记一次AD域控客户端不能正常加域的故障处理

1.1  症状现象

DNS 服务器无法在应用程序目录分区 < 分区名称 > 从 Active Directory 中打开区域 < 区域 >。这台 DNS 服务器配置获取并使用此区域的目录中的信息,无法加载该区域没有它。
检查活动目录工作正常,然后重新加载区域。事件数据是错误代码。 另外当您尝试打开 DNS 控制台将收到一个弹出使
"访问被拒绝"。 您注意到 DNS 服务器服务已启动并正在运行。 当您尝试对广告执行任何操作集成区域使用 DNSCMD,您收到"拒绝访问"

1.2  造成原因

该特定 DC/DNS 服务器已失去其本身或 PDC 的安全通道时,将发生这种情况。
这也可能发生在单个 DC 环境该 DC/DNS 服务器保存所有 FSMO 角色的位置和指向本身作为主 DNS 服务器。

1.3  解决方案

1)如果您有其他域控制器/DNS服务器环境中配置问题为指向其他活动的DNS服务器,在TCP/IP属性中的服务器。
(2)停止问题的DC上的Kerberos Key Distribution Center(KDC)服务。
(3)使用提升权限运行下面的命令:netdom resetpwd /server: <PDC.domain.com> /userd: <Domain\domain_admin> /passwordd:*4)将提示您使用域管理员帐户的密码,输入的。
(5)一旦执行该命令,请重新启动服务器。
(6)应立即加载 DNS 区域。

转载于:https://www.cnblogs.com/Wolf-Dreams/p/11338761.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 导出AD域控所有用户的命令可以使用 PowerShell 中的 Get-ADUser 命令,具体的命令如下: ```powershell Get-ADUser -Filter * -Properties * | Export-Csv -Path "C:\Users.csv" -NoTypeInformation ``` 上述命令使用 Get-ADUser 命令来获取域控中的所有用户信息,并将其导出为 CSV 文件格式。其中,-Filter 参数指定了要检索的用户对象的过滤器(* 表示检索所有用户),-Properties 参数指定要检索的属性(* 表示检索所有属性)。 导出的 CSV 文件将保存在 C:\ 目录下,文件名为 Users.csv。-NoTypeInformation 参数指示 PowerShell 不要在导出的 CSV 文件中包含类型信息。 需要注意的是,使用此命令需要管理员权限。另外,如果域控中有大量的用户,命令执行的时间可能较长,请耐心等待。 ### 回答2: 要导出AD域控所有用户的命令,可以使用PowerShell来完成。以下是一个可用的命令示例: ``` Get-ADUser -Filter * -SearchBase "dc=yourdomain,dc=com" | Export-Csv -Path "C:\Users\YourUser\Documents\ADUsers.csv" ``` 这个命令使用了"Get-ADUser" cmdlet来获取所有AD域控的用户。"-Filter *"参数表示获取所有用户,你也可以根据需要添加其他过滤条件。"-SearchBase"参数用于指定要搜索的,"dc=yourdomain,dc=com"应替换为你的实际域控信息。 命令的最后一部分"Export-Csv"用于将用户信息导出到CSV文件中。"-Path"参数指定导出文件保存的路径和名称,你可以根据需要更改为其他路径和文件名称。 使用这个命令,你可以将AD域控中的所有用户信息导出到一个CSV文件中,包括显示名、用户名、电子邮件等信息。你可以根据实际情况使用其他命令参数和导出方法来满足具体需求。 ### 回答3: 导出AD域控所有用户的命令可以使用PowerShell脚本来完成。以下是一个示例脚本: ```powershell Import-Module ActiveDirectory $FilePath = "C:\Users\UserName\Documents\ADUsers.csv" Get-ADUser -Filter * -Property * | Select-Object Name, SamAccountName, DistinguishedName, Enabled, EmployeeID, Mail, Title | Export-Csv -Path $FilePath -NoTypeInformation Write-Host "AD域控所有用户已成功导出到$FilePath文件。" ``` 这个脚本首先加载Active Directory模块,然后指定了一个文件路径来存储导出的AD用户信息。Get-ADUser命令用于获取所有用户的属性信息,其中-Filter *表示获取所有用户,-Property *表示获取所有属性。随后使用Select-Object命令选择一些常用的属性,如姓名、账户名、DN、启用状态、员工ID、邮箱和职位。最后使用Export-Csv命令将结果导出为CSV文件。 你可以将脚本中的$FilePath修改为你想要保存CSV文件的路径。请确保账户有足够的权限来执行此操作。运行脚本后,它将在指定路径保存一个CSV文件,并在命令行中显示成功的信息。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值