MCITP必備技能(5)——驗(yàn)證AD DS是否安裝成功2010-05-28 21:21:52
標(biāo)簽:
mdash技能MCITP驗(yàn)證 [
推送到技術(shù)圈]
驗(yàn)證AD DS是否安裝成功
在執(zhí)行完AD DS的安裝后,可以通過(guò)以下步驟來(lái)檢查AD DS是否成功安裝
1、 檢查AD站點(diǎn)和服務(wù)中的DC下是否有子對(duì)象
1) 打開(kāi)“Start”—“Administrative Tools”—“Active Directory Sites and Services”
2)出現(xiàn)如下“Active Directory Sites and Services”窗口,展開(kāi)“Site”—展開(kāi)您的站點(diǎn),默認(rèn)是“Default-First-Site-Name”—展開(kāi)“Servers”—展開(kāi)您安裝的域控制器—查看域控制器下是否有子對(duì)象,比如NTDS Settings
2、 驗(yàn)證AD用戶和計(jì)算機(jī)中是否存在“Domain Controller”容器
1) 打開(kāi)“Start”—“Administrative Tools”—“Active Directory Users and Computers”
2) 展開(kāi)域名,查看是否存在Domain Controller容器,以及容器中是否存在安裝的域控制器,和域控制器是否在正確的站點(diǎn)中
3、 驗(yàn)證默認(rèn)容器是否存在
1) 在“Active Directory Users and Computers”窗口中,檢查默認(rèn)容器Computers、ForeignSecurityPrincipals、Users是否存在
4、 驗(yàn)證Active Directory數(shù)據(jù)庫(kù)
1) Active Directory數(shù)據(jù)庫(kù)就是Ntds.dit文件,檢查該文件是否存在以及是否在正確路徑下,默認(rèn)安裝在%Systemroot%\Ntds文件夾中
5、 驗(yàn)證全局編錄服務(wù)器(Global Catalog)
默認(rèn)情況下,安裝的第一臺(tái)域控制器會(huì)成為全局編錄服務(wù)器,之后安裝的域控制器需要指定是否擔(dān)任全局編錄服務(wù)器
1) 打開(kāi)“Start”—“Administrative Tools”—“Active Directory Sites and Services”,依次展開(kāi)“Site” —展開(kāi)您的站點(diǎn),默認(rèn)是“Default-First-Site-Name”—展開(kāi)“Servers”—展開(kāi)域控制器—在NTDS Settings上右鍵—點(diǎn)擊“Properties”,出現(xiàn)“NTDS Settings Properties”對(duì)話框,檢查“Global Catalog”選項(xiàng)是否選中。
6、 檢查SYSVOL和Netlogon共享狀態(tài)
1) 域控制器都有SYSVOL(%Systemroot%\SYSVOL\sysvol)和NETLOGON(%Systemroot%\SYSVOL\sysvol\<Domain Name>\SCRIPTS)共享文件,使用命令net share檢查
2) 檢查DFS Replication和Netlogon服務(wù)是否啟動(dòng)。依次點(diǎn)擊“Start”—“Administrative Tools”—“Services”,檢查兩項(xiàng)服務(wù)是否啟動(dòng)并設(shè)置為Automatic
3) 檢查SYSVOL復(fù)制權(quán)限設(shè)置,可以在命令行中運(yùn)行dcdiag /test:netlogons檢查
4) 檢查%Systemroot%\Sysvol\sysvol\<Domain Name>\Policies下是否存在默認(rèn)域策略和默認(rèn)域控制器策略,這些策略顯示以下全局唯一標(biāo)識(shí)符(GUID)
{31B2F340-016D-11D2-945F-00C04FB984F9}:表示“默認(rèn)域”策略
{6AC1786C-016F-11D2-945F-00C04fB984F9}:表示“默認(rèn)域控制器”策略
7、 驗(yàn)證SRV資源記錄
1) 打開(kāi)“Start”—“Administrative Tools”—“DNS”
2) 檢查_(kāi)msdcs/dc/_sites/Default-First-Site-Name/_tcp中是否存在域控制器的SRV資源記錄
3) 檢查_(kāi)msdcs/dc/_tcp中是否存在域控制器的SRV資源記錄
8、 驗(yàn)證域控制器的計(jì)算機(jī)賬號(hào)
1) 在命令行中執(zhí)行命令dcdiag /test:machineaccount 檢查, 如果成功,將提示“<Domain Controller Name> passed test MachineAccount”
9、 驗(yàn)證域控制器的DNS注冊(cè)
1) 在命令行中執(zhí)行命令dcdiag /test:dns 檢查,如果成功,將提示“<Domain Controller Name> passed test DNS”
10、 檢查域控制器是否可以與FSMO操作主機(jī)正常聯(lián)系
1) 在命令行中執(zhí)行以下命令 dcdiag /s:<Domain Controller Name> /test:KnowsOfRoleHolders /v
11、 檢查域控制器(DC)是否能聯(lián)系密鑰發(fā)行中心(KDC)、時(shí)間服務(wù)器、首選時(shí)間服務(wù)器、主目錄服務(wù)器和全局編錄服務(wù)器
1) 在命令行中執(zhí)行以下命令 dcdiag /s:<Domain Controller Name> /test:fsmocheck
本文出自 51CTO.COM技術(shù)博客上一篇
MCITP必備技能(4)——從介質(zhì)安裝AD DS 下一篇
MCITP必備技能(6)——升級(jí)AD DS到..