AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 53242
Accepted
Matt Simmons
Matt Simmons
Asked: 2009-08-13 07:08:26 +0800 CST2009-08-13 07:08:26 +0800 CST 2009-08-13 07:08:26 +0800 CST

使 Active Directory 更改原子化

  • 772

我有一个 Windows 2003 Active Directory 基础结构,并且有时(例如在解雇员工时)我希望在我的两个 AD 服务器之间进行即时传播。目前,我在这两个地方都进行了更改,我怀疑这是不健康的,但这是我知道的唯一方法来确保该帐户对每台机器都禁用。

有没有更好的办法?我是否必须等待正常的传播时间才能收敛,还是有办法“强制”它?

windows-server-2003 replication active-directory
  • 6 6 个回答
  • 1734 Views

6 个回答

  • Voted
  1. Best Answer
    sysadmin1138
    2009-08-13T07:24:16+08:002009-08-13T07:24:16+08:00

    如果您进入 Active Directory 站点和服务,您可以强制复制。打开服务器对象并单击 NTDS 设置。这将为您提供 GC 数据以及常规 DC-DC 流量的复制合作伙伴列表。据我了解,您可以通过转到每个连接,右键单击它并选择“立即复制”来强制复制。 (来源:sysadmin1138.net)替代文字

    • 8
  2. Dayton Brown
    2009-08-13T07:48:31+08:002009-08-13T07:48:31+08:00

    还有一个更简单的改变。只需重置用户密码。这是 AD 执行的少数即时复制之一。无需运行站点复制

    编辑:

    小编辑。这不是完全即时的。所做的是转发带外更新中的更改。(它不等待正常的复制周期)

    但是,它可能与 AD 几乎一样接近即时。

    • 8
  3. Izzy
    2009-08-13T07:25:31+08:002009-08-13T07:25:31+08:00

    对一个域控制器进行更改。然后打开 AD 站点和服务。然后深入到每个站点、服务器、DC、NTDS 设置,然后右键单击每个连接并选择立即复制。

    注意:每个连接都会告诉您复制的From Server和To Server。

    注意:显然,从您进行更改的 DC 开始第一次复制。

    如果您的域很小,那么这不应该是一项繁重的任务。如果您有更大的域(更多 DC),那么您可以编写脚本。

    要编写脚本,您需要使用名为 REPADMIN 的 CMD 命令。有关命令类型REPADMIN /?的完整描述 . 简而言之,您将以类似于以下方式使用该命令:

    REPADMIN /replicate DC1.yourdomain.loc DC2.yourdomain.loc dc=yourdomain,dc=loc /u:yourdomain\your_domain_admin_account
    

    要从命令行查找特定 DC 的复制伙伴关系,请键入以下内容:

    REPADMIN /showrepl DC1.yourdomain.loc
    

    一旦您找到了复制到所有 DC 的正确路径/顺序,您就可以将所有命令转储到一个批处理文件中,并在需要快速复制更改时执行它。

    • 3
  4. squillman
    2009-08-13T08:03:21+08:002009-08-13T08:03:21+08:00

    这是概述 AD 复制模型的 Technet 文章。查看紧急复制部分,讨论什么会立即复制并且不需要强制复制。主要是立即复制的关键用户安全事件(密码更改、帐户锁定)。为了使这种情况在站点间发生,需要考虑一些配置。

    • 3
  5. Ryan Fisher
    2010-04-07T08:30:46+08:002010-04-07T08:30:46+08:00

    请记住,当您使用强制复制时,所有复制链接都是单向的,传入的。如果您想通过站点和服务控制台将更改从 DC 向外推送,您必须转到每个副本合作伙伴并从源 DC拉取。

    有一种更简单的方法可以使用Windows 2003 SP1 支持工具包中的repadmin.exe工具强制“出站完全复制” :

    repadmin /syncall /P /e sourceDC1.domain.local
    

    这将通过所有复制链接从源 DC 向外推送更改,用于默认命名 contaxt(这是您的用户数据所在的位置)。

    • 3
  6. Maxwell
    2009-08-13T07:32:14+08:002009-08-13T07:32:14+08:00

    也可以使用带有 /sync 开关的repadmin.exe来实现这一点,或者您甚至可以使用IADsTools 中包含的ReplicaSync编写脚本。

    您可能会看到这篇讨论可用选项的 kb 文章。

    • 0

相关问题

  • 在登录期间打开 URL 的现代方法是什么?

  • IIS 6.0 (Windows Server 2003) 上的 HTTP 压缩

  • 从 2003 年迁移到 2008 年 Microsoft 群集技术

  • 有什么理由使用 Windows Server 2003 而不是 Server 2008?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve