2014年4月14日 星期一

Windows 2003 AD 強迫退出

最近客戶那裡有一台Windows 2003 AD伺服器一直出問題,想用「dcpromo」指令退出也沒有辦法退出,所以只好用「dcpromo /forceremoval」強迫退出。

另外Microsoft Windows 2000 或 Microsoft Windows Server 2003 網域控制站無法降級使用 Active Directory 安裝精靈 (Dcpromo.exe)。

如果必要的依存性或作業失敗,可能會發生這個問題。這些在 Active Directory 中包括網路連線、 名稱解析、 驗證、 Active Directory 目錄服務複寫或重要物件的位置。

在預設情況下,Windows Server 2003 網域控制站都支援強制的降級。
執行然後輸入下列命令:
(1) dcpromo /forceremoval 按一下[確定]。
(2) 在 [歡迎使用 Active Directory 安裝精靈] 頁面上,按一下 [下一步]。
(3) 在強制移除的 Active Directory ] 頁面上,按一下 [下一步]。
(4) 在 [系統管理員密碼] 輸入的密碼和確認您想要指派給本機 SAM 資料庫中,系統管理員帳戶的密碼,然後按一下 [下一步]。
(5) 在 [摘要] 中,按一下 [下一步]。
(6) 執行樹系中存活的網域控制站降級的網域控制站清除中繼資料。

退出後記得幾個步驟
(一) 到Active Directory 裡的 Domain Controllers 把強迫退出的DC主機刪除。

(二) 再到 「Active Directory 站台及服務」裡把「Default-First-Site-Name」裡的 Server 有關退出的DC資料全刪了。

(三) DOS下指令查看網域中的網域控制站複寫情形,只要輸入「repadmin /showrepl」 網域控制站名稱」,即可看到最新的複寫記錄內容。


2014年4月11日 星期五

FreeBSD DNS 設定及指令

記得在86年的時候剛退伍,也第一次到電腦公司上班,那時候公司內部就2個部門「硬體維修部」跟「系統部」我在硬體部門的工作就是什麼都做,因為只要跟電腦有關的硬體通通都要修連帶還要搬,還好那時體力不錯,不然一天搬三間教室還要拆箱跟裝機會死人哦,但是系_部的人就什麼也不要搬跟裝,所以就覺得系統部真的不錯,所以就努力學系統,從此就完蛋了,UNIX系統之中我最喜歡FreeBSD。

查看Bind版本指令
named -V
BIND 9.8.4-P2 built with....後面省略

BIND設定檔案是在 /etc/namedb

#----------------------------------------
options {
// All file and path names are relative to the chroot directory,
// if any, and should be fully qualified.
directory "/etc/namedb/working";
pid-file "/var/run/named/pid";
dump-file "/var/dump/named_dump.db";
statistics-file "/var/stats/named.stats";
minimal-responses yes;
//回應查詢時,僅回應ANSWER部分
allow-query {any;};  
//幫查詢不是自己的domain
listen-on       { 112.105.100.41; };
//填入你主機的IP
forwarders {
8.8.8.8;
};
zone "example.com" { type master; file "/etc/namedb/master/example.db";     };
//查詢example.com的正解時,會依據這邊的檔案回應
#---------------------------------------

#cd /etc/namedb/master
#vi example.db
#--------------------------------------
$TTL 60
@          IN SOA example.com. root.example.com. (
                                   2013112713 ; Serial
                                   172800 ; Refresh
                                   60 ; Retry
                                   360 ; Expire
                                   60 ) ; Minimum
             IN   NS                    example.com.
             IN   A                      112.105.100.41
www      IN   A                      173.194.72.94
www1    IN   CNAME              www.google.com.tw.
ftp         IN   CNAME              www
mail       IN   A                      123.44.55.227
mail       IN   MX 10               www.twbsd.org
             IN   MX  20              mail.def.net
=======================================
BIND啟動方式
 ee /etc/rc.conf
#-------------------------
named_enable="YES"
#-------------------------
/etc/rc.d/named start
/usr/sbin/named –c /etc/namedb/namedb.conf
就可以用了