windows server2008 R2 角色迁移问题详解
操作背景:
在Master和slave节点都存活的状态下,将Master的五个角色转移给slave服务
环境:
主域控: 名称
192.168.1.64 test-zhuad.zhanghao.com
192.168.1.65 WIN-ceshibei.zhanghao.com
林级别
1、架构主机(Schema Master)
\- 负责更新和修改林中所有域中对象的种类和属性,类似数据库字段
2、域命名主机(Domain Naming Master)
\- 负责控制林中域/子域的添加和删除
域级别
3、PDC模拟主机(PDC Emulator Master)
- 关键AD数据库信息的优先级复制权(如组策略更新、密码更新)
- 整个域的时间同步
- 更重要的FSMO角色,可以理解为主域控制器
4、RID主机(RID Master)
- 向其他域控制器分配SID中的RID,一次500个(对象SID=域ID+RID)
5、基础结构主机(Infrastructure Master)
- 负责跨域对象的引用(如用户组包含其他域中的用户),通过GC传递并同步外域更新
我们可以通过netdom query fsmo 命令来确认Master节点
C:\Users\Administrator>netdom query fsmo
架构主机 test-zhuAD.zhanghao.com
域命名主机 test-zhuAD.zhanghao.com
PDC test-zhuAD.zhanghao.com
RID 池管理器 test-zhuAD.zhanghao.com
结构主机 test-zhuAD.zhanghao.com
转移操作主机角色:
承担着操作主机角色的DC需要降级
承担着操作主机角色的DC和目标DC都在线
转移操作主机角色的过程可逆

C:\Users\Administrator>ntdsutil ntdsutil: roles fsmo maintenance: connections server connections: connect to server WIN-ceshibei.zhanghao.com 从 WIN-ceshibei.zhanghao.com 断开... 绑定到 WIN-ceshibei.zhanghao.com ... 用本登录的用户的凭证连接 WIN-ceshibei.zhanghao.com。 server connections: quit fsmo maintenance: transfer naming master fsmo maintenance: transfer PDC fsmo maintenance: transfer RID master fsmo maintenance: transfer schema master fsmo maintenance: transfer infrastructure master
在使用之前的命令查看是否已经更改
C:\Users\Administrator>netdom query fsmo 架构主机 WIN-ceshibei.zhanghao.com 域命名主机 WIN-ceshibei.zhanghao.com PDC WIN-ceshibei.zhanghao.com RID 池管理器 WIN-ceshibei.zhanghao.com 结构主机 WIN-ceshibei.zhanghao.com
占用操作主机角色:
承担着操作主机角色的DC不可再用,无法恢复

C:\Users\Administrator>ntdsutil ntdsutil: roles fsmo maintenance: connections server connections: connect to server test-zhuAD.zhanghao.com 绑定到 test-zhuAD.zhanghao.com ... 用本登录的用户的凭证连接 test-zhuAD.zhanghao.com。 server connections: quit fsmo maintenance: seize naming master fsmo maintenance: seize PDC fsmo maintenance: seize RID master fsmo maintenance: seize schema master fsmo maintenance: seize infrastructure master
占用操作主机权限成功
一旦占用成功原有的AD域环境不在可用、需要重新创建AD域环境添加额外域控,进行同步数据将现在Master节点数据同步至新的服务器中,如果想将原来的“服务器”重新设置为Master可以使用上面的角色转移功能将权限移交。这里需要注意的是将“之前不可再用的域控信息清除”,查看DNS解析和“站点和服务”中不用的主机信息删除。
C:\Users\Administrator>netdom query fsmo 架构主机 test-zhuAD.zhanghao.com 域命名主机 test-zhuAD.zhanghao.com PDC test-zhuAD.zhanghao.com RID 池管理器 test-zhuAD.zhanghao.com 结构主机 test-zhuAD.zhanghao.com
注意:
因为转移操作要比占用更安全、架构主机、域命名主机、RID主机角色被占用以后,永远不要将原来扮演该种角色的域控制器再连接到网络上、建议将它的硬盘格式化。至于另外两种角色,如果原来扮演该两种角色的域控制器恢复正常后,还是可以连接到网络上的,在与新的操作主机复制AD时,若觉察到角色已经被占用,会自动放弃它原来拥有的角色,不过还是可以将角色再传送回原来的域控中。
到此这篇关于windows server2008 R2 角色迁移讲解的文章就介绍到这了,更多相关windows server2008 R2内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!
相关文章
Windows Server 2019 Install(图文教程)
这篇文章主要介绍了Windows Server 2019 Install(图文教程),小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧2019-07-07
Win2008 iis7服务器中批量迁移到另外一台IIS7的实现步骤
Win2008从发布至今今已有一段时间,其中IIS7变得更容易管理,更加容易做迁移的特性吸引了我。接下来为大家介绍如何将网站从一台iis7服务器中批量迁移到另外一台IIS7。2009-03-03
IIS假死的解决方法 缩短IIS应用池回收时间来实现减少IIS假死
如果你在使用IIS过程中,出现假死的情况,可以来看看本文是如何来解决的。2010-03-03
windows下使用IIS配置的PHP无法上传文件的解决方法
windows下使用IIS配置的PHP无法上传文件,一直是很多网友比较疑惑的地方,本人搜集整理下,希望可以帮助你们2012-12-12
无法识别的属性“type”+IIS没有Asp.net配置选项的解决方法
前天在调试asp.net+sql server环境,点这里下载sql server 2005企业版。在测试一个用asp.net+mssql写的留言本程序的时候,报错,提示无法识别的属性“type”2010-04-04
Windows Server 2012 R2或2016无法安装.NET Framework 3.5.1的解决方法
这篇文章主要为大家详细介绍了Windows Server 2012 R2或2016无法安装.NET Framework 3.5.1,具有一定的参考价值,感兴趣的小伙伴们可以参考一下2017-05-05
WIN2008系统安装IIS7配过ASP后打开ASP网站为500错误的解决办法
今天帮一客户解决WIN2008上网站打不开报500错误,纠结了几个小时后终于解决,现把经验记录一下2013-03-03


最新评论