02-域控功能权限夺取操作命令(2)

2020-04-02 23:23

在索取之前尝试安全传送 RID FSMO。

ldap_modify_sW 错误 0x34(52 (不可用).

Ldap 扩展的错误消息为 000020AF: SvcErr: DSID-0321090A, problem 5002 (UNAVAILABLE ), data 1722

返回的 Win32 错误为 0x20af(请求的 FSMO 操作失败。不能连接当前的 FSMO 盒。) )

根据错误代码这可能表示连接 ldap, 或角色传送错误。

RID FSMO 的传送失败,用索取继续 ... 正在搜索域中最高级的摆脱池 服务器 \知道有关 5 作用

架构 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Site s,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

域 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites, CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

PDC - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites ,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

RID - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites ,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

结构 - CN=NTDS Settings,CN=TEST,CN=Servers,CN=Default-First-Site-Name,CN=Sites,C N=Configuration,DC=sgjtsteel,DC=com,DC=cn

正在将 Infrastructure Master FSMO 移动到 \,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn\。

在索取之前尝试安全传送 infrastructure FSMO。

ldap_modify_sW 错误 0x34(52 (不可用).

Ldap 扩展的错误消息为 000020AF: SvcErr: DSID-03210312, problem 5002 (UNAVAILABLE ), data 1722

返回的 Win32 错误为 0x20af(请求的 FSMO 操作失败。不能连接当前的 FSMO 盒。) )

根据错误代码这可能表示连接

ldap, 或角色传送错误。

infrastructure FSMO 的传送失败,用索取继续 ... 服务器 \知道有关 5 作用

架构 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Site s,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

域 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites, CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

PDC - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites ,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

RID - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites

,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

结构 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Site s,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn 从选定的服务器删除元数据。

搜索 \下的 FRS 成员。

正在删除 FRS 成员 \ ation Service,CN=System,DC=sgjtsteel,DC=com,DC=cn\。

正在删除 \vice,CN=System,DC=sgjtsteel,DC=com,DC=cn\下的子树。

正在删除 \下的子树。 尝试删除 CN=TEST,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration ,DC=sgjtsteel,DC=com,DC=cn 上的 FRS 设置失败,原因是 \找不到元素。\; 继续清除元数据。

“CN=TEST,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sgj tsteel,DC=com,DC=cn”删除了,从服务器“test-bk”

//命令执行完成,返回“metadata cleanup”命令行

metadata cleanup: quit //输入“quit”并回车,返回上级菜单 ntdsutil: ? //输入“?”并回车,查看可执行的命令

? - 显示这个帮助信息 Authoritative restore - 授权还原 DIT 数据库 Configurable Settings - 管理可配置的设置 Domain management - 准备新域创建 Files - 管理 NTDS 数据库文件 Help - 显示这个帮助信息

LDAP policies - 管理 LDAP 协议策略

Metadata cleanup - 清理不使用的服务器的对象

Popups %s - 用“on”或“off”启用或禁用弹出 Quit - 退出实用工具

Roles - 管理 NTDS 角色所有者令牌 Security account management - 管理安全帐户数据库 - 复制 SID 清理 Semantic database analysis - 语法检查器

Set DSRM Password - 重置目录服务还原模式管理员帐户密码

ntdsutil: roles //输入“roles”并回车,进入下一菜单 fsmo maintenance: ? //输入“?”,显示可执行的命令

? - 显示这个帮助信息 Connections - 连接到一个特定域控制器 Help - 显示这个帮助信息 Quit - 返回到上一个菜单

Seize domain naming master - 在已连接的服务器上覆盖域角色 Seize infrastructure master - 在已连接的服务器上覆盖结构角色

Seize PDC - 在已连接的服务器上覆盖 PDC 角色 Seize RID master - 在已连接的服务器上覆盖 RID 角色 Seize schema master - 在已连接的服务器上覆盖架构角色 Select operation target - 选择的站点,服务器,域,角色和命名上下文 Transfer domain naming master - 将已连接的服务器定为域命名主机 Transfer infrastructure master - 将已连接的服务器定为结构主机 Transfer PDC - 将已连接的服务器定为 PDC Transfer RID master - 将已连接的服务器定为 RID 主机 Transfer schema master - 将已连接的服务器定为架构主机

fsmo maintenance: connections //输入“connections”并回车,进入下一菜单

server connections: connect to server test-bk //输入“connect to server test-bk”并回车,连接到当前的域控制器(此处为test-bk) 绑定到 test-bk ...

用本登录的用户的凭证连接 test-bk。

server connections: quit //输入”quit“并回车,返回上一级菜单

fsmo maintenance: seize domain naming master //输入”seize domain naming master“并回车,夺取domain naming master角色

在索取之前尝试安全传送 domain naming FSMO。 FSMO 传送成功 - 不需要索取。

服务器 \知道有关 5 作用

架构 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Site s,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

域 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites, CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

PDC - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites ,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

RID - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites ,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

结构 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Site s,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

fsmo maintenance: seize infrastructure master //输入“seize infrastructure master”并回车,夺取infrastructure master角色

在索取之前尝试安全传送 infrastructure FSMO。 FSMO 传送成功 - 不需要索取。

服务器 \知道有关 5 作用

架构 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Site s,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

域 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites, CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

PDC - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites ,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

RID - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites ,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

结构 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Site s,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

fsmo maintenance: seize PDC //输入“seize PDC”并回车,夺取PDC角色 在索取之前尝试安全传送 PDC FSMO。 FSMO 传送成功 - 不需要索取。

服务器 \知道有关 5 作用

架构 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Site s,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

域 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites, CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

PDC - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites ,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

RID - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites ,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

结构 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Site s,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

fsmo maintenance: seize RID master //输入“seize RID master”并回车,夺取RID master角色

所选服务器已经是 RID 角色的所有者

fsmo maintenance: seize schema master //输入“sieze schema master”并回车,夺取schema master角色

在索取之前尝试安全传送 schema FSMO。 FSMO 传送成功 - 不需要索取。

服务器 \知道有关 5 作用

架构 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Site s,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

域 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites, CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

PDC - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites ,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

RID - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Sites ,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

结构 - CN=NTDS Settings,CN=TEST-BK,CN=Servers,CN=Default-First-Site-Name,CN=Site s,CN=Configuration,DC=sgjtsteel,DC=com,DC=cn

fsmo maintenance: quit //输入“quit”并回车,返回上一级菜单

ntdsutil: quit //输入“quit”,退出ntdsutil配置界面 从 test-bk 断开...


02-域控功能权限夺取操作命令(2).doc 将本文的Word文档下载到电脑 下载失败或者文档不完整,请联系客服人员解决!

下一篇:市场营销复习题

相关阅读
本类排行
× 注册会员免费下载(下载后可以自由复制和排版)

马上注册会员

注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: