--干的活杂了,不是忘东就是忘了西。有了BLOG就好多了,有啥需要的咚咚就来查。Blog上的文档大都写给自己看的,并给所有来此一游的朋友同仁共享,谢谢!此文档慢慢补充。
 
#显示复制错误。请更正有疑问的错误。 例如,IP 连接、DNS 名称解析或安全身份验证可能存在问题, 这些问题将导致复制失败。
repadmin /showrep
 
#打开服务
services.msc
 
#查看共享,删除共享
net share
net share ofcscan /delete
 
#设置用于此 DHCP 服务初始化的动态  DNS 注册的凭据
netsh dhcp server set dnscredentials username domain passwrod/*
 
2007-1-8
 
#如何在目标全局编录服务器上创建新的全局编录
要创建新的全局编录,请执行以下操作:

1. 在要创建新全局编录的域控制器上,启动“Active Directory 站点和服务”管理单元。要启动该管理单元,请单击开始,指向程序,指向管理工具,然后单击“Active Directory 站点和服务”。
2. 在控制台树中,双击站点,然后双击站点名
3. 双击服务器,单击您的域控制器,右键单击 NTDS 设置,然后单击属性
4. 常规选项卡上,单击以选中“全局编录”复选框,以便将全局编录角色分配给此服务器。
5. 重新启动域控制器。

注意:在从原新的全局编录始域控制器上删除全局编录之前,要保证有足够的时间让帐户和架构信息复制到服务器上。

在事件查看器的目录服务日志中可能记录事件 1119,该事件的说明部分可能指出计算机当前正将其自身作为全局编录服务器来公布。

在仅有一个域控制器的 Windows 2000 域中,通常将全局编录角色和操作主机角色(又称灵活的单主机操作或 FSMO)分配给同一域控制器;不过,在具有多个域控制器的域中,特别是具有多个域的林中,在分配这些角色之前,应先考虑如何放置这些角色,这一点非常重要。有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:

223346 ([url]http://support.microsoft.com/kb/223346/EN-US/[/url]) 在 Windows 2000 域控制器上放置和优化 FSMO
 
#升级为控制器命令
Dcpromo.exe
 
#FSMO
1)RID masters:‘Active Directory用户和主机’中修改,每个域一个
2)PDC emulators:‘Active Directory用户和主机’中修改,每个域一个
3)Infrastructure masters:‘Active Directory用户和主机’中修改,每个域一个
4)Domain naming master:‘Active Directory域和信任关系’修改,每目录林一个
5)Schema master:每个目录林一个
General recommendations for FSMO placement
1)Place the RID and PDC emulator roles on the same domain controller
2)As a general rule, the infrastructure master should be located on a nonglobal catalog server
3)At the forest level, the schema master and domain naming master roles should be placed on the same domain controller
 
如何确定选定域的 RID、PDC 和结构 FSMO 担任者
单击开始,单击运行,键入 dsa.msc,然后单击确定。
在左窗格的顶部右键单击选定的域对象,然后单击操作主机。
单击 PDC 选项卡以查看担任 PDC 主机角色的服务器。
单击结构选项卡以查看担任结构主机角色的服务器。
单击 RID 池选项卡以查看担任 RID 主机角色的服务器。
如何在目录林中确定架构 FSMO 担任者
单击开始,单击运行,键入 mmc,然后单击确定。
在控制台菜单上,单击“添加/删除管理单元”,单击添加,双击 Active Directory 架构,单击关闭,然后单击确定。
在左窗格的顶部右键单击 Active Directory 架构,然后单击操作主机以查看担任架构主机角色的服务器。
备注:为了使“Active Directory 架构”管理单元可用,可能必须注册 Schmmgmt.dll 文件。为此,请单击开始,单击运行,在打开框中键入 regsvr32 schmmgmt.dll,然后单击确定。将显示一条声明注册成功的消息。
如何在目录林中确定域命名 FSMO 担任者
单击开始,单击运行,键入 mmc,然后单击确定。
在控制台菜单上,单击“添加/删除管理单元”,单击添加,双击“Active Directory 域和信任关系”,单击关闭,然后单击确定。
在左窗格中,单击“Active Directory 域和信任关系”。
右键单击“Active Directory 域和信任关系”,然后单击操作主机以便在目录林中查看担任域命名主机角色的服务器。
 
#若要使用 Ntdsutil 获取或转移 FSMO 角色
ntdsutil
注意Microsoft 建议您使用担当 FSMO 角色的域控制器。
键入 roles,然后按 ENTER 键。
如想在 Ntdsutil 工具中的任何提示符下查看可用命令的列表,请键入 ?,然后按 ENTER 键。
键入 connections,然后按 ENTER 键。
键入 connect to server 服务器名,其中服务器名是您要使用的服务器的名称,然后按 ENTER 键。
在 server connections: 命令提示下,键入 q,然后再次按 ENTER 键。
键入 seize 角色,其中角色是您要获取的角色。如想查看您可以获取的角色的列表,请在 Fsmo maintenance: 提示下键入 ?,然后按 ENTER 键,或者参考本文开头的角色列表。例如,要获取 RID 主机角色,您需要键入 seize rid master。PDC 仿真器角色是一个例外,它的语法应是“seize pdc”而不是“seize pdc emulator”。
注意这五个角色都需要在目录林中。如果第一个域控制器在目录林之外,则需要获取所有角色。应适当地确定哪些角色将在哪些保留的域控制器上,避免让所有的五个角色仅在一台服务器上。
Microsoft 建议只有在其他的域控制器不返回到该域时才获取所有角色,否则应使用适当的角色修复损坏的域控制器。
如果持有 FSMO 角色的原域控制器仍处于联机状态,请转移这些角色。键入 transfer 角色。
当您获取或转移这些角色后,键入 q,然后按 ENTER 键,直到退出 Ntdsutil 工具。
注意不要将“结构主机”角色与全局编录放在同一个域控制器上。
 
2007-4-2
gpupdate  //客户端组策略升级
gpresult  //查看客户端组策略应用结果
rsop.msc //查看本地应用的策略结果集
 
Xcopy D:\profile\*.* \\file-server\profilebackup /E /Y /i //局域网异地备份
 
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

2007-4-3

WSUS

HLM\software\policies\microsoft\windows\windowsupdate //客户端验证

 

2007-4-7

为便于您远程管理服务器,Microsoft 的 Microsoft? Windows Server 2003 家族产品光盘中包括了

Windows Server 2003 管理工具包。
 Windows Server 2003 家族产品
 Windows XP Professional,带有 Service Pack 1 或更高版本
 Windows XP Professional,带有 QFE Q329357
这些工具被打包为 adminpak.msi,这些工具支持32位和64位的服务器操作系统。
这些工具可分为四类。
 系统管理
 网络管理
 存储管理
 目录服务管理

安装或重新安装 Windows Server 2003 管理工具包
 将 Windows Server 2003 CD 放入要安装管理工具包的计算机的 CD 驱动器中。
 当出现欢迎使用屏幕时,单击“执行其他任务”。
 单击“浏览此光盘”。
 打开服务器 CD 的 i386 文件夹。
 右键单击 adminpak.msi,然后单击“安装”。

 

2007-4-10

dsquery //域帐户,计算机查询,整理等

 

2007-4-12

ADMT //域迁移

 NETDIAG
DCDIAG
 
2007-4-25
nbtstat -n //查看处于冲突状态的计算机的名称,输出的状态列应包含“Conflict”或“Released”。
nbtstat -a *.*.*.*//命令以获得该冲突计算机IP的名称
arp -a //查看IP对应MAC地址
arp -d //删除arp缓存
arp -s IP MAC //IP与MAC绑定