生事件 3210 和 7023 後,如何重新同步處理 PDC/BDC 信任關係


徵狀

Windows NT 備份網域控制器 (BDC) 離線一段時間以後,會失去與主網域控制器 (PDC) 的同步處理。嘗試讓 BDC 重新上線時,可能在 BDC 的「事件檢視器」中,看到如下錯誤訊息:

   事件 ID: 3210
來源: Netlogon
類型: 錯誤
說明: 無法為網域 <網域名稱> 的
Windows NT 網域控制器
<電腦名稱> 進行身份驗證
資料字: c0000022

事件 ID: 7023
來源: 服務控制管理員
類型: 錯誤
說明: 網路登入 (Netlogon) 服務因以下
錯誤訊息而中止: 拒絕存取。


如果 BDC 從多日前的舊備份進行還原,或 BDC 離線已超過數日,極有可能發生上述問題。


發生的原因

因為網域控制器之間保持一個保護密碼通道。BDC 加入網域時,PDC 會提供目前的密碼,以便連結至 PDC 進行身份驗證、帳戶資料庫複製以及其它系統活動。此密碼會定時自動更改。如果密碼更改時 BDC 處於離線狀態,或 BDC 從舊密碼的備份中還原,則無法使用 PDC 進行身份驗證,網路登入 (Netlogon) 服務會失敗。


解決方案

在最簡單的情況下,整個過程只是網域變更密碼而已。要解決此問題,請執行以下步驟:
1. 啟動 BDC,開啟 [伺服器管理員]
2. 選擇 BDC 的名稱,然後選擇 [同步處理主網域控制器]。
若本程序成功,將收到訊息,表示 LSA 資料庫已更新,且網路登入 (Netlogon) 服務將自動啟動。除此之外不需採取其它作業。

但如果在首次嘗試時,BDC 並未與 PDC 進行同步處理,請嘗試再次執行相同指令。往往第二次嘗試就會成功。但如果執行三次之後 BDC 仍未同步,網路登入 (Netlogon) 也未啟動,則必須為 BDC 建立新的機器帳戶。以下方法摘自相關文件, 137987 (http://support.microsoft.com/kb/137987/EN-US/)
1. 使用「伺服器管理員」建立新的電腦名稱。
2. 同步處理整個網域(檢查另一個 BDC 的事件檢視器以確定是否同步)。
3. 在有問題的 BDC 上,使用 [控制台] 的 [網路] 工具,將名稱變更為步驟 1 中建立的新名稱。
4. 關閉 BDC,然後重新啟動並登入至 Windows NT。記錄任何錯誤訊息。必須登入至 BDC 所在的網域,而不是信任網域。
5. 使用「伺服器管理員」同步處理整個網域。
6. 從 PDC 中刪除舊的電腦名稱(使用「伺服器管理員」)。
7. 使用「伺服器管理員」同步處理整個網域。
8. 在繼續進行之前,先確認舊的 BDC 名稱已自「伺服器管理員」中刪除。
9. 舊的 BDC 名稱從「伺服器管理員」中取消後,重新建立名稱。
10. 使用「伺服器管理員」同步處理整個網域。
11. 在有問題的 BDC 上,使用 [控制台] 中的 [網路] 工具,將電腦名稱變更為步驟 9 中所建立的舊名稱。
12. 關閉 BDC,然後重新啟動並登入網域。記錄所有錯誤訊息。
13. 同步處理整個網域。
此時,BDC 應該已與 PDC 同步處理,網路登入 (Netlogon) 服務應已執行,且帳戶資料庫為最新內容。

相關文件:


有關 NWLink 特定的身份驗證問題的其它資訊,請參閱以下 Microsoft Knowledge Base 文件:

126752 (http://support.microsoft.com/kb/126752/EN-US/) DC 無法透過 NWLINK 進行同步處理或驗證使用者

有關嘗試進行 Net View 時,所產生的身份驗證相關資訊,請參閱以下 Microsoft Knowledge Base 文件:

137987 (http://support.microsoft.com/kb/137987/EN-US/) NET VIEW 可能會引起號誌逾時和事件 ID 3210

有關從 PDC 角度考量身份驗證的其它資訊,請參閱以下 Microsoft Knowledge Base 文件:

142869 (http://support.microsoft.com/kb/142869/EN-US/) 同步處理整個網域時,出現事件 ID 3210 & 3722



這篇文章中的資訊適用於:
Microsoft Windows NT Server 3.5
Microsoft Windows NT Server 3.51
Microsoft Windows NT Server 4.0 Standard Edition

轉載自