Isi kandungan:
Video: SCP-3069 To Force the hand of God | keter | extradimensional scp 2024
Menggerakkan objek di dalam Active Directory mungkin melibatkan objek yang bergerak dari satu lokasi ke lokasi yang lain dalam domain, atau anda mungkin perlu memindahkan objek dari satu domain ke yang lain. Anda perlu tahu butiran yang berkaitan dengan sama ada operasi untuk peperiksaan Perkhidmatan Direktori MCSE. Nasib baik, anda hanya perlu ingat beberapa peraturan yang mudah.
Menggerakkan objek dalam domain
Menggerakkan objek dalam domain adalah proses yang mudah: Cukup klik kanan pada objek dan pilih Pindah. Windows 2000 memaparkan kotak dialog di mana anda hanya memilih objek kontena destinasi untuk bergerak. (Dalam versi baru Windows 2000, anda boleh seret dan lepas objek Active Directory dari satu OU ke yang lain.)
Contoh dunia sebenar menggerakkan objek dalam domain melibatkan pemindahan akaun pengguna dari satu OU ke yang lain apabila pengguna memindahkan dari satu jabatan ke yang lain dalam organisasi anda. Mengalihkan akaun pengguna membolehkan pengguna menerima faedah dan sekatan yang telah anda tetapkan untuk OU baru.
Apa yang tidak semestinya (dan apa yang anda perlu tahu untuk peperiksaan) adalah kesan yang menggerakkan objek mempunyai keizinan. Berikut adalah peraturan yang mesti anda ketahui:
- Kebenaran yang anda berikan terus kepada objek Direktori Aktif kekal dengan objek selepas anda memindahkan objek.
- Objek mewarisi keizinan yang diberikan kepada OU baru dan kehilangan sebarang kebenaran yang diwarisi sebelumnya.
Anda mungkin telah menggambarkan satu ini: Strategi yang sangat baik untuk mentadbir objek Active Directory adalah untuk menggerakkan objek yang memerlukan tetapan kebenaran serupa ke OU yang sama. Dengan berbuat demikian, anda boleh dengan mudah menguruskan rangkaian anda, memberikan kebenaran dan memberi kuasa dengan berkesan dengan hanya beberapa klik tetikus.
Mengalihkan objek antara domain
Dalam hutan Windows 2000 pelbagai domain, anda mungkin perlu memindahkan objek (pengguna, unit organisasi, kumpulan) di antara beberapa domain ini. Anda menggunakan utiliti baris perintah MOVETREE untuk melaksanakan banyak operasi ini.
Apabila anda memindahkan pengguna dan kumpulan ke domain baharu, mereka menerima pengenal keselamatan baru (SID). Nasib baik, Windows 2000 yang berjalan dalam mod asli menyokong atribut yang dipanggil SIDhistory. Apabila anda memindahkan pengguna dari domain ke domain, Windows 2000 memaparkan SIDHistory supaya anda tidak perlu menetapkan semula keizinan pada objek setiap kali anda melakukan operasi bergerak.
MOVETREE membantu anda dengan operasi bergerak yang paling antara domain. Dan dalam kes-kes yang MOVETREE tidak dapat melakukan pekerjaan itu, anda boleh beralih kepada utiliti lain yang disebut NETDOM.MOVETREE boleh
- Pindahkan objek Direktori yang paling aktif (termasuk bekas tidak berkembar) dari satu domain ke yang lain di hutan yang sama.
- Pindahkan domain domain tempatan dan global antara domain. Walau bagaimanapun, kumpulan ini tidak boleh mengandungi ahli. Domain mesti wujud dalam hutan yang sama.
- Pindahkan kumpulan sejagat dan ahli mereka di antara domain hutan yang sama.
MOVETREE boleh memindahkan kebanyakan objek Direktori Aktif. Mereka yang tidak boleh bergerak apabila anda cuba memindahkan kumpulan objek menjadi yatim piatu . Windows 2000 meletakkan objek-objek ini yatim dalam wadah khas yang dikenali sebagai LostAndFound. Anda boleh melihat bekas ini dengan menggunakan ciri Paparan Lanjutan Pengguna dan Komputer Direktori Aktif.
Anda mesti mempunyai kebenaran pentadbiran yang sesuai untuk menggunakan MOVETREE dari arahan arahan. Perintah ini menggunakan sintaks berikut:
MOVETREE {/ start | / startnocheck | / terus | / cc / d SrcDSA / d DstDSA / sdn SrcDN / ddn ] Nama Pengguna / p Kata Laluan ] [/ verbose] [{/? | / help}] Penyertaan terlewat dalam sintaks ini mewakili maklumat yang perlu anda berikan. Jadual 1 menerangkan suis yang boleh anda gunakan dengan arahan MOVETREE. Jadual 1 MOVETREE Suis Perintah
Suis
Apa Ia Adakah
/ mula |
Memulakan operasi bergerak. |
/ startnocheck |
Memulakan operasi MOVETREE tanpa / menyemak. |
/ terus |
Teruskan pelaksanaan operasi MOVETREE yang terdahulu atau gagal. |
/ periksa |
Menjalankan operasi ujian operasi MOVETREE. |
/ s SrcDSA |
Menentukan nama domain yang berkelayakan (FQDN) pelayan sumber. |
/ d DstDSA |
Menentukan FQDN pelayan destinasi. |
/ sdn SrcDN |
Menentukan nama objek yang anda bawa dari sumbernya. |
/ ddn DstDN |
Menentukan nama objek yang anda beralih ke destinasi. |
/ u |
Menjalankan MOVETREE di bawah kelayakan nama pengguna dan kata laluan yang disediakan. |
/ verbose |
Punca MOVETREE untuk memaparkan lebih banyak maklumat kerana ia berjalan. |
/? |
Memaparkan bantuan tentang MOVETREE. |
MOVETREE mencipta fail log apabila operasi dijalankan. Anda boleh menyemak fail log ini untuk maklumat mengenai kejayaan atau kegagalan peristiwa MOVETREE: |
MOVETREE. ERR: Senarai apa-apa ralat yang ditemui. |
MOVETREE. LOG: Senarai keputusan statistik operasi.
- MOVETREE. CHK: Menyenaraikan sebarang ralat yang dikesan dari MOVETREE yang dilaksanakan dalam mod semakan.
- MOVETREE menggerakkan objek komputer dari satu domain ke yang lain untuk anda, tetapi ia tidak boleh menyerang komputer dari domain sumber dan bergabung ke domain sasaran. Keterbatasan ini menjadikan NETDOM sebagai utiliti yang lebih baik untuk menggerakkan komputer antara domain dalam tetapan Windows Active Directory.
- NETDOM menggunakan sintaks yang berikut untuk memindahkan akaun komputer:
MOVETREE {/ NETDOM move / D:
domain
[/ OU: ou_path ] [/ Ud: Pengguna / Pd: { Kata Laluan | *}] [/ Uo: Pengguna / Po: { time_in_seconds ]] Jadual 2 menerangkan suis yang anda gunakan dengan arahan NETDOM. Jadual 2 Suis Peranti NETDOM Suis
Apakah Ia
/ domain
Mengenal pasti domain sasaran. |
/ OU: ou_path |
Menentukan sasaran OU. |
/ Ud: Pengguna |
Menunjukkan akaun pengguna yang digunakan untuk membuat sambungan dengan domain sasaran. |
Pd: {Password | *} |
Memasukkan kata laluan untuk akaun pengguna yang digunakan untuk menyambung ke domain destinasi; jika anda menggunakan *, NETDOM meminta kata laluan. |
/ Uo: Pengguna |
Mengenal pasti akaun pengguna yang digunakan untuk membuat sambungan ke domain sumber. |
/ Po: {Password | *} |
Masuk kata laluan untuk akaun pengguna yang digunakan untuk menyambung ke domain asal; jika anda menggunakan *, NETDOM meminta kata laluan. |
/ Reboot: [time_in_seconds] |
Menentukan bahawa komputer yang dialihkan harus ditutup dan reboot secara automatik dalam beberapa saat selepas operasi bergerak. |