辅域控升级成主域控

辅域控升级成主域控
一.
其实,对于windows 2003,并没有“传统”的主域控制器和额外域控制器的区别。

如果说有区别的话,那就是第一台域控制器上拥有FSMO.
二.
什么是FSMO?
FSMO的英文全称为Flexible Single Master Operations.
这些角色包括:
★架构主机 (Schema master) -架构主机角色是林范围的角色,每个林一个。

此角色用于扩展 Active Directory 林的架构或运行 adprep /domainprep 命令。

★域命名主机 (Domain naming master) -域命名主机角色是林范围的角色,每个林一个。

此角色用于向林中添加或从林中删除域或应用程序分区。

★RID 主机 (RID master) - RID 主机角色是域范围的角色,每个域一个。

此角色用于分配 RID 池,以便新的或现有的域控制器能够创建用户帐户、计算机帐户或安全组。

★PDC 模拟器 (PDC emulator) - PDC 模拟器角色是域范围的角色,每个域一个。

将数据库更新发送到 Windows NT 备份域控制器的域控制器需要具备这个角色。

此外,拥有此角色的域控制器也是某些管理工具的目标,它还可以更新用户帐户密码和计算机帐户密码。

★结构主机 (Infrastructure master) -结构主机角色是域范围的角色,每个域一个。

此角色供域控制器使用,用于成功运行 adprep /forestprep 命令,以及更新跨域引用的对象的 SID 属性和可分辨名称属性。

Active Directory 安装向导 (Dcpromo.exe) 将这五种 FSMO 角色全部分配给
林根域中的第一台域控制器.
三.
现在我们要做的事情就是:
将FSMO角色转移到另一台域控制器上.
使用的工具是:ntdsutil.exe(在命令行直接运行).
关于ntdsutil.exe的使用可以参考微软的相应文档.
1.使用 Ntdsutil.exe 捕获 FSMO 角色或将其转移到域控制器
/kb/255504/zh-cn
2.域控制器降级失败后如何删除 Active Directory 中的数据
/kb/216498/
3.域控制器降级失败后如何删除 Active Directory 中的数据(这个文档是针对win 2K的,对于windows 2003,参考价值仍有)
/kb/216498/zh-cn
四.
基本步骤如下:
1.清除AD中的数据,(命令是可以简化的,比如connect to server servername 可以写作con to ser,我这里写的是全名)
命令提示符键入ntdsutil,
metadata cleanup,
connections,
connect to server servername,
quit,
select operation target,
list domains,
select domain number,(比如select domain 0,下同)
list sites,
select site number,
list servers in site,
select server number,
quit,
remove selected server,
quit.
2.清理DC帐户
需要运行adsiedit.msc.这个工具是要安装的.
安装ADSIedit.msc工具:运行windows 2003光盘\SUPPORT\TOOLS\ suptools.msi,工具将安装在C:\Program Files\Support Tools文件夹下.
3.在额外域控制器上通过ntdsutil.exe工具执行夺取五种FSMO操作,核心命令是:
Seize domain naming master
Seize infrastructure master
Seize PDC
Seize RID master
Seize schema master
[注:Seize是在原FSMO不在线时的操作,如果原FSMO在线,需要使用转移(Transfer)操作]
4.可能还需要清理DNS和设置全局编录(GC),这个难度不大,不再多述.
至此,FSMO开始在另一台域控制器上正常工作.
exchange等服务也恢复正常.
关于辅域控制器夺取主域控制器角色,接替其工作时的一些疑问及回答
1 为了出于安全角度的考虑,一般在一个域环境内至少有两个域控制器,即pdc 及bdc,在windows2003中辅助域的角色定义给淡化了,取而代之的是额外域控制器。

2 在额外域接替主域工作的时候,客户端依旧设置的是原pdc的dns解析地址,是无法登陆的,有两种方法第一将替代后的域服务器的ip地址设置为原域控制器地址,方法二将客户端的dns解析地址设置先有的dns解析地址
3在域环境中往往有许多成员服务器在工作,例如exchange,lcs等服务器,其在安装的时候都需要在主域上进行林扩展。

当夺取角色后,这些成员服务器是否能继续工作。

答案是肯定能进行正常工作的,因为在主域扩展的时候相应的信息也同时通过复制传递给了辅域控制器,保留了这些林扩展的信息。

同时这些复制的信息也包括策略等。

特别是在但只有一个架构的域中,同步频率是很高的。

信息复制还是比较及时的。

4当域内的pdc完完全全的挂掉后,也就是只有额外域进行工作,pdc无法连接。

在使用命令行夺取角色,至connect to server xxx,这里的xxx是指bdc服务器,也就是要进行夺取操作的那台服务器。

5pdc会在活动目录数据库残留有相关数据,建议在夺取角色之前将其数据全部删除,同时有pdc担任的角色会自己传给其他的域控。

同时之后再建立另外的域控尽量不要取与pdc的计算机名称重复。

6一般而言当第一个域控制器建立的时候,其默认为gc服务器。

gc服务器的角色是至关重要的,在夺取角色取代工作的前提下额外域控制器就必须是gc的角色。

所以在建立额外域控制器的时候,应在站点里面将其也设置为gc,以备后患。

7最后建议大家,在作相关设置的时候,一定要作系统备份,万一在出现误操作的时候,还可能有挽回的余地。

以上这些都是我在一步步学习及工程中遇到的一些问题得到各位高手指点,及经验之谈的记录。

合集下载

AD域控规划方案解析

AD域控规划方案解析

AD域控规划方案解析AD(Active Directory)域控是一种集中式网络管理系统,用于管理和控制用户、计算机和其他网络资源的策略和权限。

AD域控规划方案是根据组织的需求和网络架构设计一个完善的AD域控环境。

以下是一个解析AD域控规划方案的文章,共计超过1200字。

一、引言在今天的企业环境中,AD域控已经成为了一种不可或缺的基础设施。

通过AD域控,组织能够集中管理和控制用户、计算机和其他网络资源的策略和权限,提高了网络的安全性和管理效率。

因此,一个好的AD域控规划方案对整个IT架构的稳定性和有效性来说是至关重要的。

二、需求分析在设计AD域控规划方案之前,我们首先需要进行需求分析。

通过与组织的管理层和用户进行充分的沟通和了解,确定以下几个方面的需求:1.用户需求:了解用户的数量、分布和权限管理要求。

例如,是否需要将用户分组并分配不同的权限,是否需要实施单点登录等。

2.计算机和网络资源需求:了解组织中计算机和网络资源的规模和分布,以及对这些资源的访问权限管理要求。

例如,是否需要将计算机按部门组织并分配不同的访问权限。

3.安全需求:了解组织对网络安全的要求,包括密码策略、访问控制、用户认证等方面。

4.可扩展性需求:根据组织的发展计划,确定AD域控方案是否需要支持将来的扩展和增加新的用户、计算机和网络资源。

三、设计AD域控规划方案在进行AD域控规划方案的设计时,我们需要考虑以下几个重要因素:1.域名设计:根据组织的命名规范,确定域名的命名规则。

域名的命名规则应该简洁明了,易于识别,并且能够满足将来可能的扩展需求。

2.域控数量:根据组织的需求和网络规模,确定需要部署的域控数量和位置。

域控的部署应该考虑到网络的可用性和负载均衡的需求。

3.域控角色:确定域控的角色,包括主域控和辅域控。

主域控负责主要的身份验证和权限控制,而辅域控则提供备份和负载均衡的功能。

4.域控之间的通信:确定域控之间的通信机制和安全策略,以确保域控之间的正常通信和安全性。

Windows Server 2008主域控迁移

Windows Server 2008主域控迁移

Windows Server 2008主域控迁移手顺1.安装windows server 2008 R2虚拟机,名称不能为主域控服务器名称2.主域控、辅助域控的备份:使用Windows Server Backup进行备份,并将备份文件放置在本地。

3.将主域控角色迁移到辅助域控服务器:例:A001 主域控服务、A002为辅助域控登陆辅助域控,打开“运行”,输入”regsvr32 schmmgmt.dll”。

确定运行成功,出现下记提示:3.1打开“运行”,输入”mmc”,分别添加Active Directory 架构、Active Directory 域和信任关系、Active Directory 用户和计算机到控制台,如下图所示:3.2右键单击键Active Directory 架构,选择”更改Active Directory 架构”。

出现下记提示,点击确认:3.3右键单击Active Directory 架构,选择“操作主机”点击更改,点击确定后如下图所示:If error display “不能连接FSMO盒” ,有可能为网卡为TEAM或网卡、网络等问题 !!3.4右键Active Directory 域和信任关系,选择“更改Active Directory 域控制器”。

选择辅助域控服务器,确定3.5右键Active Directory 域和信任关系,选择“操作主机”点击更改,确定后关闭3.6右键Active Directory 用户和计算机-所有任务-操作主机3.7分别在RID、PDC、基础结构选项卡下,点击更改4.客户端运行中输入:netdom query fsmo ,确认操作主机名称为辅助域控服务器5.关闭主域控服务器, 在辅助域控服务器上新建用户,新加域计算机,更改密码进行测试6.打开Active Directory 站点和服务,删除主域控服务器删除DNS信息7.修改虚拟机名称为主域控服务器,并加入域8.打开服务器管理器,安装Active Directory 域服务9.完成后打开运行,输入”dcpromo”安装辅助域控下一步,选择“向现有域添加域控制器”出现下记警告,选择“是”继续选择DNS服务器及全局编录点击“是”继续选择“通过网络从现有域控制器复制数据”选择源服务器-辅助域控服务器根据情况存放下记文件路径:设定目录还原密码:等待安装:安装完成后重启10.重复运行4、5将操作主机修改为主域控服务器11.将客户端退域、加域、新增用户、更改密码进行测试12.没有意外,所有操作完成。

汽车域控制器行业发展介绍

汽车域控制器行业发展介绍

汽车域控制器行业发展介绍整车电子电气功能升级,ECU数量不断提升。

随着汽车智能化、网联化的渗透与普及,汽车功能配置日益复杂,汽车电子电气零部件占汽车的比重逐渐提高,对传感器、电子控制器(Electronic Control Unit,ECU)的需求数量大幅增加,如副驾驶娱乐屏幕、HUD抬头显示系统,自动驾驶摄像头、毫米波雷达,ECM模块(控制发动机)、BMS模块(管理新能源汽车电池)、AVM模块(360度环视影像融合计算)等。

同时,电动车时代下“电机+电控+电池”三电系统颠覆原有燃油动力源,电气信号逐步替代机械传动成为车内主要信息传导媒介,为以芯片、电路为基础的控制系统进行全车功能掌控打下扎实基础。

一、发展背景随着汽车电子渗透率持续提升,在传统分布式电子电气架构(Electrical/Electronic Architecture,EEA)下,一辆普通汽车的ECU高达70个,代码量近亿行。

不同ECU之间主要采用CAN/LIN总线进行连接,近年汽车中CAN/LIN总线节点数目不断提升,LIN和CAN总线节点的CAGR分别约为17%、13%。

此外,传统分布式EEA架构与汽车软件、硬件存在强耦合关系,导致车企开发成本及难度不断提升。

在此背景下,集中式电子电气架构、集中式区域控制器(Domain Control Unit,DCU),即域控制器概念应运而生。

智能时代单车功能演进,整车架构有进一步革新。

微控制器在传统的车辆中为分布式架构,增加功能需同时配备对应ECU及线束,易造成整车电子架构的臃肿。

目前,单台高端乘用车的ECU数量已破百且线束长度逾2km,而数目、品种杂多的ECU也不利于系统功能的协同优化,整车扩展性差,软件开发和迭代成本高。

在智能时代下,传统单个处理器亦难以负荷激光雷达等高性能部件,以及自动驾驶高阶功能对于多汽车部件协同的要求。

二、域控制器发展优势基于ECU的分布式存在算力分散、线束成本及重量、通信带宽低以及集成维护困难四大问题,难以适应汽车智能化发展趋势。

windows2008域控制器的搭建

windows2008域控制器的搭建

2008_域环境搭建目录第一章虚拟场景 (2)1、公司简介 (2)2、公司现有IT状况 (2)第二章实验设计 (3)1、域规划 (3)2、计算机规划 (3)第三章具体实施 (4)1、建立根域 (4)1.1准备 (4)1.2 安装 (4)2、建立子域 (13)3、额外域控制器建立 (18)4、站点的建立与连接 (25)4.1 创建站点 (25)4.2 定义站点子网 (26)4.3 定位服务器 (27)4.4 配置站点连接器 (28)5角色迁移 (28)第四章实验中的问题 (33)第一章虚拟场景1、公司简介某公司通过合理的运营和管理,发展迅速,员工人数已有200人左右,现在该公司总部设在长春,两个子公司分部在大连和沈阳,为了满足公司未来的发展和企业运营的需求,公司决定重新部署企业网络。

公司决定部署一个由200台计算机组成的局域网。

用于完成企业数据通信和资源共享。

公司内部有:人力资源部、行政部、财务部、工程部、销售部、总经理办公室2、公司现有IT状况公司已有一个局域网,运行200台计算机,服务器操作系统是windows server 2008,客户机的操作系统是windows xp,工作在工作组模式下,员工一人一机办公。

公司从ISP申请2M专线用于与各个子公司相连,实现各公司间资源交换与共享。

由于计算机比较多,管理上缺乏层次,公司希望能够利用windows域环境管理所有网络资源,提高办公效率,加强内部网络安全,规范计算机使用。

第二章实验设计1、域规划一改以往的工作组模式,组建域,使管理更方便,工作的环境更安全,用户可以在任意一台域内的计算机登录,共享网络资源。

在总公司长春建立根域内部子网172.16.18.0/24大连分部建立子域内部子网10.10.10.0/24沈阳分部建立子域内部子网192.168.80.0/242、计算机规划DC情况如下表:地区DC计算机名IP 子网掩码DNS长春Mywingc 172.16.18.51 255.255.255.0 172.16.18.51 Mywinsu 172.16.18.216 255.255.255.0 172.16.18.51大连Hanwin01 10.10.10.1 255.255.255.0 172.16.18.51 Hanwin02 10.10..10.216 255.255.255.0 172.16.18.512M沈阳Tbwin01 192.168.80.173 255.255.255.0 172.16.18.51 Shiwin02 192.168.80.215 255.255.255.0 172.16.18.51第三章具体实施1、建立根域1.1准备对于安装WINDOWS 2008 SERVER 的服务器,对硬件有如下要求:处理器最低1.0GHz x86或1.4GHz x64推荐2.0GHz或更高;安腾版则需要Itanium 2内存最低512MB 推荐2GB或更多内存最大支持32位标准版4GB、企业版和数据中心版64GB 64位标准版32GB,其他版本2TB硬盘最少10GB,推荐40GB或更多内存大于16GB的系统需要更多空间用于页面、休眠和转存储文件备注光驱要求DVD-ROM;显示器要求至少SVGA 800×600分辨率,或更高;在安装根域服务器前,首先要确定你的计算机IP地址(IPV4)为静态,DNS指向本机的IP地址(DNS安装会在下面操作中说明) IPV6 禁用1.2 安装在安装windows 2008 之后(安装过程不详细介绍),选择“开始”-“管理工具”—“服务器管理器”选项,然后选择添加角色在服务器角色中选择AD域服务(DNS不可与AD一起勾选)然后单击下一步,进入一个对AD的简介界面,单击下一步进入安装界面点击安装。

51CTO下载-主备域控设置步骤

51CTO下载-主备域控设置步骤

第1章主备域控配置(win2003)1.1. 设置主域控:设置IP地址域控服务器的IP地址与首选DNS服务器必须一致,网关可不配置,如图1-1-1、图1-1-2:图1-1-1图1-1-21.2. 安装DNS组件由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以需要手动添加,添加方法为:【开始】—【设置】—【控制面板】—【添加删除程序】,然后再点击【添加/删除Windows组件】,则会显示如图1-2-1:图1-2-1鼠标向下拖动右边的滚动条,找到【网络服务】并选中,如图1-2-2:图1-2-2默认情况下所有的网络服务都会被添加,此时需点击下面的【详细信息】进行自定义安装,由于在这里只需要安装域名系统(DNS)一项,所以把其它的默认安装项全部去掉,以后需要的时候再另行安装,如图1-2-3:图1-2-3点击【确定】,然后一路点击【下一步】就可以完成域名系统(DNS)的安装。

在整个安装过程中务必保证Windows Server 2003的安装光盘位于光驱中,否则会出现找不到文件的提示。

1.3. 配置域控服务安装完域名系统(DNS)以后,需进行相关的配置操作,首先点击【开始】—【运行】,输入【dcpromo】,如图1-3-1:图1-3-1然后回车或点击确定按钮就可以看到Active Directory安装向导,此时直接点击【下一步】即可,如图1-3-2:图1-3-2当显示如图1-3-3,此处为提醒部署人员尽量采用Windows 2000及以上的操作系统来做为客户端,直接点击【下一步】即可:图1-3-3当显示如图1-3-1,如果确认当前是在进行第一台域控制器的配置,保持默认选择项:【新域的域控制器】,然后点击【下一步】即可:图1-3-1当显示如图1-3-5,选择【在新林中的域】,然后点击【下一步】:图1-3-5当显示如图1-3-6,需手动为其指定一个域名,此处以为例,输入完毕点【下一步】:图1-3-6当显示如图1-3-7,需要为新域指定NetBIOS名,此处保持默认,然后点击【下一步】:图1-3-7当显示如图1-3-8,是要进行AD数据库文件夹和AD日志文件夹的存放位置的指定,此处均以放置在D盘为例,指定完毕点击【下一步】:图1-3-8当显示如图1-3-9,是要指定SYSVOL文件夹的存放位置,此处同样以放置在D盘为例,指定完毕点击【下一步】:图1-3-9当操作者第一次部署域控时总会出现如图1-3-10所示的DNS注册诊断失败的画面,主要原因是:虽然刚刚安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以会出现诊断失败的现象,所以此时要选择“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS 服务器”一项,然后点击【下一步】:图1-3-10当显示如图1-3-11,是要进行权限的选择,此处选择第二项“只与Windows 2000或Window 2003操作系统兼容的权限”,然后点击【下一步】:图1-3-11当显示如图1-3-12,是要为目录服务还原模式的管理员进行密码的设置(该密码须妥善保管),设置完毕后点击【下一步】:图1-3-12当显示如图1-3-13,部署人员需仔细检查刚刚执行过的所有步骤中输入的信息是否有误,如果确认有误可以点上一步进行检查和修改,如果确认无误的话,直接点击【下一步】开始AD的正式安装:图1-3-13安装配置过程如图1-3-11:图1-3-11安装配置结束显示如图1-3-15,点击完成按钮:图1-3-15当显示如图1-3-16,点击【立即重新启动】按钮图1-3-161.4. 修订DNS地址域控服务器重新启动后,查看网络配置,会发现首选DNS服务器变成“127.0.0.1”,如图1-1-1:图1-1-1此时,须修改首选DNS服务器地址为“192.168.5.167”。

升级域控从windows 2003到windows 2008 R2

升级域控从windows 2003到windows 2008 R2

升级windows 2003域控制器到windows 2008 R2域控制器
测试报告
深圳市桑威科技有限公司
2014年4月
目录
1测试目的 (3)
2测试环境 (3)
3测试步骤 (3)
4测试结果 (5)
1测试目的
升级windows 2003域控制器到windows 2008 R2域控制器。

2测试环境
3测试步骤
3打开CMD,输入dcpromo打开域服务器安装向导。

4选择‘向现有域添加域控制器’,就是添加额外的域控制器。

5检查DNS,DNS和GC 都选上。

6服务安装完成,服务器重启后,将2008 R2 的DNS改为自己。

7确认域信息、DNS信息都同步过来了。

8将客户端的DNS指向2008域控,测试2008域控是否正常工作。

1登录到2008 上,开始---运行,输入‘regsvr32 schmmgmt.dll’,回车。

完成域控。

主
模拟主机、基础结
到1打开“服务器管理”“Actvie Directory用户和计算机”选择域,点鼠
标右键,选择“操作机”依次把这3个角色传递到server2008服务器。

完成
4测试结果2008域控可以正常工作。

域——Server 2016迁移FRS 到DFSR

域——Server 2016迁移FRS 到DFSR22:20:27问题背景原只有一台域控制器是server 2016。

新搭建一台server 2016辅助域控制器,过程顺利,组策略都能正常使用。

后来通过ntdsutil工具夺取五个角色将新的域控设置为主域控制器。

设置完成之后组策略打不开了,GPO文件全没有了。

检查原域控制器,组策略一切正常。

也就是说sysvol不同步了。

Sysvol文件夹里面没有任何GPO信息,没有同步过来AD DS报NtFrs警告Sysvol共享正常FRS 迁移到DFSR概述Update June 20, 2017: It is done; Windows Server 2016 RS1 is the last version that will allow FRS - RS 3 no longer includes the binaries.(微软官方论坛的声明)其实我是用的这个server 2016还是支持FRS的,至于为啥不同步sysvol应该是另有他因。

旧版Windows Server(2000/2003)使用FRS复制同步SYSVOL。

从Windows Server 2008开始,Microsoft决定使用分布式文件系统复制(DFSR),如域功能级别(DFL)设置为Windows Server 2008级别,域复制SYSVOL文件夹通过DFSR 进行复制。

但是,如果客户未将DFL提升到至少Windows Server 2008域功能级别,DC域控之间复制仍然使用旧的FRS来复制SYSVOL。

与FRS相比,DFSR更加可靠和可扩展。

它解决了FRS多年来一直存在几个问题。

如果你想使用DFSR,我们该怎么办?您可以将FRS复制迁移到DFSR,也可以创建一个新域,将DFL至少是Windows Server 2008域功能级别。

正如您在上面的错误消息中所看到的,由于FRS已被弃用,您必须将域配置为从FRS迁移到DFSR。

如何将server 2008 R2作为server 2003域中的额外域控

如何将server 2008 R2作为server 2003域中的额外域控自Windows Server 2008 正式发布以来,已受到广泛的好评,它是对已使用5年之久的Windows操作系统的重大改进,将会在未来几年内极大的增强IT界支持业务和组织创新的能力。

随着Windows Server 2008 R2的发布,它又提供了像Direct Access、Branch Cache、Powershell 2.0、Hyper-v 2.0等全新的功能特性,并且在AD服务中又添加了诸多令人兴奋的功能,像AD回收站、离线加入域。

这些优秀技术的加入,使得IT技术人员可以更加灵活方便的进行管理,提高工作效率的同时让工作充满了乐趣。

Contoso公司目前就面临了这样一个问题:使用Windows Server 2003作为基础架构平台,但随着公司业务的发展,公司规模的不断扩展,需要在外地建立分支机构,并且拥有一支人数不少的业务团队,并且团队需要与总部保持通讯,由于业务需要,工作人员需要使用笔记本在公网接入公司内网,查询信息。

这样就对目前基础架构发起了挑战,IT部门经过讨论决定,将基础架构升级至Windows Server 2008 R2,并使用其新的功能特性来满足公司需求。

Contoso公司目前服务器情况如下:一台配置主流的服务器A运行Windows Server 2003 R2 64位操作系统作为域控制器,DNS和DHCP服务器。

一台配置已经过时的服务器B运行Windows Server 2003 R2 32位操作系统作为辅助域控制器,DNS。

一台配置刚好的服务器C运行Windows Server 2003 R2 64位操作系统作为Exchange 2007 邮件服务器。

经过分析,服务器A硬件配置符合Windows Server 2008 R2安装需求,可保留作为辅助域控制器,服务器B硬件配置过时不建议继续使用,新购买一台服务器D安装Windows Server 2008 R2作为主要域控制器使用。

域控系统简介

VPN
192.168.2.0/ 24
Si
VP N
e t o S VPN ite
to
te
移动用户
VPN Site to Site 分公司A
192.168.3.0/ 24
分公司B
组单元
DCServerB
组织单元
DCServerC
域控制基本所需要掌握
• 用户和计算机管理
• 域五大角色和功能
11/5/2014
域控系统简介
Contents
1
域控系统特色
2
使用域控优势
3
使用域控效果
域控系统特色
• 对信息资源实现集中共享,对称管理。 • 对所有计算机实现集中、有效管理。 • 对所有电脑帐户实现统一分配,单节 点管理。 • 对信息安全需求的无缝满足。
使用域控优势
•资源共享与管控优势
• “ 工作组”用户间需要对信息资源进行共享访问时, 通常只用临时的方法处理,缺少长远性的规划,因此 随着临时方法的累积,各种共享模式间的冲突越来越 突显,并伴随时间的推移给用户带来越来越多的困扰, 其效果与当初设想相差甚远,甚至会影响到用户的正 常工作,适得其反,这其中最主要原因是:整个信息 资源没有被一个中心角色去统一分配管理。 “域控环境”真正意义上实现了对信息资源的统一、 集中分配管理,解决了资源共享混乱如麻的局面,不 仅方便用户快捷地查找和定位网络资源(网络资源包 括文件、文件夹、打印机、传真机、扫描仪等),而 且减轻IT人员工作负担,帮助IT人员节省时间去完成 其它更有意义的工作。
11/5/2014
1:架构主机
• 控制活动目录整个林中所有对象和属性的 定义,具有架构主机角色的DC是可以更新 目录架构的唯一 DC。这些架构更新会从架 构主机复制到目录林中的所有其它域控制 器中。 架构主机是基于目录林的,整个目 录林中只有一个架构主机。

Windows Server 2012R2辅助域控制器降级

在实际的生产环境中,一旦IT的架构完善了就不会再去轻易的改变。

但是不不排除个例需要降级域控制器,毕竟每个生产环境都是不一样的。

下面这篇文章就详细记录我降级辅助域的过程。

降级的操作和创建时相反的。

创建域控制器是需要添加角色,降级就需要删除角色。

0x01删除角色打开管理域内计算机和用户“Domain Directory”查看有两台类型为“GC”的计算机,我要降级名称为“PDC”的辅助域控制器0x02服务器管理→管理→删除角色和功能0x03删除角色和功能向导→开始之前→“下一步”0x04选择目标服务器→从服务器池中选择服务器→“PDC”0x05删除服务器角色→Active Directory域服务→删除管理工具(如果适用)→删除功能0x06删除角色和功能向导→将此域控制器降级0x07Active Directory域服务配置向导→强制删除此域控制器→“下一步”0x08 Active Directory域服务配置向导→继续删除→“下一步”0x09 Active Directory域服务配置向导→输入管理员密码→“下一步”0x10 Active Directory域服务配置向导→查看选项→“降级”0x11成功降级后会提示重启服务器,到这里还没有完全完成降级,到这一步我们只是删除了角色0x12重启服务器后没有登陆域了0x13服务器管理器→管理→删除角色和功能0x14删除角色和功能向导→开始之前→“下一步”0x15删除角色和功能向导→选择目标服务器→从服务器池中选择服务器→PDC0x16删除服务器角色→去掉“Active Directory域服务”和“DNS 服务器”的“✔”→“下一步”0x17删除功能→“下一步”0x18确认删除所选内容→“如果需要,自动重启目标服务器”→“是”。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档