当前位置: 首页 > news >正文

域控ntdsutil修改架构、域命名、PDC、RID、结构主机

#笔记记录#

FSMO盒修改

1、提示访问特权不够,不能执行该操作,0x2098

        清除缓存账号密码并修改新架构管理员账号密码即可。

背景:更替架构主机、域命名主机


C:\Windows\system32>ntdsutil
ntdsutil: roles
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: transfer schema master
没有连接到一台服务器 - 使用 "Connections"
fsmo maintenance: connections cnbjhqnewdc01.xxxx.com
分析输入时出现错误 - 无效语法。
fsmo maintenance: connections cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
fsmo maintenance: connections
server connections: connect to server cnbjhqnewdc01
绑定到 cnbjhqnewdc01 ...
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: quit
fsmo maintenance: transfer schema master
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
服务器 "cnbjhqnewdc01" 知道有关 5 作用
架构 - CN=NTDS Settings,CN=CNBJHQDC01,
命名主机 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
PDC - CN=NTDS Settings,CN=CNBJHQNEWDC01,
RID - CN=NTDS Settings,CN=CNBJHQNEWDC01,
结构 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
fsmo maintenance: quit
ntdsutil: ??                             - 显示这个帮助信息Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例作为活动实例。Authoritative restore         - 授权还原 DIT 数据库Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用“NULL”表示空密码,* 表示从控制台输入密码。Configurable Settings         - 管理可配置的设置DS Behavior                   - 查看和修改 AD DS/LDS 行为Files                         - 管理 AD DS/LDS 数据库文件Group Membership Evaluation   - 评估给定用户或组的令牌中的 SID。Help                          - 显示这个帮助信息IFM                           - IFM 媒体创建LDAP policies                 - 管理 LDAP 协议策略LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。List Instances                - 列出该计算机上安装的所有 AD LDS 实例。Local Roles                   - 本地 RODC 角色管理Metadata cleanup              - 清理不使用的服务器的对象Partition management          - 管理目录分区Popups off                    - 禁用弹出Popups on                     - 启用弹出Quit                          - 退出实用工具Roles                         - 管理 NTDS 角色所有者令牌Security account management   - 管理安全帐户数据库 - 复制SID 清理Semantic database analysis    - 语法检查器Set DSRM Password             - 重置目录服务还原模式Administrator
帐户密码Snapshot                      - 快照管理SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。ntdsutil: roles
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: connections
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: connect to xxx
分析输入时出现错误 - 无效语法。
server connections: connect to cnbjhqnewdc01.xxx.com
分析输入时出现错误 - 无效语法。
server connections: connect to cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
server connections: quit
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: size schema master
分析输入时出现错误 - 无效语法。
fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
schema FSMO 的传送失败,用索取继续 ...
ldap_modify 的 SD 失败,错误为 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00000005: SecErr: DSID-03152E13, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x5(拒绝访问。)
)
fsmo maintenance: quit
ntdsutil: ??                             - 显示这个帮助信息Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例作为活动实例。Authoritative restore         - 授权还原 DIT 数据库Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用“NULL”表示空密码,* 表示从控制台输入密码。Configurable Settings         - 管理可配置的设置DS Behavior                   - 查看和修改 AD DS/LDS 行为Files                         - 管理 AD DS/LDS 数据库文件Group Membership Evaluation   - 评估给定用户或组的令牌中的 SID。Help                          - 显示这个帮助信息IFM                           - IFM 媒体创建LDAP policies                 - 管理 LDAP 协议策略LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。List Instances                - 列出该计算机上安装的所有 AD LDS 实例。Local Roles                   - 本地 RODC 角色管理Metadata cleanup              - 清理不使用的服务器的对象Partition management          - 管理目录分区Popups off                    - 禁用弹出Popups on                     - 启用弹出Quit                          - 退出实用工具Roles                         - 管理 NTDS 角色所有者令牌Security account management   - 管理安全帐户数据库 - 复制SID 清理Semantic database analysis    - 语法检查器Set DSRM Password             - 重置目录服务还原模式Administrator
帐户密码Snapshot                      - 快照管理SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。ntdsutil: connections
分析输入时出现错误 - 无效语法。
ntdsutil: roles
fsmo maintenance: connections
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: ??                             - 显示这个帮助信息Clear creds                   - 清除以前的连接凭据Connect to domain %s          - 连接到 DNS 域名称Connect to server %s          - 连接到服务器、DNS 名称[:端口号]Help                          - 显示这个帮助信息Info                          - 显示连接信息Quit                          - 返回到上一个菜单Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL",从控制台输入密码使用 *。server connections: quit
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
schema FSMO 的传送失败,用索取继续 ...
ldap_modify 的 SD 失败,错误为 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00000005: SecErr: DSID-03152E13, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x5(拒绝访问。)
)
fsmo maintenance: quit
ntdsutil: ??                             - 显示这个帮助信息Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例作为活动实例。Authoritative restore         - 授权还原 DIT 数据库Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用“NULL”表示空密码,* 表示从控制台输入密码。Configurable Settings         - 管理可配置的设置DS Behavior                   - 查看和修改 AD DS/LDS 行为Files                         - 管理 AD DS/LDS 数据库文件Group Membership Evaluation   - 评估给定用户或组的令牌中的 SID。Help                          - 显示这个帮助信息IFM                           - IFM 媒体创建LDAP policies                 - 管理 LDAP 协议策略LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。List Instances                - 列出该计算机上安装的所有 AD LDS 实例。Local Roles                   - 本地 RODC 角色管理Metadata cleanup              - 清理不使用的服务器的对象Partition management          - 管理目录分区Popups off                    - 禁用弹出Popups on                     - 启用弹出Quit                          - 退出实用工具Roles                         - 管理 NTDS 角色所有者令牌Security account management   - 管理安全帐户数据库 - 复制SID 清理Semantic database analysis    - 语法检查器Set DSRM Password             - 重置目录服务还原模式Administrator
帐户密码Snapshot                      - 快照管理SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。ntdsutil: 账户密码
分析输入时出现错误 - 无效语法。
ntdsutil: ldap policies
ldap policy: quit
ntdsutil: ??                             - 显示这个帮助信息Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例作为活动实例。Authoritative restore         - 授权还原 DIT 数据库Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用“NULL”表示空密码,* 表示从控制台输入密码。Configurable Settings         - 管理可配置的设置DS Behavior                   - 查看和修改 AD DS/LDS 行为Files                         - 管理 AD DS/LDS 数据库文件Group Membership Evaluation   - 评估给定用户或组的令牌中的 SID。Help                          - 显示这个帮助信息IFM                           - IFM 媒体创建LDAP policies                 - 管理 LDAP 协议策略LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。List Instances                - 列出该计算机上安装的所有 AD LDS 实例。Local Roles                   - 本地 RODC 角色管理Metadata cleanup              - 清理不使用的服务器的对象Partition management          - 管理目录分区Popups off                    - 禁用弹出Popups on                     - 启用弹出Quit                          - 退出实用工具Roles                         - 管理 NTDS 角色所有者令牌Security account management   - 管理安全帐户数据库 - 复制SID 清理Semantic database analysis    - 语法检查器Set DSRM Password             - 重置目录服务还原模式Administrator
帐户密码Snapshot                      - 快照管理SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。ntdsutil: configurable settings
configurable setting: ??                             - 显示这个帮助信息Cancel Changes                - 取消进行了但还没有确认的更改Commit Changes                - 确认对服务器的更改Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息List                          - 列出支持的可配置的设置名称Quit                          - 返回到上一个菜单Set %s1 to %s2                - 设置可配置的设置 %s1 为值 %s2Show Values                   - 显示可配置的设置的值configurable setting: quit
ntdsutil: quitC:\Windows\system32>netdo query fsmo
'netdo' 不是内部或外部命令,也不是可运行的程序
或批处理文件。C:\Windows\system32>netdom query fsmo
架构主机               CNBJHQDC01.xxx.com
域命名主机        CNBJHQNEWDC01.xxx.com
PDC                         CNBJHQNEWDC01.xxx.com
RID 池管理器            CNBJHQNEWDC01.xxx.com
结构主机       CNBJHQNEWDC01.xxx.com
命令成功完成。C:\Windows\system32>ntdsutil
ntdsutil: ??                             - 显示这个帮助信息Activate Instance %s          - 设置“NTDS”或特定的 AD LDS 实例作为活动实例。Authoritative restore         - 授权还原 DIT 数据库Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用“NULL”表示空密码,* 表示从控制台输入密码。Configurable Settings         - 管理可配置的设置DS Behavior                   - 查看和修改 AD DS/LDS 行为Files                         - 管理 AD DS/LDS 数据库文件Group Membership Evaluation   - 评估给定用户或组的令牌中的 SID。Help                          - 显示这个帮助信息IFM                           - IFM 媒体创建LDAP policies                 - 管理 LDAP 协议策略LDAP Port %d                  - 为 AD LDS 实例配置 LDAP 端口。List Instances                - 列出该计算机上安装的所有 AD LDS 实例。Local Roles                   - 本地 RODC 角色管理Metadata cleanup              - 清理不使用的服务器的对象Partition management          - 管理目录分区Popups off                    - 禁用弹出Popups on                     - 启用弹出Quit                          - 退出实用工具Roles                         - 管理 NTDS 角色所有者令牌Security account management   - 管理安全帐户数据库 - 复制SID 清理Semantic database analysis    - 语法检查器Set DSRM Password             - 重置目录服务还原模式Administrator
帐户密码Snapshot                      - 快照管理SSL Port %d                   - 为 AD LDS 实例配置 SSL 端口。ntdsutil: connections
分析输入时出现错误 - 无效语法。
ntdsutil: connections
分析输入时出现错误 - 无效语法。
ntdsutil: connections cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
ntdsutil: server connections
分析输入时出现错误 - 无效语法。
ntdsutil: server connections
分析输入时出现错误 - 无效语法。
ntdsutil: roles
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: seize schema master
没有连接到一台服务器 - 使用 "Connections"
fsmo maintenance: connections cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
fsmo maintenance: connections
server connections: ??                             - 显示这个帮助信息Clear creds                   - 清除以前的连接凭据Connect to domain %s          - 连接到 DNS 域名称Connect to server %s          - 连接到服务器、DNS 名称[:端口号]Help                          - 显示这个帮助信息Info                          - 显示连接信息Quit                          - 返回到上一个菜单Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL",从控制台输入密码使用 *。server connections: connect to cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
server connections: connect to cnbjhqnewdc01
分析输入时出现错误 - 无效语法。
server connections: connect to server cnbjhqnewdc01
绑定到 cnbjhqnewdc01 ...
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: quit
fsmo maintenance: ?
分析输入时出现错误 - 无效语法。
fsmo maintenance: ?
分析输入时出现错误 - 无效语法。
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03152D73, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x2098(访问特权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
schema FSMO 的传送失败,用索取继续 ...
ldap_modify 的 SD 失败,错误为 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00000005: SecErr: DSID-03152E13, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0返回的 Win32 错误为 0x5(拒绝访问。)
)
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: connections
用本登录的用户的凭证连接 cnbjhqnewdc01。
server connections: ??                             - 显示这个帮助信息Clear creds                   - 清除以前的连接凭据Connect to domain %s          - 连接到 DNS 域名称Connect to server %s          - 连接到服务器、DNS 名称[:端口号]Help                          - 显示这个帮助信息Info                          - 显示连接信息Quit                          - 返回到上一个菜单Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL",从控制台输入密码使用 *。server connections: clear creds
server connections: ??                             - 显示这个帮助信息Clear creds                   - 清除以前的连接凭据Connect to domain %s          - 连接到 DNS 域名称Connect to server %s          - 连接到服务器、DNS 名称[:端口号]Help                          - 显示这个帮助信息Info                          - 显示连接信息Quit                          - 返回到上一个菜单Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL",从控制台输入密码使用 *。s
server connections: Set creds 域控 账号 密码
server connections: ??                             - 显示这个帮助信息Clear creds                   - 清除以前的连接凭据Connect to domain %s          - 连接到 DNS 域名称Connect to server %s          - 连接到服务器、DNS 名称[:端口号]Help                          - 显示这个帮助信息Info                          - 显示连接信息Quit                          - 返回到上一个菜单Set creds %s1 %s2 %s3         - 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL",从控制台输入密码使用 *。server connections: connect to server cnbjhqnewdc01
正在断开 xxx\xxx,来自 cnbjhqnewdc01...
正在绑定 cnbjhqnewdc01,作为用户 xxx\xxx...
连接到 cnbjhqnewdc01,作为用户 xxx\xxx。
server connections: quit
fsmo maintenance: ??                             - 显示这个帮助信息Connections                   - 连接到一个特定 AD DC/LDS 实例Help                          - 显示这个帮助信息Quit                          - 返回到上一个菜单Seize infrastructure master   - 在已连接的服务器上覆盖结构角色Seize naming master           - 覆盖已连接的服务器上的命名主机角色Seize PDC                     - 在已连接的服务器上覆盖 PDC 角色Seize RID master              - 在已连接的服务器上覆盖 RID 角色Seize schema master           - 在已连接的服务器上覆盖架构角色Select operation target       - 选择的站点,服务器,域,角色和命名上下文Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer naming master        - 使已连接的服务器成为命名主机Transfer PDC                  - 将已连接的服务器定为 PDCTransfer RID master           - 将已连接的服务器定为 RID 主机Transfer schema master        - 将已连接的服务器定为架构主机fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
FSMO 传送成功 - 不需要索取。
服务器 "cnbjhqnewdc01" 知道有关 5 作用
架构 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
命名主机 - CN=NTDS Settings,CN=CNBJHQNEWDC01,
PDC - CN=NTDS Settings,CN=CNBJHQNEWDC01,
RID - CN=NTDS Settings,CN=CNBJHQNEWDC01,
结构 - CN=NTDS Settings,CN=CNBJHQNEWDC01,

GUI界面修改时遇到的问题

默认mmc没有active directory 架构,导致没有办法修改主机

1、管理员执行 regesvr32 schmmgmt.dll 进行注册

2、提示active directory架构管理单元未链接到架构操作主机,您将不能执行任何更改,只能再架构FSMO盒上及逆行架构修改

使用最上面FSMO维护模式进行修改。

相关文章:

域控ntdsutil修改架构、域命名、PDC、RID、结构主机

#笔记记录# FSMO盒修改 1、提示访问特权不够,不能执行该操作,0x2098 清除缓存账号密码并修改新架构管理员账号密码即可。 背景:更替架构主机、域命名主机 C:\Windows\system32>ntdsutil ntdsutil: roles fsmo maintenance: ?? …...

解决 Swift 6 全局变量不能满足并发安全(concurrency-safe)读写的问题

概述 WWDC 24 终于在 Swift 十岁生日发布了全新的 Swift 6。这不仅意味着 Swift 进入了全新的“大”版本时代,而且 Swift 编译器终于做到了并发代码执行的“绝对安全”。 不过,从 Swift 5 一步迈入“新时代”的小伙伴们可能对新的并发检查有些许“水土不…...

迈入退休生活,全职开发ue独立游戏上架steam

决定退休了。算了算睡后收入,也可以达到每月一万一,正好可以养家糊口。 既然退休了,那就做些想做的事情,别人养花养草,而我打算开发独立游戏上架steam。 一,盘点下目前的技术体系。 1,图形学底…...

什么是光伏气象站——仁科测控

【仁科测控,品质保障】光伏气象站,‌这一专门为光伏发电系统设计的监测设备,‌其核心能力在于精确且实时地捕捉那些对光伏发电效率产生关键影响的气象因素。‌这些数据不仅为评估光伏电站的发电性能提供了重要依据,‌更是优化运维…...

webshell免杀--免杀入门

前言 欢迎来到我的博客 个人主页:北岭敲键盘的荒漠猫-CSDN博客 本文主要整理webshell免杀的一些基础思路 入门级,不是很深入,主要是整理相关概念 免杀对象 1.各类杀毒软件 类似360,火绒等,查杀己方webshell的软件。 2.各类流量…...

Linux---02---系统目录及文件基本操作命令

课程回顾 操作系统 虚拟机安装 本章重点 Linux系统目录结构 常用命令 熟练区分Linux下各层目录的作用 熟练掌握Linux的常用命令(文件命令、时间命令等) 一、Linux系统目录结构 1.1 目录结构 /: 根目录,一般根目录下只存放…...

CSP-J/S第一轮初赛模拟赛试题

本模拟试题为本人自创,由于发布在 LG 所以就直接放入链接。 非经允许,不得转载。 本套模拟题只供大家练习使用,不保证难度与真实 CSP-J/S 完全符合。 本模拟赛为专业CSP类型的模拟赛,不存在错题、超出知识的题目。 CSP-J/S 20…...

LangGPT结构化提示词

LangGPT是Language For GPT-like LLMs的简称,中文名为结构化提示词,LangGPT是一个帮助你编写高质量提示词的工具,理论基础是我们提出的一套模块化、标准化的提斯提编写方法论——结构化提示词。我们希望揭开提示工程的神秘面纱,为…...

如何为个人网站更换ssl证书

关键步骤 1,确认服务器类型并下载对应证书(这个超级简单,阿里云现在可以下3月免费的); 2,本文以nginx服务为例,主打的就是一个简单且快速让你搞清楚实操流程; linux命令 ps-ef|gr…...

RabbitMQ-消息队列延迟队列一

1、安装rabbitmq 怎么安装rabbitmq请查看之前课程,如果已经安装,请略过此步。 2、创建vendor文件夹或是直接采用PHP框架 mkdir vendor 3、进入文件 cd vendor 4、安装php扩展 composer require php-amqplib/php-amqplib 5、进入上级创建dead文件…...

JavaScript中普通对象和Map对象的区别

在JavaScript中,普通对象({})和 Map 对象都是用于存储键值对的数据结构,但是他们有一些区别。 1. 键的类型 普通对象: 对象的键必须是字符串或 Symbol 类型。其他类型的值(如数字、布尔值、对象等&#x…...

Liunx搭建Rustdesk远程桌面服务

1、环境准备 Linux:centos7.9 rustdesk server安装包 很多新服务器并没有 wget 和unzip 可以通过yum自行安装下,如果系统中有wget但不能使用,直接卸载重装即可。 yum install wget wget --no-check-certificate https://github.com/rust…...

antv X6--实现节点旁添加多个text标签

前言:接本专栏上篇文章,实现一个新需求,如有不懂的可先去看新手教程 需求描述:如何在节点旁添加多个标签,如下图所示: 实现该需求目前我只想到两种方法: 方法一:使用换行符将不同的…...

JAVA--多线程

Java中的多线程是指在同一个Java虚拟机(JVM)中并发执行多个线程的能力。线程是程序执行的最小单元,Java提供了丰富的API来创建和管理线程。以下是Java中实现多线程的一些关键概念和方法: Thread 类:Java提供了Thread类…...

ADB-DROM

# 读硬件信息 adb shell "cat /sys/block/mmcblk0/device/name" # MT6767/MT6768/MT6769/MT6762/MT6765/MT6761... # 频率档位 # 固定频率 adb shell "echo 0 > /sys/devices/platform/10012000.dvfsrc/helio-dvfsrc/dvfsrc_force_vcore_dvfs_opp" # …...

mysql 之 explain

1. 查看表的创建字段以及索引情况 show create table user_recommend; 2. 创建索引的原则:列的值比较离散 像性别字段,只有男,女 或者其他;expose字段,只有1分发,0不可分发。就不适宜在这种字段上添加索引…...

CentOS迁移案例 | 保障轨道交通安全、发挥基础设施效能,麒麟信安操作系统支撑某市轨道交通畅行无忧

为缓解城市交通拥堵难题,某市轨道交通公司计划新建一条贯穿城市关键区域、沿路设立20座站点的轨道交通线路,并基于麒麟信安操作系统构建轨道交通信号系统。 轨道交通信号系统是列车核心控制系统,负责列车运行的自动化控制,及对整…...

获取操作系统的信息(Go语言)

在 Go 语言中,你可以使用 runtime 和 os 包来查看操作系统的信息。以下是一些常见的操作系统信息获取方法: 1. 获取操作系统类型和架构信息 Go 的 runtime 包提供了基本的操作系统和架构信息: package mainimport ("fmt""r…...

【论文阅读】HuatuoGPT-II, One-stage Training for Medical Adaption of LLMs

总体概要 本文深入探讨了一款专为医疗领域设计的大规模语言模型——HuatuoGPT-II的创新、性能与应用。HuatuoGPT-II采用统一的单阶段训练流程,将传统的继续预训练和监督微调整合,有效解决了医疗数据的异质性问题,包括语言、体裁和格式差异&a…...

Excel表列序号

题目 给定一个Excel表格中的列名称,返回其相应的列序号。 例如, A -> 1 B -> 2 C -> 3 ... Z -> 26 AA -> 27 AB -> 28 ...示例 1: 输入: "A" 输出: 1示例 2: 输入: "AB" 输出: 28示例 3: 输入: "ZY&…...

Gradio实战:用gr.Button和gr.Markdown打造高颜值交互界面(附CSS美化技巧)

Gradio界面美学革命:从基础组件到高级定制的全链路设计指南 在AI应用爆炸式增长的今天,一个美观直观的交互界面已经成为产品成功的关键因素。Gradio作为最受欢迎的AI应用快速构建工具,其默认样式往往难以满足专业级产品的视觉需求。本文将带您…...

Aspose.Words避坑指南:Java实现Word转PDF时如何去除水印(2023最新版)

Aspose.Words商业应用实战:Java版Word转PDF无水印解决方案深度解析 在企业级文档处理系统中,Word到PDF的转换需求几乎无处不在——合同归档、报告生成、电子发票导出等场景都依赖这一基础功能。作为Java开发者,当我们选择Aspose.Words这一业界…...

丹青识画系统Prompt工程指南:如何用文本描述引导更精准的风格鉴定

丹青识画系统Prompt工程指南:如何用文本描述引导更精准的风格鉴定 丹青识画这类AI系统,很多人以为它就是个“看图说话”的工具,把图片丢进去,它告诉你这是什么风格、哪个流派。这确实没错,但如果你只这么用&#xff0…...

别再只用CEC2005了!手把手教你用MATLAB跑通CEC2017测试集(附完整代码)

从CEC2005到CEC2017:MATLAB实战迁移指南与性能优化技巧 当优化算法研究者还在使用CEC2005作为基准测试时,前沿论文早已转向更具挑战性的CEC2017测试集。这个转变不仅仅是数字上的更新,更代表着优化算法评估标准的一次重大飞跃。本文将带你从零…...

Step3-VL-10B-Base与C语言基础教程:嵌入式开发入门

Step3-VL-10B-Base与C语言基础教程:嵌入式开发入门 1. 引言 想学嵌入式开发但不知道从哪开始?很多新手卡在第一步:既要学C语言,又要懂硬件,感觉门槛很高。其实没那么复杂,用对方法就能快速上手。 这个教…...

开源电子书工具:如何用鸿蒙系统打造专属个性化阅读空间

开源电子书工具:如何用鸿蒙系统打造专属个性化阅读空间 【免费下载链接】legado-Harmony 开源阅读鸿蒙版仓库 项目地址: https://gitcode.com/gh_mirrors/le/legado-Harmony 你是否曾因阅读应用充斥广告而烦躁?是否渴望完全掌控自己的阅读体验&am…...

Jieba分词实战:5分钟搞定中文文本词频统计(附完整代码)

Jieba分词实战:5分钟搞定中文文本词频统计(附完整代码) 中文文本处理是自然语言处理(NLP)的基础环节,而分词则是中文文本处理的第一步。不同于英文等空格分隔的语言,中文文本需要专门的工具进行…...

【限时开放】Mojo-Python互操作安全边界图谱(2024 Q3最新CVE影响评估+3类高危反模式代码扫描规则),错过将无法适配Mojo v1.2+运行时

第一章:Mojo-Python互操作安全边界图谱概览Mojo 作为面向 AI 原生开发的系统级编程语言,其与 Python 的互操作并非简单语法兼容,而是在运行时、内存模型、类型系统与异常传播四个维度上构建了显式、可审计的安全边界。这些边界共同构成一张动…...

技术指标——格雷厄姆指数

文章目录1. 格雷厄姆指数是什么?2. 格雷厄姆指数的作用是什么?3. 举例计算例1:牛市顶部(2021年2月)例2:熊市底部(2024年2月)例3:中性水平(假设某一般时刻&…...

利用快马平台AI能力,十分钟搭建你的Copilot式代码生成原型

今天想和大家分享一个快速验证AI编程助手(Copilot类工具)原型的实践。作为一个经常需要快速验证想法的开发者,我发现用InsCode(快马)平台可以省去很多搭建环境的时间,特别适合做这种概念验证。 明确核心需求 Copilot的核心能力其实…...