随笔分类 -  杂七杂八

摘要:核心前提:DC01 必须正常开机、在线、能和 DC02 通信,绝对不能用 seize(抢夺),必须用 transfer(转移),否则会导致 AD 元数据损坏。 一、先确认当前角色归属(必做) 在 DC01 或 DC02 上,以管理员身份打开 CMD / PowerShell,执行: netdom q 阅读全文
posted @ 2026-04-15 23:57 augustine23 阅读(3) 评论(0) 推荐(0)
摘要:一、先确认当前谁是主 在 DC02 上管理员 CMD 运行:netdom query fsmo 正常情况,5 个角色都在 DC01 上。 二、DC01 彻底挂了,在 DC02 上抢角色(唯一操作) 1. 打开管理员命令行,依次输入: ntdsutil roles connections connec 阅读全文
posted @ 2026-04-15 00:20 augustine23 阅读(2) 评论(0) 推荐(0)
摘要:现有 2 台域控制器:DC01(主 DC/GC)、DC02(额外 DC/GC) DC02 已损坏,需要替换为新的额外域控制器(可以是同服务器名 / 新服务器名,两种方案) 第一步:彻底清理 DC02 的 AD 元数据(关键!) DC02 损坏后,它的 AD 对象、DNS 记录、站点信息还残留在 DC 阅读全文
posted @ 2026-04-14 23:44 augustine23 阅读(5) 评论(0) 推荐(0)
摘要:问题:按delete键或右键删除文件时,直接提示永久删除文件,不会到回收站里去。 解决方法:显示隐藏文件,找到C盘$recycle.bin文件强制删除即可。 阅读全文
posted @ 2025-05-12 18:27 augustine23 阅读(156) 评论(0) 推荐(0)
摘要:本次使用的是方式二修改注册表方式解决该问题。 方式一:通过组策略编辑器修改:1、在"开始"菜单搜索中,输入gpedit并启动"编辑组策略"应用,选择"计算机配置">"视窗设置">"安全设置">"本地策略">"安全选项",双击"美国微软公司网络客户端:对通信进行数字签名(始终)",最后选择"已禁用"> 阅读全文
posted @ 2025-02-24 09:47 augustine23 阅读(5896) 评论(0) 推荐(0)
摘要:wmic.exe /namespace:\\root\microsoftdfs path DfsrMachineConfig set MaxOfflineTimeInDays=1800 阅读全文
posted @ 2025-02-21 14:43 augustine23 阅读(17) 评论(0) 推荐(0)
摘要:近日,公司电脑需要修改计算机名(无域控),随意在网上找了一篇修改代码,正常操作右击脚本管理员运行,输入计算机名可正常修改,但是如果运行后不输入计算机名直接点确认,则会造成计算机重启后无法登陆,提示指定的域不存在或无法联系,刚好公司也有这种坑货的存在。虽然不知道其他值需不需要修改,但是这脚本最后两项D 阅读全文
posted @ 2022-09-24 11:03 augustine23 阅读(440) 评论(0) 推荐(0)