公司很久之前装AD,然后加了几台服务器,都是DC。估计当时装的人也不熟悉。
经历了很久的时间,没人打理,最近上去发现主DC上面的用户跟其他的DC上面的用户没有办法同步,上去发现很多问题。
因为本人对AD基本只知道是啥东西,一步一步折腾, 后面也不知道怎么弄好的。现在大概记录一下:
1) 保证DC能访问主DC,确保DNS是对的。
2)移除掉过期的对象(lingering objects)
Repadmin /removelingeringobjects <DC2> <DC1guid> <domain A LDAP DN>
Repadmin /removelingeringobjects my-domain.my.com 5a347e2e-2852-46d0-adc9-xxxxxxx DC=LTI,DC=COM /advisory_mode
Repadmin /removelingeringobjects my-sp.my.com aee1a363-f77a-48b3-89b3-xxxxx DC=LTI,DC=COM /advisory_mode
Repadmin /removelingeringobjects my-sp.my.com aee1a363-f77a-48b3-89b3-xxxxx DC=LTI,DC=COM /advisory_mode
3) 然后同步两边的对象。
很多命令和资料都忘记记录,:(