转移域控角色的两种方式

合集下载

域控服务器迁移步骤(精)

域控服务器迁移步骤(精)

域控服务器迁移步骤假设主域控制器的IP为192.168.1.10,额外域控制器的IP为192.168.1.20第一步:主域迁移之前的备份:1. 备份主域服务器的系统状态2. 备份主域服务器的系统镜像3. 备份额外域服务器的系统状态4. 备份额外域服务器的系统镜像第二步:主域控制迁移:1.在主域控服务器(192.168.1.10)上查看FSMO(五种主控角色)的owner(拥有者),安装Windows Server 2003系统光盘中的Support目录下的support tools 工具,然后打开提示符输入:netdom query fsmo查看域控主机的五种角色是不是都在主域服务器上,当然也有可能在备份域控服务器上。

2.将域控角色转移到备份域服务器(192.168.1.20)在主域控服务器(192.168.1.10)执行以下命令:2.1 进入命令提示符窗口,在命令提示符下输入:ntdsutil 回车,再输入:roles 回车,再输入connections 回车,再输入connect to server 192.168.1.20 (连接到额外域控制器)提示绑定成功后,输入q退出。

2.2 依次输入以下命令:Transfer domain naming masterTransfer infrastructure masterTransfer PDCTransfer RID masterTransfer schema master以上的命令在输入完成一条后都会有提示是否传送角色到新的服务器,选择YES,完成后按Q退出界面。

2.3 五个步骤完成以后,进入192.168.1.20,检查一下是否全部转移到备份服务器192.168.1.20上,打开提示符输入:netdom query fsmo再次查看域控制器的5个角色是不是都在192.168.1.20上面。

3. 转移全局编录:3.1 打开“活动目录站点和服务”,展开site->default-first-site-name->servers,展开192.168.1.20,右击【NTDS Settings】点【属性】,勾上全局编录前面的勾。

win2003 exchange2003 域控 同域迁移到 win2008r2 exchange2010 域控

win2003 exchange2003 域控 同域迁移到 win2008r2 exchange2010 域控

win2003+exchange2003同域迁移到win2008r2+exchange2010目的是将原来部署在win2003上的exchange2003服务器中的用户和邮件全部迁移到新建立的win2008r2服务器上的exchange2010中。

按照安装win2008r2---加入域---取代原来的win2003域控---IIS---证书服务器---证书认证---部署exchange2010---迁移用户的步骤执行。

旧服务器已经运行了3年,因为近期陆续出现严重错误,最后决定进行迁移。

决定首先使用Acronis Backup & Recovery 10 Server for Windows将旧服务器整体制作成为一个vm虚拟机并运行,然后再在虚拟机环境下安装一个win2008r2新服务器加入旧服务器域,迁移域控后删除旧服务器的域控,在新服务器中部署IIS、证书服务器、exchange2010,然后将所有用户和邮箱迁移到新服务器中,删除旧服务器的exchange2003,最后用Acronis Backup & Recovery 10 Server for Windows将建成的新服务器win2008r2+exchange2010制作成映像文件,裸机还原到一个新硬盘上,将硬盘安装到真实服务器,投入使用。

部署环境:旧服务器:omoserver,win2003sp2,本身为域控AD(),已经部署有exchange2003,ip 地址为192.168.1.91管理员administrator 密码omoxxxx0)新服务器:omoserver2,win2008r2,将成为新域控AD(),最后准备部署exchange2010,ip 地址为192.168.1.61管理员administrator 密码xitongguanliyuanxxxx0)部署环境为vmware7虚拟机。

安装过程中的存档都是指虚拟机快照。

域控迁移方法

域控迁移方法

域控迁移方法Migrating domain controllers can be a challenging task for any organization. 域控迁移可能对任何组织来说都是一个具有挑战性的任务。

There are several methods that can be used to migrate domain controllers while minimizing the impact on users and maintaining a stable network environment. 有几种方法可以用来迁移域控制器,同时最大限度地减少对用户的影响,并保持稳定的网络环境。

One of the most common methods is to add new domain controllers to the existing domain, which allows for a gradual transfer of services and roles. 最常见的方法之一是向现有域添加新的域控制器,这样可以逐步转移服务和角色。

This approach ensures that there is no disruption to the network, as both old and new domain controllers can coexist during the migration process. 这种方法可以确保网络没有中断,因为在迁移过程中旧的和新的域控制器都可以共存。

Another method for domain controller migration is to use the Active Directory Migration Tool (ADMT) provided by Microsoft. 域控制器迁移的另一种方法是使用微软提供的Active Directory迁移工具(ADMT)。

AD2003升级到AD2008测试报告

AD2003升级到AD2008测试报告

AD2003升级到AD2008测试报告一、升级目的:Windows Server 2008 R2 是Microsoft 比较新的Windows Server 操作系统,其旨在帮助组织降低运营成本和提高生产效率,提供对整个企业资源的增强的管理控制。

其设计目的是通过降低电源消耗和减少管理费用,提供更高的能源效率和性能。

它还有助于提高分支机构的效率和新的远程体验。

二、测试环境:计算机名:test2003adIp Address :192.168.0.1操作系统:windows 2003 Enterprise Edition r2提供服务:AD、DNS角色:主域控计算机名:test2008adIp Address :192.168.0.2操作系统:windows 2008 Enterprise Edition r2提供服务:AD、DNS角色:辅域控计算机名:ex2010Ip Address :192.168.0.6操作系统:windows 2008 Enterprise Edition r2提供服务:Exchange2010角色:邮件服务三、拓扑结构:四、升级步骤:1、备份win2003AD 服务器,防止升级失败可以有恢复的备份;2、升级2003 AD Schema 林架构; adprep32.exe /forestprep3、升级2003 AD Schema 域架构; adprep32.exe /domainprep4、更新组策略对象权限; adprep32.exe /domainprep /gpprep5、更新AD 对RODC 只读域控器的支持; adprep32.exe /rodcprep6、把win2008服务器提升为额外域控制器;7、把FSMO 主机角色传递给windows 2008 AD服务器;8、对原Windows 2003 AD 主机进行降级;9、提升Windows 2008 AD 域功能级别;10、提升Windows 2008 AD 林功能级别;五、实施过程:1、在使用域管理员登录的新服务器(win2008AD)中,运行---cmd---输入netdom query fsmo,检查fmso。

ad域主域控制器故障修复

ad域主域控制器故障修复

----提升额外域控制器为全局编录服务器
----安装DNS集成区域
主域控制器两种故障恢复的处理方式简单易行,希望能够对读者有所帮助。
--转移PDC主机角色
A、在[操作主机]属性对话框,单击[PDC]选项卡,在“操作主机”列出的是原主域控制器的计算机名称;在要传送操作主机角色到下列计算机,请单击“更改”,单击[更改]按钮,将更改PDC主机角色到下面列出的额外域控制器的计算机上,单击[更改],在更改过程中弹出的对话框,单击是
额外域控BookBDC 192.168.0.2
在原有额外域控制器上
A、安装windows server 2003的管理工具support tools
B、[管理工具]-[AD站点和服务]程序,单击[s、Sites->Default-First-Site-Name->Servers],选中BookBDC,右击单击[NTDS Settings],选择菜单中[属性]
在弹出的确认对话框中单击是,更改结构主机命令完成,返回到fsmo maintenance提示符
D、占用域命名主机角色,在提示符后输入:seize domain naming master
在弹出的确认对话框中单击是,更改域命名主机命令完成,返回到fsmo maintenance提示符
E、占用架构主机角色,在提示符后输入:seize schema master
A、在[管理工具]中运行[AD域和信任关系]
B、右键单击[AD域和信任关系],从菜单中选择[连接到域控制器],将弹出[连接到域控制器]对话框,选中[原额外域控制器的计算机名称]单击确定。
C、右键单击[AD域和信任关系],选择[操作主机],在弹出的[更改操作主机]对话框,选择[更改]单击是确认转移。

把Windows 2008 R2域服务升级和迁移到Windows Server 2012 R2上

把Windows 2008 R2域服务升级和迁移到Windows Server 2012 R2上

把Windows 2008 R2域服务升级和迁移到Windows Server 2012 R2上• (一)windows Server 2012 R2 中增加了不少功能,在AD角色中就增加了如下新特性:Workplace Join:支持设备在不加入域的情况下,通过第二因子认证和单点登录通过web应用代理访问内部应用:外部设备可以直接通过Web应用代理来访问内部应用和服务,如:ADFS、Applications。

通过规则以决定访问ADFS资源的用户权限,权限有三种:允许所有用户访问、输入凭据访问、拒绝用户访问迁移工作可以有多种方式,常见的就是在不同设备上进行迁移,这样安全可靠。

还有一种是就地升级的迁移,这种方式只限于能直接升级到Windows Server 2012 R2 的系统,升级前做好系统备份工作。

1.新安装一台Windows server 2012 R2服务器,打开添加角色和功能对话框。

2.在安装类型页面点击下一步3.在服务器选择页面,点击下一步4.在服务器角色页面,选择AD域服务角色,点击下一步5.在功能页面,点击下一步7.点击下一步8.勾选“如果需要,自动重新启动服务器”,点击安装9.安装完成后点击“将此服务器升级为域控制器”10.在部署配置页面,选择将域控制器添加到现有域,具体配置如图所示,点击下一步11.输入目录还原密码,然后点击下一步12.点击下一步13.复制自选择主域控制器,然后点击下一步14.在路径页面,点击下一步15.点击下一步16.点击下一步17.先决条件检查通过后,点击安装18.安装完成后,点击关闭19.在AD管理中心中看到,windows server 2012 R2 服务器已经成为域控制器。

(二)将域的五个角色转移到Windows server 2012 R2AD域环境中的五大主机角色在Win Server多主机复制环境中,任何域控制器理论上都可以更改ActiveDirectory中的任何对象。

ADDS概述

ADDS概述

ADDS概述统一管理用户、计算机、网络资源授权(Authorization)ADDS 由物理组件和逻辑组件物理组件:1、数据存储:NTDS.DITA、AD数据库:AD对象B、日志文件:ADDB改变数据C、S/SVOL文件夹:组策略相关的数据2、域控制器3、全局编录服务器(GC):提供信息资源的查找,GC数据库存储在DC中4、只读域控制器(RODC):DC不一定是GC,但是GC一定是DCExchange中的通讯簿是从GC中来a)只读不可写b)只做入站复制,不做出战复制c)只能在2008和2008 R2中实现d)域功能级别必须在2003或者以上才能实施RODCe)认证缓存f)RODC不做任何用户名和密码的身份验证但是通过认证缓存保存用户信息到RODC中g)角色分离逻辑组件:1、分区2、架构:ADSI编辑器3、域4、域树由一个或多个域组成5、林6、站点进行数据库的复制7、组织单元(OUS)应用组策略AD架构:在一个林中架构是唯一的AD是一种网络架构,来进行统一管理,和工作组对立A域信任B域1.B可以访问A资源2.A是信任域,B是受信任域3.A是资源域,B是账户域4.A传出信任,B传入信任5.A外传,B内传信任的传递性(只能从上到下)信任的类型:1、父子信任2、林信任3、根域信任4、快捷方式信任5、外部信任6、领域信任(和非Windows系统之间的信任)UPN就是电子邮件账户在林中是唯一的站点:一、域控制器安装方法:1.在服务器管理器上面添加角色ADDS————〉运行dcpromo2.直接在开始运行里面输入dcpromo有标准模式和高级模式(创建子域、额外域控、第二个域树时使用dcpromo /adv)两种模式二、应答文件Cmd——〉dcpromo /unattend:”C:\应答文件”三、验证安装1、services2、检查DNS3、事件查看器4、DCdiag /v5、net share查看netlogon和sysvol有没有共享备份ADDS数据库信息1、netsutil2、activate instance ntds3、ifm4、create full(RODC)C:\NDTS离线加域命令:DJOIN条件:1、必须是ws2008R2的DC+win7的Client2、创建的计算机名称和即将要加域的计算机名称必须一致修改域控的计算机名称Netdom来实现修改域控制器的计算机名称dom computername (oldname)/add:newnamedom computername (oldname)/makeprimary:newname3.重启域控dom computername (newname)/remove:oldname5.做相关DNS名称的修改RODC的安装方式有2种1、委派安装----创建预安装RODC,然后再server执行安装在cmd中运行dcpromo.Exe /UseExistingAccount:attach2、直接在server上安装创建子域创建林中第二个域树为这个域树选择适当的DNS架构1、能够通过DNS找到林中的域命名主机2、不同的DNSA、使用条件转发B、辅助区域作用:保证让一个域内的用户和计算机能够找到另外一个域内的用户和计算机(包括DC)创建林中的第二个域树,一定得是用高级安装创建模式Dcpromo /adv修改GC是在ADDS的站点和服务中修改2008 R2中有活动目录管理中心Client来管理ADUC操作主机一共有五种:林级别:架构主机域命名主机架构主机和域命名主机每个林内只有一台域级别:PDC模拟器RID主机基础结构主机PDC主DCBDC辅DCFSMO操作主机操作主机Netdom query fsmo架构主机(Schema)Regsvr32 schmmgmt.dll——〉MMC——〉添加删除管理单元——〉添加AD架构、域命名主机作用:添加删除域查找域命名主机:右键AD域和信任关系——〉域命名主机RID主机颁发RID主机给域内所有DC查找RID主机:管理工具——〉活动目录——〉ADUC——〉右键域名操作主机——〉RID主机PDC仿真器主机为2000之前的旧客户机更新密码最小化用户的密码跟新延迟同步域中域控制器的时间基础结构主机角色查找:管理工具——〉活动目录——〉ADUC——〉右键域名操作主机——〉基础结构主机转移DC角色有两种方式:1、图形化界面2、命令行界面传送角色Ntdsutil——〉roles——〉connections——〉connections to server ——〉quit ——〉transfer夺取角色:命令行:Ntdsutil——〉roles——〉connections——〉connections to server ——〉quit ——〉Seize PDC如何将WS2003的DC迁移到WS2008R21、备份系统NTbackup2、考虑应用服务3、功能级别要2003或者以上4、扩展AD架构成为2008R2(需要插入WS2008R2的光盘)5、扩展步骤:1)cmd命令进入光盘的盘符然后cd \support\adprep然后运行adprep /forestprep(准备林)如果win2003是32位系统运行adprep32 /forestprep2)之后按C+Enter继续3)adprep /domainprep(准备域)《如果2003是32位系统则adprep后都要加32》4)adprep /rodcprep(准备RODC)6、将WS2008R2的工作组计算机变成额外域控运行dcpromo7、等待2台DC的所有信息都同步8、角色转移(将2003DC的角色转移到2008R2上)——〉将2008R2的域控变成主域控9、微软建议最好保证03DC和08R2DC一起运行一个月左右的时间10、将2003DC降级—dcpromoDcpromo /forceremoval 强制降级11、修改DNS1)DNS地址保留原有的2)DNS地址使用最新的配置域名服务支持活动目录服务LADP是对象信息查找ADDS对象的类型1、用户账户2、计算机账户3、组账户4、InetOrgPerson5、组织单位6、打印机7、共享文件夹用户登录域计算机的方式:1、UPN登录,整个林内这个名称是唯一的。

活动目录5种操作主机角色转移详解

活动目录5种操作主机角色转移详解

活动⽬录5种操作主机⾓⾊转移详解如何将server 2008 R2作为server 2003域中的额外域控 ?⼀、迁移前的准备如果要将允许Windows Server 2008 R2的域控制器添加到Windows Server 2003的Active Directory环境中,⾸先需要更新Active Directory的架构,并且该更新需要在架构主机上进⾏操作,同时进⾏操作的域⽤户需要时Enterprise Admins、Schema Admins 和Domain Admins组的成员才可以。

1、更新林架构在server A中插⼊Windows server 2008 R2 的安装光盘,导航到\support\adprep⽬录下,运⾏adprep32.exe /forestprep,在警告窗⼝中键⼊C,确认所有windows 2000域控制器都是sp4或更⾼版本,即开始⾃动更新⽬录林架构。

2、更新域架构在相同⽬录下,运⾏adprep /domainprep,活动⽬录森令就为加⼊windows server 2008 R2域控制器做好了准备。

注意:如果当前域的功能级别⾮Windows 2000纯模式以上,将会出现如下提⽰:此时只要在Active Directory 域和信任关系中,将功能级别提升到Windows 2000纯模式即可。

3、更新AD对RODC只读域控制器的⽀持,adprep32.exe /rodcprep;⼆、在林中加⼊Windows server 2008 R2的域控制器1、安装AD DS⾓⾊Windows server 2008 R2使⽤⼀个基于⾓⾊的模型。

所以,要使⽤⼀个Windows 2008服务器成为⼀个域控制器,需要先添加Active Directory Domain services⾓⾊。

打开【服务器管理器】,选择【⾓⾊】节点,点击【添加⾓⾊】,选中【Active Directory域服务】,在弹出的向导中,点击【添加必需的功能】,添加.NET Framwork 3.5.1功能。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

转移域控角色的两种方式.txt每个女孩都曾是无泪的天使,当遇到自己喜欢的男孩时,便会流泪一一,于是坠落凡间变为女孩,所以,男孩一定不要辜负女孩,因为女孩为你放弃整个天堂。

朋友,别哭,今夜我如昙花绽放在最美的瞬间凋谢,你的泪水也无法挽回我的枯萎~~~转移域控角色的两种方式当网域崩溃后或者我们买了新服务器,需要将新机器作为主域控制器那么我们需要转移角色,在原主域在线的情况下我们可以使用图形化界面 MMC 控制台来转移角色。

在主域崩溃后我们用副域控制器夺权就需要使用到 ntdsutil 工具来转移角色。

下面我分别介绍两种转移 AD 中 5 大角色的方式,5 大角色相信地球人都知道,HOHO.PS:转移角色需要注意的是:额外域设置为 GC,这样才能将额外域升级为主域,设置 GC 方法如下:打开 AD 站点和服务管理器-sites-Default-First-Site-Name-servers 下面有服务器名称,找到额外域服务器,双击打开服务器,下面有个 NTDS Settings 右键单击属性,在弹出的属性页面勾选“全局编录”然后确定就 OKl 了,等待 5-10 分钟整个网域复写完成刚才的动作。

PS:部分步骤来源于网络,此文为综合以及描述注意点一.使用图形化界面 MMC 来转移域控角色一.转移架构主机角色使用“Active Directory 架构主机”管理单元可以转移架构主机角色。

您必须首先注册Schmmgmt.dll文件,然后才能使用此管理单元。

注册 Schmmgmt.dll单击开始,然后单击运行。

在打开框中,键入 regsvr32 schmmgmt.dll,然后单击确定。

收到操作成功的消息时,单击确定。

1. 依次单击开始和运行,在打开框中键入 mmc,然后单击确定。

2. 在文件菜单上,单击“添加/删除管理单元”。

3. 单击添加。

4. 依次单击 Active Directory 架构、添加、关闭和确定。

5. 在控制台树中,右键单击 Active Directory 架构,然后单击更改域控制器。

6. 单击指定名称,键入将成为新角色持有者的域控制器名称,然后单击确定。

7. 在控制台树中,右键单击 Active Directory 架构,然后单击操作主机。

8. 单击更改。

9. 单击确定以确认您要转移该角色,然后单击关闭。

二.转移域命名主机角色1. 单击开始,指向管理工具,然后单击“Active Directory 域和信任关系”。

2. 右键单击“Active Directory 域和信任关系”,然后单击“连接到域控制器”。

注意:如果您不在要将角色转移到其上的域控制器上,则必须执行此步骤。

如果您已经连接到要转移其角色的域控制器,则不必执行此步骤。

3. 执行下列操作之一: ? 在“输入其他域控制器名称”框中,键入将成为新的角色持有者的域控制器的名称,然后单击确定。

- “或者,选择一个可用的域控制器”列表中,单击将成为新角色持有者的域控制器,然后单击确定。

4. 在控制台树中,右键单击“Active Directory 域和信任关系”,然后单击操作主机。

5. 单击更改。

6. 单击确定以确认您要转移该角色,然后单击关闭。

三.转移 RID 主机角色、PDC 模拟器角色和结构主机角色1. 单击开始,指向管理工具,然后单击“Active Directory 用户和计算机”。

2. 右键单击“Active Directory 用户和计算机”,然后单击“连接到域控制器”。

注意:如果您不在要将角色转移到其上的域控制器上,则必须执行此步骤。

如果您已经连接到要转移其角色的域控制器,则不必执行此步骤。

3. 执行下列操作之一: ? 在“输入其他域控制器名称”框中,键入将成为新的角色持有者的域控制器的名称,然后单击确定。

“或者,选择一个可用的域控制器”列表中,单击将成为新角色持有者的域控制器,然后单击确定。

4. 在控制台树中,右键单击“Active Directory 用户和计算机”,指向所有任务,然后单击操作主机。

5. 单击要转移角色(RID、PDC 或结构)的相应选项卡,然后单击更改。

6. 单击确定以确认您要转移该角色,然后单击关闭二.使用 ntdsutil 工具转移域控角色和清除不存在的域控制器1.用 ntdsutil 来清除无效的 DC 信息假如你的备份域为 主域为 ,现在备份域坏了。

那么你在装有super tools 的主控域上执行如下命令:C:\>ntdsutilntdsutil: metadata cleanup - 清理不使用的服务器的对象metadata cleanup: select operation target - 选择的站点,服务器,域,角色和命名上下文select operation target: connections - 连接到一个特定域控制器server connections: connect to server --绑定到 ctu.用本登录的用户的凭证连接 ctu。

server connections: quit - 返回上一层目录select operation target: list site - 在企业中列出站点(找到 1 个站点,标识为 0)找到 1 站点0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mstc,DC=com select operation target: select site 0 - 将标识为 0 的站点定为所选站点站点 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mstc,DC=com没有当前域没有当前服务器当前的命名上下文select operation target: list domains - 列出所有包含交叉引用的域找到 1 域0 - DC= mstc,DC=comselect operation target: select domain 0 - 将标识为 0 的域定为所选域站点 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= mstc,DC=com域 - DC= mstc,DC=com 没有当前服务器当前的命名上下文select operation target: list servers for domain in site - 列出所选域和站点中的服务器(找到两个:;1-ctu. )找到 2 服务器0 - CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mstc,DC=com1 - CN=ADDDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mstc,DC=comselect operation target: select server 0 - 将标识为 0 的服务器(abc)定为所选服务器——也就是要删除的 DC站点 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com域 - DC= mstc,DC=com服务器 -CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mstc,DC=comDSA 对象 - CN=NTDSSettings,CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=ConfigurDNS 主机名称 - 计算机对象 - CN=ABC,OU=Domain Controllers,DC=mstc,DC=com当前的命名上下文select operation target: quit - 返回上一层目录metadata cleanup: remove select server - 从所选服务器上删除 DS 对象在弹出的对话提示框上选择“是”,“CN=abc,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mstc,DC=com”删除了,从服务器“ctu”现在, 这个 Dc 对象就在你的 AD 里消失了.2.用 ntdsutil 来转移 fsmo 五种角色。

当您运行 Dcpromo.exe 程序并安装 AD 时,将向目录林中的第一个域控制器授予五个 FSMO 角色。

其中有两个 FSMO 角色是目录林范围的,另外三个是域范围的。

如果创建了子域,两个目录林范围的角色将不会更改。

一个具有两个域的目录林将有八个 FSMO;其中两个是目录林范围的角色,每个域各有三个特定于域的 FSMO 角色。

这五个角色是 schema master-架构主机,Domain namingmaster-域命名主机,Rid master-rid 主机,pdc master-pdc 防真器,Infrastructure Master-结构主机。

想要把这几种角色移动到另一台计算机上有 2 种方法,一种是转移,但必须 2 台计算机处于正常运行状态。

如果有其中某台处于离线状态只能用第二种方法,使用 ntdsutil 工具来强制获取这些角色。

现在如果你的主控坏了这些角色也都在主控上,请在装有 support tools 工具新的域控或备份域控上执行如下命令:首先在 CMD 下运行netdom query /d:域名 fsmo查看一下当前哪些角色在哪台服务器上,然后在 CMD 下运行"ntdsutil"如果不知道命令怎么写,可以输入?得到帮助提示,"roles""connections""connect to server 服务器名" 绑定一台当前在线的 DC 当连接成功后输入 q 退出回到上一层(roles)准备做角色迁移"Seize schema master""Seize domain naming master""Seize RID master""Seize PDC""Seize infrastructure master"以上五个命令,分别用作迁移上面所提到的 5 个角色到我们之前绑定的服务器上。

相关文档
最新文档