操作主机PDC Emulator[为企业维护windows server 2008系列六]

简介:
一个以活动目录为核心的基础架构管理环境运行效率的高低取决于操作主机和DC的位置的设计,在后期域环境的维护工作中也起着非常重要的作用。
今天跟大家介绍的是域环境中五大操作主机之一 "PDC Emulator" 全称 "Primary domain controller (PDC) emulator operations master" 中文:PDC仿真主机。
我习惯把它称为“PDC Emulator” 。
现在咱们就来一步步认识  “PDC Emulator” 。
如果我们要设置当前域的 “PDC Emulator”  角色,必须选择开始 - 管理工具 - Active Directory 用户和计算机,可以看到当前域的名称为 “wgs.com” 。
1 
鼠标右击当前域,选择“操作主机”,
3
打开操作主机选项卡后选择PDC,就可以查看到当前域的 PDC Emulator 是 dc1.wgs.com 这台主机.
2
PDC Emulator 总共有五项功能:
第一个功能:模拟NT的PDC:所有当您的域环境中有NT的BDC的话,请务必要准备一台PDC ,他才可以把资料复制给NT的BDC。
第二个功能:时间同步或者叫对时:当前域中所有的主机会跟 PDC Emulator 对时,当前域的 PDC Emulator 会跟整个树的树根中的 PDC Emulator 对时,当前树根中的 PDC Emulator 会跟整个林的根域的 PDC Emulator 对时,所以可以让整个森林的时间保持一致。
第三个功能:给NT以前的客户端改密码:因为NT以前的客户端改密码必须要连到以前NT域的PDC上才可以改,PDC是只读的。
第四个功能:密码仲裁:2000以后的客户端改密码,会用到PDC 来避免密码修改的延迟。比如说我把密码修改完以后我把它修改到a这台DC,下次我登陆的时候我登陆到B,B还没有来得及把AD数据复制过来,就会有旧密码存在,这样就会有问题,所以客户端就会找 PDC Emulator 做仲裁,从而得到最新的密码。
第五个功能:防止重复套用组策略:当我们使用组策略时,我们的组策略编辑器会连到 PDC Emulator 去做修改,来防止组策略套用时出错。
这个功能我们可以看图来说明下:
我们先打开 “组策略管理”
  4
假设我要编辑某一个GPO,比如默认域策略
5
大家可以看到 组策略管理编辑器 会默认连接到一台主机名字叫 “dc1.wgs.com” 而这台DC正是我当前域的 PDC Emulator ,这样的设定就会防止,在复制组策略对象(GPO)的时候出现重复。
6
我们可以在组策略管理编辑器的 查看 下拉菜单中找到 DC选项 单击,
7
可以看到如下提示
8
从上图中我们可以看出,默认情况下在套用GPO的时候就会去找 PDC Emulator 去做复制,这样就可以避免GPO设置在复制的时候重复。
下面再来看一下如何去实现 PDC Emulator 的转移:
打开 Active Directory 用户和计算机 鼠标右击 Active Directory 用户和计算机 选择更改域控制器。
9
出现如下图所示窗口,大家可以看到我当前域有两台DC :DC1和DC2 ,我选择更改目录服务器为 DC2.wgs.com
10
下图为更改后的状态,
11
然后鼠标右击当前域 wgs.com 选择操作主机 ,可以看到目前的操作主机是DC1.wgs.com。
PDC
再选择更改, 13  选择传送操作主机,
结果如下:
14
此时操作主机 PDC Emulator 就已经成功变更为 DC2.wgs.com
通过今天这篇文章您了解到了 五大操作主机之一 PDC Emulator 的功能 和 转移方法。其他的操作主机会在后续文章中为您放出。




本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/211943,如需转载请自行联系原作者
目录
相关文章
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
18天前
|
人工智能 机器人 C++
【C++/Python】Windows用Swig实现C++调用Python(史上最简单详细,80岁看了都会操作)
【C++/Python】Windows用Swig实现C++调用Python(史上最简单详细,80岁看了都会操作)
|
1天前
|
SQL 数据管理 关系型数据库
如何在 Windows 上安装 SQL Server,保姆级教程来了!
在Windows上安装SQL Server的详细步骤包括:从官方下载安装程序(如Developer版),选择自定义安装,指定安装位置(非C盘),接受许可条款,选中Microsoft更新,忽略警告,取消“适用于SQL Server的Azure”选项,仅勾选必要功能(不包括Analysis Services)并更改实例目录至非C盘,选择默认实例和Windows身份验证模式,添加当前用户,最后点击安装并等待完成。安装成功后关闭窗口。后续文章将介绍SSMS的安装。
4 0
|
1月前
|
安全 数据安全/隐私保护 Windows
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
|
1月前
|
Windows
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
133 0
|
1月前
|
网络协议 数据安全/隐私保护 Windows
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
Windows Server 各版本搭建域控制器实现通过域管理用户(03~19)
46 1
|
1月前
|
存储 数据安全/隐私保护 索引
Windows Server 各版本搭建文件服务器实现共享文件(03~19)
Windows Server 各版本搭建文件服务器实现共享文件(03~19)
164 1
|
1月前
|
数据安全/隐私保护 虚拟化 Windows
如何在 VM 虚拟机中安装 Windows Server 2012 操作系统保姆级教程(附链接)
如何在 VM 虚拟机中安装 Windows Server 2012 操作系统保姆级教程(附链接)
78 0
|
3月前
|
缓存 网络协议 数据安全/隐私保护
[运维笔记] - (命令).Windows server常用网络相关命令总结
[运维笔记] - (命令).Windows server常用网络相关命令总结
191 0