ADLDS.note

noteId: WEB8e65229056155b2666e6a81677423315 · 原始路径:/ALL/Windows - B模块/服务配置/ADLDS/ADLDS.note · 图片:39 · 附件待处理:1

 
 
一、ADLDS(跨域建立):
# 该环境是跨域导入:
本地是 WSC2025GD.Cloud域,题目要在本地访问 WSC2023GD.Cloud 域,创建ADLDS,DC=WSC2027.Cloud
## 如果不是跨域,直接同步本地域的话会便捷一些
 
小技巧:因为 wsc2025gd 和 wsc2023gd 做了域信任,而题目要我们ADLDS同步 wsc2023gd的用户,那么我们直接在本地登陆 wsc2023gd\administrator 即可,这样下面的命令就不需要提供凭证了。
 
1、安装:
 
2、运行安装程序:
 
如果本地有 AD域,就不要使用 389 和 636端口(使用1025-65535)
这里本地没有AD域,直接使用默认端口即可:
 
输入题目要求创建的域名:
 
 
要访问哪个域,就提供哪个域的凭证
 
 
 
3、加载架构:
 
输入 AD域的路径和密码(如果AD域在本地就使用 localhost:389)
这里的AD域在 isp-center 上,所以输入isp-center.wsc2023gd.cloud:389
域名输入你需要连接的域名(不是你ADLDS定义的域名)
 
此时会加载三个东西:
 
 
 
这里输入本地的adlds端口,加对端的凭证
可以用:localhost:389
 
 
 
 
 
4、创建 ldif 文件,用于adlds导入:
 
(1)创建 ldif 文件:
 
 
 
(2)导入 ADLDS 域中:
# 使用 ldifde 查看模板:
ldifde /?
 
# 导入:
cd c:\windows\ADAM
ldifde -i -f 666.ldf -c "cn=configuration,dc=x" "#configurationNamingContext"  -s localhost:389
 
# 要指定凭据,否则没有权限导入(因为本地登陆的不是 wsc2023gd.cloud 的administrator):
ldifde -i -f 666.ldf -c "cn=configuration,dc=x" "#configurationNamingContext"  -s localhost:389 -b administrator wsc2023gd.cloud Skills39
 
 
5、导入 XML 文件:
 
(1)复制 xml 文件修改:
 
复制一份,然后右键编辑:
改一下名
 
原本:
 
(2)导入 xml文件:
adamsync /install localhost:389 fff.XML
or
adamsync /install localhost:389 fff.XML /creds wsc2023gd.cloud administrator Skills39
 
 
6、进行同步:
adamsync.exe /sync localhost:389 dc=wsc2027gd,dc=cloud /force 1
or
# 提供一下凭据:
adamsync.exe /sync localhost:389 dc=wsc2027gd,dc=cloud /force 1 /creds wsc2023gd.cloud administrator Skills39
第一次同步如果报错是正常的
 
 
7、打开 adsi 尝试连接:
点击高级,设置凭据,否则无法连接:
 
会自动把域名服务器改到 LServer1,这里需要修改回 localhost
点击OK
 
 
 
 
·删除 ADLDS:
 
(1)删除实例:
cd c:\windows\ADAM
 
## 列出现有实例:
dsdbutil "list instances" quit
 
## 删除实例:
adamuninstall.exe /i:instance1 /answer:c:\abc.txt
## c:\abc.txt 文件是该实例的凭据文件
 
 
 
(2)删除 ADLDS 角色然后重启即可: