深入了解Active Directory的管理、恢复与故障排除
1. 森林信任与NetBIOS名称路由
在创建从 lanscape.net 森林到 beanlake.net 森林的森林信任后,到 beanlake.net 中 sales 域的路由会被禁用。若要将 NetBIOS 名称 sales 路由到 beanlake.net 域,且不在 lanscape.net 森林中引用该域时使用 sales 名称,可使用 NETDOM 在 lanscape.net 中禁用 sales 域名,随后在 beanlake.net 森林中启用它。
2. 恢复Active Directory
在 MSCE 认证过程中,应掌握使用 Windows Server 2003 备份实用程序进行数据备份以及备份系统状态数据的方法。系统状态数据包含对计算机运行状态至关重要的特殊信息,且因计算机功能不同而有所差异。以 Windows Server 2003 域控制器为例,系统状态包括 Active Directory 服务数据库和 SYSVOL 目录,这两者对恢复 Active Directory 至关重要。备份域控制器的系统状态后,就具备了将域控制器及域恢复到上次备份时原始状态的必要信息。
-SYSVOL文件夹的重要性
- SYSVOL 文件夹包含域的公共文件,该目录以 SYSVOL 共享,其中的文件会通过文件复制服务复制到域内的所有其他域控制器。
- 它包含以下内容:
- Net Logon 共享:域登录处理和存储登录脚本的位置。
- Windows 组策略。
- 文件复制服务文件夹和文件:若使用 FRS