当前位置: 首页 > news >正文

域控ntdsutil修改架构、域命名、PDC、RID、结构主机

#笔记记录#

FSMO盒修改

1、提示访问特权不够,不能执行该操作,0x2098

        清除缓存账号密码并修改新架构管理员账号密码即可。

背景:更替架构主机、域命名主机


C:\Windows\system32>ntdsutil
ntdsutil: roles
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: transfer schema master
没有连接到一台服务器 - 使用 "Connections"
fsmo maintenance: connections cnbjhqnewdc01.xxxx.com
分析输入时出现错误 - 无效语法。
fsmo maintenance: connections cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
fsmo maintenance: connections
server connections: connect to server cnbjhqnewdc01
绑定到 cnbjhqnewdc01 ...
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: quit
fsmo maintenance: transfer schema master
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
服务器 "cnbjhqnewdc01" 知道有关 5 作用
架构 - CN=NTDS Settings,CN=CNBJHQDC01,
命名主机 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
PDC - CN=NTDS Settings,CN=CNBJHQNEWDC01,
RID - CN=NTDS Settings,CN=CNBJHQNEWDC01,
结构 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
fsmo maintenance: quit
ntdsutil: ??                             - 显示这个帮助信息Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例作为活动实例。Authoritative restore         - 授权还原 DIT 数据库Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用“NULL”表示空密码,* 表示从控制台输入密码。Configurable Settings         - 管理可配置的设置DS Behavior                   - 查看和修改 AD DS/LDS 行为Files                         - 管理 AD DS/LDS 数据库文件Group Membership Evaluation   - 评估给定用户或组的令牌中的 SID。Help                          - 显示这个帮助信息IFM                           - IFM 媒体创建LDAP policies                 - 管理 LDAP 协议策略LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。List Instances                - 列出该计算机上安装的所有 AD LDS 实例。Local Roles                   - 本地 RODC 角色管理Metadata cleanup              - 清理不使用的服务器的对象Partition management          - 管理目录分区Popups off                    - 禁用弹出Popups on                     - 启用弹出Quit                          - 退出实用工具Roles                         - 管理 NTDS 角色所有者令牌Security account management   - 管理安全帐户数据库 - 复制SID 清理Semantic database analysis    - 语法检查器Set DSRM Password             - 重置目录服务还原模式Administrator
帐户密码Snapshot                      - 快照管理SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。ntdsutil: roles
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: connections
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: connect to xxx
分析输入时出现错误 - 无效语法。
server connections: connect to cnbjhqnewdc01.xxx.com
分析输入时出现错误 - 无效语法。
server connections: connect to cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
server connections: quit
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: size schema master
分析输入时出现错误 - 无效语法。
fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
schema FSMO 的传送失败,用索取继续 ...
ldap_modify 的 SD 失败,错误为 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00000005: SecErr: DSID-03152E13, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x5(拒绝访问。)
)
fsmo maintenance: quit
ntdsutil: ??                             - 显示这个帮助信息Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例作为活动实例。Authoritative restore         - 授权还原 DIT 数据库Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用“NULL”表示空密码,* 表示从控制台输入密码。Configurable Settings         - 管理可配置的设置DS Behavior                   - 查看和修改 AD DS/LDS 行为Files                         - 管理 AD DS/LDS 数据库文件Group Membership Evaluation   - 评估给定用户或组的令牌中的 SID。Help                          - 显示这个帮助信息IFM                           - IFM 媒体创建LDAP policies                 - 管理 LDAP 协议策略LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。List Instances                - 列出该计算机上安装的所有 AD LDS 实例。Local Roles                   - 本地 RODC 角色管理Metadata cleanup              - 清理不使用的服务器的对象Partition management          - 管理目录分区Popups off                    - 禁用弹出Popups on                     - 启用弹出Quit                          - 退出实用工具Roles                         - 管理 NTDS 角色所有者令牌Security account management   - 管理安全帐户数据库 - 复制SID 清理Semantic database analysis    - 语法检查器Set DSRM Password             - 重置目录服务还原模式Administrator
帐户密码Snapshot                      - 快照管理SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。ntdsutil: connections
分析输入时出现错误 - 无效语法。
ntdsutil: roles
fsmo maintenance: connections
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: ??                             - 显示这个帮助信息Clear creds                   - 清除以前的连接凭据Connect to domain %s          - 连接到 DNS 域名称Connect to server %s          - 连接到服务器、DNS 名称[:端口号]Help                          - 显示这个帮助信息Info                          - 显示连接信息Quit                          - 返回到上一个菜单Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL",从控制台输入密码使用 *。server connections: quit
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
schema FSMO 的传送失败,用索取继续 ...
ldap_modify 的 SD 失败,错误为 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00000005: SecErr: DSID-03152E13, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x5(拒绝访问。)
)
fsmo maintenance: quit
ntdsutil: ??                             - 显示这个帮助信息Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例作为活动实例。Authoritative restore         - 授权还原 DIT 数据库Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用“NULL”表示空密码,* 表示从控制台输入密码。Configurable Settings         - 管理可配置的设置DS Behavior                   - 查看和修改 AD DS/LDS 行为Files                         - 管理 AD DS/LDS 数据库文件Group Membership Evaluation   - 评估给定用户或组的令牌中的 SID。Help                          - 显示这个帮助信息IFM                           - IFM 媒体创建LDAP policies                 - 管理 LDAP 协议策略LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。List Instances                - 列出该计算机上安装的所有 AD LDS 实例。Local Roles                   - 本地 RODC 角色管理Metadata cleanup              - 清理不使用的服务器的对象Partition management          - 管理目录分区Popups off                    - 禁用弹出Popups on                     - 启用弹出Quit                          - 退出实用工具Roles                         - 管理 NTDS 角色所有者令牌Security account management   - 管理安全帐户数据库 - 复制SID 清理Semantic database analysis    - 语法检查器Set DSRM Password             - 重置目录服务还原模式Administrator
帐户密码Snapshot                      - 快照管理SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。ntdsutil: 账户密码
分析输入时出现错误 - 无效语法。
ntdsutil: ldap policies
ldap policy: quit
ntdsutil: ??                             - 显示这个帮助信息Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例作为活动实例。Authoritative restore         - 授权还原 DIT 数据库Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用“NULL”表示空密码,* 表示从控制台输入密码。Configurable Settings         - 管理可配置的设置DS Behavior                   - 查看和修改 AD DS/LDS 行为Files                         - 管理 AD DS/LDS 数据库文件Group Membership Evaluation   - 评估给定用户或组的令牌中的 SID。Help                          - 显示这个帮助信息IFM                           - IFM 媒体创建LDAP policies                 - 管理 LDAP 协议策略LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。List Instances                - 列出该计算机上安装的所有 AD LDS 实例。Local Roles                   - 本地 RODC 角色管理Metadata cleanup              - 清理不使用的服务器的对象Partition management          - 管理目录分区Popups off                    - 禁用弹出Popups on                     - 启用弹出Quit                          - 退出实用工具Roles                         - 管理 NTDS 角色所有者令牌Security account management   - 管理安全帐户数据库 - 复制SID 清理Semantic database analysis    - 语法检查器Set DSRM Password             - 重置目录服务还原模式Administrator
帐户密码Snapshot                      - 快照管理SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。ntdsutil: configurable settings
configurable setting: ??                             - 显示这个帮助信息Cancel Changes                - 取消进行了但还没有确认的更改Commit Changes                - 确认对服务器的更改Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息List                          - 列出支持的可配置的设置名称Quit                          - 返回到上一个菜单Set %s1 to %s2                - 设置可配置的设置 %s1 为值 %s2Show Values                   - 显示可配置的设置的值configurable setting: quit
ntdsutil: quitC:\Windows\system32>netdo query fsmo
'netdo' 不是内部或外部命令,也不是可运行的程序
或批处理文件。C:\Windows\system32>netdom query fsmo
架构主机               CNBJHQDC01.xxx.com
域命名主机        CNBJHQNEWDC01.xxx.com
PDC                         CNBJHQNEWDC01.xxx.com
RID 池管理器            CNBJHQNEWDC01.xxx.com
结构主机       CNBJHQNEWDC01.xxx.com
命令成功完成。C:\Windows\system32>ntdsutil
ntdsutil: ??                             - 显示这个帮助信息Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例作为活动实例。Authoritative restore         - 授权还原 DIT 数据库Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用“NULL”表示空密码,* 表示从控制台输入密码。Configurable Settings         - 管理可配置的设置DS Behavior                   - 查看和修改 AD DS/LDS 行为Files                         - 管理 AD DS/LDS 数据库文件Group Membership Evaluation   - 评估给定用户或组的令牌中的 SID。Help                          - 显示这个帮助信息IFM                           - IFM 媒体创建LDAP policies                 - 管理 LDAP 协议策略LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。List Instances                - 列出该计算机上安装的所有 AD LDS 实例。Local Roles                   - 本地 RODC 角色管理Metadata cleanup              - 清理不使用的服务器的对象Partition management          - 管理目录分区Popups off                    - 禁用弹出Popups on                     - 启用弹出Quit                          - 退出实用工具Roles                         - 管理 NTDS 角色所有者令牌Security account management   - 管理安全帐户数据库 - 复制SID 清理Semantic database analysis    - 语法检查器Set DSRM Password             - 重置目录服务还原模式Administrator
帐户密码Snapshot                      - 快照管理SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。ntdsutil: connections
分析输入时出现错误 - 无效语法。
ntdsutil: connections
分析输入时出现错误 - 无效语法。
ntdsutil: connections cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
ntdsutil: server connections
分析输入时出现错误 - 无效语法。
ntdsutil: server connections
分析输入时出现错误 - 无效语法。
ntdsutil: roles
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: seize schema master
没有连接到一台服务器 - 使用 "Connections"
fsmo maintenance: connections cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
fsmo maintenance: connections
server connections: ??                             - 显示这个帮助信息Clear creds                   - 清除以前的连接凭据Connect to domain %s          - 连接到 DNS 域名称Connect to server %s          - 连接到服务器、DNS 名称[:端口号]Help                          - 显示这个帮助信息Info                          - 显示连接信息Quit                          - 返回到上一个菜单Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL",从控制台输入密码使用 *。server connections: connect to cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
server connections: connect to cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
server connections: connect to server cnbjhqnewdc01
绑定到 cnbjhqnewdc01 ...
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: quit
fsmo maintenance: ?
分析输入时出现错误 - 无效语法。
fsmo maintenance: ?
分析输入时出现错误 - 无效语法。
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
schema FSMO 的传送失败,用索取继续 ...
ldap_modify 的 SD 失败,错误为 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00000005: SecErr: DSID-03152E13, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x5(拒绝访问。)
)
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: connections
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: ??                             - 显示这个帮助信息Clear creds                   - 清除以前的连接凭据Connect to domain %s          - 连接到 DNS 域名称Connect to server %s          - 连接到服务器、DNS 名称[:端口号]Help                          - 显示这个帮助信息Info                          - 显示连接信息Quit                          - 返回到上一个菜单Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL",从控制台输入密码使用 *。server connections: clear creds
server connections: ??                             - 显示这个帮助信息Clear creds                   - 清除以前的连接凭据Connect to domain %s          - 连接到 DNS 域名称Connect to server %s          - 连接到服务器、DNS 名称[:端口号]Help                          - 显示这个帮助信息Info                          - 显示连接信息Quit                          - 返回到上一个菜单Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL",从控制台输入密码使用 *。s
server connections: Set creds 域控 账号 密码
server connections: ??                             - 显示这个帮助信息Clear creds                   - 清除以前的连接凭据Connect to domain %s          - 连接到 DNS 域名称Connect to server %s          - 连接到服务器、DNS 名称[:端口号]Help                          - 显示这个帮助信息Info                          - 显示连接信息Quit                          - 返回到上一个菜单Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL",从控制台输入密码使用 *。server connections: connect to server cnbjhqnewdc01
正在断开 xxx\xxx,来自 cnbjhqnewdc01...
正在绑定 cnbjhqnewdc01,作为用户 xxx\xxx...
连接到 cnbjhqnewdc01,作为用户 xxx\xxx。
server connections: quit
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
FSMO 传送成功 - 不需要索取。
服务器 "cnbjhqnewdc01" 知道有关 5 作用
架构 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
命名主机 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
PDC - CN=NTDS Settings,CN=CNBJHQNEWDC01,
RID - CN=NTDS Settings,CN=CNBJHQNEWDC01,
结构 - CN=NTDS Settings,CN=CNBJHQNEWDC01,

GUI界面修改时遇到的问题

默认mmc没有active directory 架构,导致没有办法修改主机

1、管理员执行 regesvr32 schmmgmt.dll 进行注册

2、提示active directory架构管理单元未链接到架构操作主机,您将不能执行任何更改,只能再架构FSMO盒上及逆行架构修改

使用最上面FSMO维护模式进行修改。

相关文章:

域控ntdsutil修改架构、域命名、PDC、RID、结构主机

#笔记记录# FSMO盒修改 1、提示访问特权不够,不能执行该操作,0x2098 清除缓存账号密码并修改新架构管理员账号密码即可。 背景:更替架构主机、域命名主机 C:\Windows\system32>ntdsutil ntdsutil: roles fsmo maintenance: ?? …...

解决 Swift 6 全局变量不能满足并发安全(concurrency-safe)读写的问题

概述 WWDC 24 终于在 Swift 十岁生日发布了全新的 Swift 6。这不仅意味着 Swift 进入了全新的“大”版本时代,而且 Swift 编译器终于做到了并发代码执行的“绝对安全”。 不过,从 Swift 5 一步迈入“新时代”的小伙伴们可能对新的并发检查有些许“水土不…...

迈入退休生活,全职开发ue独立游戏上架steam

决定退休了。算了算睡后收入,也可以达到每月一万一,正好可以养家糊口。 既然退休了,那就做些想做的事情,别人养花养草,而我打算开发独立游戏上架steam。 一,盘点下目前的技术体系。 1,图形学底…...

什么是光伏气象站——仁科测控

【仁科测控,品质保障】光伏气象站,‌这一专门为光伏发电系统设计的监测设备,‌其核心能力在于精确且实时地捕捉那些对光伏发电效率产生关键影响的气象因素。‌这些数据不仅为评估光伏电站的发电性能提供了重要依据,‌更是优化运维…...

webshell免杀--免杀入门

前言 欢迎来到我的博客 个人主页:北岭敲键盘的荒漠猫-CSDN博客 本文主要整理webshell免杀的一些基础思路 入门级,不是很深入,主要是整理相关概念 免杀对象 1.各类杀毒软件 类似360,火绒等,查杀己方webshell的软件。 2.各类流量…...

Linux---02---系统目录及文件基本操作命令

课程回顾 操作系统 虚拟机安装 本章重点 Linux系统目录结构 常用命令 熟练区分Linux下各层目录的作用 熟练掌握Linux的常用命令(文件命令、时间命令等) 一、Linux系统目录结构 1.1 目录结构 /: 根目录,一般根目录下只存放…...

CSP-J/S第一轮初赛模拟赛试题

本模拟试题为本人自创,由于发布在 LG 所以就直接放入链接。 非经允许,不得转载。 本套模拟题只供大家练习使用,不保证难度与真实 CSP-J/S 完全符合。 本模拟赛为专业CSP类型的模拟赛,不存在错题、超出知识的题目。 CSP-J/S 20…...

LangGPT结构化提示词

LangGPT是Language For GPT-like LLMs的简称,中文名为结构化提示词,LangGPT是一个帮助你编写高质量提示词的工具,理论基础是我们提出的一套模块化、标准化的提斯提编写方法论——结构化提示词。我们希望揭开提示工程的神秘面纱,为…...

如何为个人网站更换ssl证书

关键步骤 1,确认服务器类型并下载对应证书(这个超级简单,阿里云现在可以下3月免费的); 2,本文以nginx服务为例,主打的就是一个简单且快速让你搞清楚实操流程; linux命令 ps-ef|gr…...

RabbitMQ-消息队列延迟队列一

1、安装rabbitmq 怎么安装rabbitmq请查看之前课程,如果已经安装,请略过此步。 2、创建vendor文件夹或是直接采用PHP框架 mkdir vendor 3、进入文件 cd vendor 4、安装php扩展 composer require php-amqplib/php-amqplib 5、进入上级创建dead文件…...

JavaScript中普通对象和Map对象的区别

在JavaScript中,普通对象({})和 Map 对象都是用于存储键值对的数据结构,但是他们有一些区别。 1. 键的类型 普通对象: 对象的键必须是字符串或 Symbol 类型。其他类型的值(如数字、布尔值、对象等&#x…...

Liunx搭建Rustdesk远程桌面服务

1、环境准备 Linux:centos7.9 rustdesk server安装包 很多新服务器并没有 wget 和unzip 可以通过yum自行安装下,如果系统中有wget但不能使用,直接卸载重装即可。 yum install wget wget --no-check-certificate https://github.com/rust…...

antv X6--实现节点旁添加多个text标签

前言:接本专栏上篇文章,实现一个新需求,如有不懂的可先去看新手教程 需求描述:如何在节点旁添加多个标签,如下图所示: 实现该需求目前我只想到两种方法: 方法一:使用换行符将不同的…...

JAVA--多线程

Java中的多线程是指在同一个Java虚拟机(JVM)中并发执行多个线程的能力。线程是程序执行的最小单元,Java提供了丰富的API来创建和管理线程。以下是Java中实现多线程的一些关键概念和方法: Thread 类:Java提供了Thread类…...

ADB-DROM

# 读硬件信息 adb shell "cat /sys/block/mmcblk0/device/name" # MT6767/MT6768/MT6769/MT6762/MT6765/MT6761... # 频率档位 # 固定频率 adb shell "echo 0 > /sys/devices/platform/10012000.dvfsrc/helio-dvfsrc/dvfsrc_force_vcore_dvfs_opp" # …...

mysql 之 explain

1. 查看表的创建字段以及索引情况 show create table user_recommend; 2. 创建索引的原则:列的值比较离散 像性别字段,只有男,女 或者其他;expose字段,只有1分发,0不可分发。就不适宜在这种字段上添加索引…...

CentOS迁移案例 | 保障轨道交通安全、发挥基础设施效能,麒麟信安操作系统支撑某市轨道交通畅行无忧

为缓解城市交通拥堵难题,某市轨道交通公司计划新建一条贯穿城市关键区域、沿路设立20座站点的轨道交通线路,并基于麒麟信安操作系统构建轨道交通信号系统。 轨道交通信号系统是列车核心控制系统,负责列车运行的自动化控制,及对整…...

获取操作系统的信息(Go语言)

在 Go 语言中,你可以使用 runtime 和 os 包来查看操作系统的信息。以下是一些常见的操作系统信息获取方法: 1. 获取操作系统类型和架构信息 Go 的 runtime 包提供了基本的操作系统和架构信息: package mainimport ("fmt""r…...

【论文阅读】HuatuoGPT-II, One-stage Training for Medical Adaption of LLMs

总体概要 本文深入探讨了一款专为医疗领域设计的大规模语言模型——HuatuoGPT-II的创新、性能与应用。HuatuoGPT-II采用统一的单阶段训练流程,将传统的继续预训练和监督微调整合,有效解决了医疗数据的异质性问题,包括语言、体裁和格式差异&a…...

Excel表列序号

题目 给定一个Excel表格中的列名称,返回其相应的列序号。 例如, A -> 1 B -> 2 C -> 3 ... Z -> 26 AA -> 27 AB -> 28 ...示例 1: 输入: "A" 输出: 1示例 2: 输入: "AB" 输出: 28示例 3: 输入: "ZY&…...

IOS 03 纯代码封装自定义View控件

本节将通过纯代码进行封装自定义View控件,以常用的设置页的item为例,实现UI效果如下: 1、创建SettingView继承自UIView import UIKitclass SettingView: UIView {} 2、重写 init() 和 required init?(coder: NSCoder) 方法 纯代码创建Set…...

比较结构加法及其逆运算

在行列可自由变换的平面上有等式 13(3a11)2*4a14a22*4a32*4a44*4a122*4a14 3a11在平面上可能得到6个不同的4点结构,这6个结构的比例为2:1:2:2:4:2. 现在从右向左算,计…...

44.【C语言】指针(重难点)(G)

目录 19.字符指针变量 *定义 *简单说明 *如果是字符串 *像数组一样指定访问常量字符串的字符 *练习 20.数组指针变量 *定义 *格式 *例子 问题1 问题2 *利用指针打印 21.二维数组传参的本质 *回顾 往期推荐 19.字符指针变量 *定义 指向字符的指针变量,用于存储字符…...

746. 使用最小花费爬楼梯-dp3

. - 力扣(LeetCode). - 备战技术面试?力扣提供海量技术面试资源,帮助你高效提升编程技能,轻松拿下世界 IT 名企 Dream Offer。https://leetcode.cn/problems/min-cost-climbing-stairs/description/从左向右填dp表 class Solutio…...

MPU6050详细介绍

一、MPU6050介绍 MPU6050是由三个陀螺仪和三个加速度传感器组成的6轴运动处理组件 内部主要结构:陀螺仪、加速度计、数字运动处理器DMP(Digital Motion Processor) MPU6050有两个IIC接口,第一IIC接口可作为主接口给单片机传输数…...

【分享】Excel的3个隐藏功能

我们在制作Excel表格的时候,有时候会包含一些敏感信息,为了确保这些数据的安全性,Excel提供了隐藏功能来保护工作表,下面小编分享3个Excel常用的隐藏功能,一起来看看如何设置吧! 功能一:隐藏部分…...

Linux中的chown指令

chown(change owner)命令在 Linux 和其他类 Unix 系统中用于更改文件或目录的用户和/或组所有权。 基本用法 chown [选项] 用户名[:组名] 文件或目录 参数说明 用户名:指定新的文件或目录的所有者 组名:可选,指定新…...

UCOSIII内存管理机制详解

目录 前言 1. 内存管理概述 2. 内存区域(存储区)和内存块 3. 存储区控制块(OS_MEM) 4. 内存管理函数 5. 内存碎片问题 6. 注意事项 7.代码实现 7.1创建内存区域 7.2申请内存 7.3释放内存 前言 UCOSIII(即Mi…...

Android12 显示框架之Transaction----client端

目录:Android显示终极宝典 在前面的章节中,应用通过createSurface()在surfaceflinger中创建了一层layer,紧接着要做的事情就是对这个layer设置一些属性(或者叫状态),常设置的属性有位置、大小、z-order等等…...

在Windows上使用FRP搭建内网穿透:

FRP服务器端配置&#xff08;公网服务器&#xff09; 下载FRP&#xff1a; 访问FRP的GitHub发布页面&#xff1a;https://github.com/fatedier/frp/releases下载对应系统架构的frp_<version>_linux_amd64.tar.gz&#xff08;如果你的服务器是Linux系统&#xff09;或者f…...

西安app制作设计公司/本溪seo优化

一、B/S 架构带来的好处 用户使用简单&#xff1a;由于浏览器具有统一性&#xff0c;它不需要特殊的配置和网络连接&#xff0c;有效的屏蔽了不同服务提供商提供给用户使用服务的差异性。浏览器的交互特性使得用户使用它非常简便&#xff0c;而且用户行为的可继承性非常强&…...

企业网站无线端怎么做/企业qq官方下载

Promise 的用途首先要了解Promise是什么&#xff0c;有什么用&#xff0c;为啥要用它&#xff1f;是什么&#xff1f;当谈到Promise的时候&#xff0c;你肯定顺便听到回调、异步、这样的玩意。其实说得通俗一点&#xff0c;Promise就是一种写代码的方式&#xff0c;并且是用来写…...

自考都到哪个网站找题做/站长工具域名解析

本文为大家分享了Android自动检测版本及自动升级的具体代码&#xff0c;供大家参考&#xff0c;具体内容如下步骤&#xff1a;1.检测当前版本的信息AndroidManifest.xml–>manifest–>[Android]2.从服务器获取版本号(版本号存在于xml文件中)并与当前检测到的版本进行匹配…...

河南最新疫情/长尾词排名优化软件

恢复密码的原理&#xff1a; 只要设备不加载启动文件就可以不需要密码进入设备进行配置。如果要使路由器在启动时绕过startup-config的配置&#xff0c;只有修改配置寄存器的值。正常情况下配置寄存器的值是0x2102&#xff08;0x代表十六进制&#xff09;&#xff0c;把2102换算…...

购物网站建设带来的社会效益/百度收录查询工具

DOM操作包括append、prepend、before、after、replaceWith、appendTo、prependTo、insertBefore、insertAfter、replaceAll。其核心处理函数是domManip。 DOM操作函数中后五种方法使用的依然是前面五种方法&#xff0c;源码 jQuery.each({appendTo: "append",prepend…...

在线手机客服系统/上首页seo

给一个n*m的榨汁机的内部结构&#xff0c;即n*m块柱子的高度&#xff0c;问这个榨汁机能装多少水。n,m<300。 突然不会搜索&#xff1f;&#xff1f;&#xff1f;&#xff1f;&#xff1f;&#xff1f; 对每个点记外界能到达他的最大高度&#xff0c;每次选一个这个通往外界…...