Active Directory架构管理
Active Directory由对象(用户,计算机,打印机,组等)及其属性(属性)组成。Schema 是Active Directory的重要组件,因为它定义了用于存储数据的所有对象和属性。Active Directory分为几个分区。架构存储在架构分区中,然后复制到整个林中的所有域控制器(DC)。每当您对架构进行更改时,林中的所有DC都会收到该更改。
架构特性
与Active Directory集成的某些应用程序会对架构进行适当的更改。例如,如果安装Microsoft Exchange,安装程序将更新架构,并将更改复制到所有DC,以便域控主机更了解新的Exchange服务器。更改架构必须是Active Directory架构管理员组的成员。手动更改架构就像在Active Directory上进行脑部手术一样。一个严重的错误可能会摧毁整个森林。
让我们总结一下这些要点。
- 只有Schema Admins组的成员才能修改架构。
- 减少手动修改架构。
- 我们无法删除架构对象。
- 我们无法停用属于默认架构的架构对象。
- 我们无法从架构中删除对象定义。
- 我们可以停用对象架构添加到默认架构。
- 您可以停用架构中的定义对象,以便它们不能用于在Active Directory中创建新对象。
- 您可以重新激活已停用的架构对象。
注册AD架构MMC管理单元
我们使用Active Directory架构管理单元来管理Active Directory架构。架构配置默认不在Windows管理工具添加架构管理控制台。这是一个明智的举措,可以阻止Active Directory管理员在控制台中进行调整,并意外地对Active Directory架构进行错误更改。
如果启动新的MMC并查找Active Directory架构管理单元,则无法找到它,因为它不存在。但是,您可以先注册Active Directory架构管理单元。此步骤使Active Directory架构管理单元可供MMC使用,以便您可以添加它并管理架构。
以下是如何注册然后将Active Directory架构管理单元添加到MMC控制台的方法。
- 要注册架构管理单元,请使用管理凭据启动命令提示符并键入以下命令:
regsvr32.exe schmmgmt.dll
2. 单击确定。
3. 在命令提示符下键入 MMC,然后按Enter键以启动空白MMC控制台。
4. 在MMC中,在“文件”菜单上选择“ 添加/删除管理单元”。
5. 从可用的管理单元中,选择“ Active Directory架构”管理单元,单击“ 添加”,然后单击“ 确定”。
6. 现在,您可以管理Active Directory架构。您基本上刚刚添加Schema管理控制台。
有几种工具可用于修改架构。一些包含在Windows服务器中,另一些包含在第三方工具中。当然,您也可以使用PowerShell修改架构。无论使用哪种工具,都只能修改具有Schema Master角色的服务器上的架构。这是分配给AD 域服务器的五个Operations Master角色之一。这些角色称为FSMO角色。默认情况下,林中的第一个域控制器承载所有这五个FSMO角色。但是,如有必要,您可以将这些角色移动到其他服务器。
架构主角色
企业中只有一台服务器执行Schema Master角色。此角色允许修改架构。Active Directory架构管理单元可用于将架构主机角色从一个域控制器移动到另一个域控制器。右键单击Active Directory架构文件夹时,此选项可用。
可以使用PowerShell将Operations Master角色从一台服务器移动到另一台服务器。
Active Directory架构管理的更多相关文章
- 找出Active Directory架构操作主机方法!
- Active Directory网域
Active Directory网域 3.1Windows网络的管理方式 3.1.1工作组模式 工作组由一组用网络连接在一起的计算机组成,他们将计算机内的资源共享给用户访问.工作组网络也被称为“对等式 ...
- Active Directory、Exchange、单点登录,企业账号统一管理解决方案
现在的公司一般都会有很多内部管理系统,比如OA.ERP.CRM.邮件系统等.员工入职之后如果每个系统都创建一个账号和密码,首先员工记系统账号就是一件非常头疼的事情,如果公司有一百个系统那就得创建一百个 ...
- 第一篇Active Directory疑难解答概述(1)
后期预告:从接下来我会给大家讲解,Active Directory 活动目录重要性,以及在日常管理运维中如和去排查问你题.俗话说,一个不健康的Active Directory环境是不健康的Exchan ...
- SRV记录用来标识某台服务器使用了某个服务,常见于微软系统的目录管理——深入的话需要去折腾Azure Active Directory
SRV记录 SRV记录 什么情况下会用到SRV记录? [SRV记录用来标识某台服务器使用了某个服务,常见于微软系统的目录管理] SRV记录的添加方式 A.主机记录处格式为:服务的名字.协议的类型 例如 ...
- 使用 Azure Active Directory 管理 Azure 中的 HPC Pack 群集
Microsoft HPC Pack 2016 支持在 Azure 中部署 HPC Pack 群集的管理员将其与 Azure Active Directory (Azure AD) 集成. 请按照本文 ...
- 哪些工具能有效管理Azure Active Directory?
[TechTarget中国原创] 管理Azure Active Directory有四种常见的工具:Azure Web门户.Azure PowerShell.Azure命令行接口和Azure Mana ...
- Azure Active Directory中的特权身份管理如何运作?
[TechTarget中国原创] 用户权限不是平等的.有些用户需要有大量权利和特权——通常这些都是管理员.企业在允许特权用户进行管理以及支持活动时,还需要意识到特权用户也有可能犯错.他们会犯错.他们可 ...
- 【Azure API 管理】解决API Management添加AAD Group时遇见的 Failed to query Azure Active Directory graph due to error 错误
问题描述 为APIM添加AAD Group时候,等待很长很长的时间,结果添加失败.错误消息为: Write Groups ValidationError :Failed to query Azure ...
随机推荐
- java 解决Hash(散列)冲突的四种方法--开放定址法(线性探测,二次探测,伪随机探测)、链地址法、再哈希、建立公共溢出区
java 解决Hash(散列)冲突的四种方法--开放定址法(线性探测,二次探测,伪随机探测).链地址法.再哈希.建立公共溢出区 标签: hashmaphashmap冲突解决冲突的方法冲突 2016-0 ...
- [Java]如何把Soap Message装成一个String对象
代码片段 // Create transformer TransformerFactory tff = TransformerFactory.newInstance(); Transformer tf ...
- N - 畅通工程再续 (最小生成树)
相信大家都听说一个"百岛湖"的地方吧,百岛湖的居民生活在不同的小岛中,当他们想去其他的小岛时都要通过划小船来实现.现在政府决定大力发展百岛湖,发展首先要解决的问题当然是交通问题,政 ...
- day20 模块 collections time sys os
1.模块 1. 模块的定义:我们把装有特定功能的代码进行归类的结果.我们目前写的所有py文件都是模块 2. 引入模块的方式: 1.import 模块名 2.from xxx import 模块名 2. ...
- java向数据库插入数据时的错误: Duplicate entry '' for key 'PRIMARY' 问题解决
错误提示为:你插入的记录与数据表中原有记录的主键重复了(Duplicate).所以插入失败 mysql主键设置成auto_increment时,进行并发性能测试出现主键反复Duplicate entr ...
- 《高性能mysql》笔记
组合索引和sql中的顺序有关 单列索引和sql中的顺序无关
- QQ号_保存_20180124
1.1337978907 (密码:33+我的名字全小写全部拼音) 2. 3. 4. 5.
- equals和等号的区别
如果是基本类型,等号比较的是数值.如果是引用类型,等号比较的是地址.而equals如果没有重写的话默认比较的是地址,可以重写equals来自定义比较两个对象的逻辑.
- Big Data Opportunities and Challenges(by周志华)论文要点
大数据环境下的机器学习 三种误解:模型不再重要(大量数据上复杂模型依然提升显著,大数据是的复杂模型充分利用数据且难以过拟合),相关性就足够了(因果关系重要性无法被替代),以前的研究方向不再重要(高性能 ...
- GO WEB
1.第一个坑的就是,错误信息如下: 比较常见的错误“Connection reset by peer”,该错误和“Connection reset”是有区别的: 服务器返回了“RST”时,如果此时客户 ...