windows?server2008?R2?角色遷移問題詳解
操作背景:
在Master和slave節(jié)點(diǎn)都存活的狀態(tài)下,將Master的五個角色轉(zhuǎn)移給slave服務(wù)
環(huán)境:
主域控: 名稱
192.168.1.64 test-zhuad.zhanghao.com
192.168.1.65 WIN-ceshibei.zhanghao.com
林級別
1、架構(gòu)主機(jī)(Schema Master)
\- 負(fù)責(zé)更新和修改林中所有域中對象的種類和屬性,類似數(shù)據(jù)庫字段
2、域命名主機(jī)(Domain Naming Master)
\- 負(fù)責(zé)控制林中域/子域的添加和刪除
域級別
3、PDC模擬主機(jī)(PDC Emulator Master)
- 關(guān)鍵AD數(shù)據(jù)庫信息的優(yōu)先級復(fù)制權(quán)(如組策略更新、密碼更新)
- 整個域的時間同步
- 更重要的FSMO角色,可以理解為主域控制器
4、RID主機(jī)(RID Master)
- 向其他域控制器分配SID中的RID,一次500個(對象SID=域ID+RID)
5、基礎(chǔ)結(jié)構(gòu)主機(jī)(Infrastructure Master)
- 負(fù)責(zé)跨域?qū)ο蟮囊茫ㄈ缬脩艚M包含其他域中的用戶),通過GC傳遞并同步外域更新
我們可以通過netdom query fsmo 命令來確認(rèn)Master節(jié)點(diǎn)
C:\Users\Administrator>netdom query fsmo
架構(gòu)主機(jī) test-zhuAD.zhanghao.com
域命名主機(jī) test-zhuAD.zhanghao.com
PDC test-zhuAD.zhanghao.com
RID 池管理器 test-zhuAD.zhanghao.com
結(jié)構(gòu)主機(jī) test-zhuAD.zhanghao.com
轉(zhuǎn)移操作主機(jī)角色:
?承擔(dān)著操作主機(jī)角色的DC需要降級
?承擔(dān)著操作主機(jī)角色的DC和目標(biāo)DC都在線
?轉(zhuǎn)移操作主機(jī)角色的過程可逆

C:\Users\Administrator>ntdsutil ntdsutil: roles fsmo maintenance: connections server connections: connect to server WIN-ceshibei.zhanghao.com 從 WIN-ceshibei.zhanghao.com 斷開... 綁定到 WIN-ceshibei.zhanghao.com ... 用本登錄的用戶的憑證連接 WIN-ceshibei.zhanghao.com。 server connections: quit fsmo maintenance: transfer naming master fsmo maintenance: transfer PDC fsmo maintenance: transfer RID master fsmo maintenance: transfer schema master fsmo maintenance: transfer infrastructure master
在使用之前的命令查看是否已經(jīng)更改
C:\Users\Administrator>netdom query fsmo 架構(gòu)主機(jī) WIN-ceshibei.zhanghao.com 域命名主機(jī) WIN-ceshibei.zhanghao.com PDC WIN-ceshibei.zhanghao.com RID 池管理器 WIN-ceshibei.zhanghao.com 結(jié)構(gòu)主機(jī) WIN-ceshibei.zhanghao.com
占用操作主機(jī)角色:
?承擔(dān)著操作主機(jī)角色的DC不可再用,無法恢復(fù)

C:\Users\Administrator>ntdsutil ntdsutil: roles fsmo maintenance: connections server connections: connect to server test-zhuAD.zhanghao.com 綁定到 test-zhuAD.zhanghao.com ... 用本登錄的用戶的憑證連接 test-zhuAD.zhanghao.com。 server connections: quit fsmo maintenance: seize naming master fsmo maintenance: seize PDC fsmo maintenance: seize RID master fsmo maintenance: seize schema master fsmo maintenance: seize infrastructure master
占用操作主機(jī)權(quán)限成功
?一旦占用成功原有的AD域環(huán)境不在可用、需要重新創(chuàng)建AD域環(huán)境添加額外域控,進(jìn)行同步數(shù)據(jù)將現(xiàn)在Master節(jié)點(diǎn)數(shù)據(jù)同步至新的服務(wù)器中,如果想將原來的“服務(wù)器”重新設(shè)置為Master可以使用上面的角色轉(zhuǎn)移功能將權(quán)限移交。這里需要注意的是將“之前不可再用的域控信息清除”,查看DNS解析和“站點(diǎn)和服務(wù)”中不用的主機(jī)信息刪除。
C:\Users\Administrator>netdom query fsmo 架構(gòu)主機(jī) test-zhuAD.zhanghao.com 域命名主機(jī) test-zhuAD.zhanghao.com PDC test-zhuAD.zhanghao.com RID 池管理器 test-zhuAD.zhanghao.com 結(jié)構(gòu)主機(jī) test-zhuAD.zhanghao.com
注意:
?因?yàn)檗D(zhuǎn)移操作要比占用更安全、架構(gòu)主機(jī)、域命名主機(jī)、RID主機(jī)角色被占用以后,永遠(yuǎn)不要將原來扮演該種角色的域控制器再連接到網(wǎng)絡(luò)上、建議將它的硬盤格式化。至于另外兩種角色,如果原來扮演該兩種角色的域控制器恢復(fù)正常后,還是可以連接到網(wǎng)絡(luò)上的,在與新的操作主機(jī)復(fù)制AD時,若覺察到角色已經(jīng)被占用,會自動放棄它原來擁有的角色,不過還是可以將角色再傳送回原來的域控中。
到此這篇關(guān)于windows server2008 R2 角色遷移講解的文章就介紹到這了,更多相關(guān)windows server2008 R2內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
- windows server2008 開啟端口的實(shí)現(xiàn)方法
- Windows Server2008 監(jiān)控服務(wù)器性能的教程圖解
- Windows平臺實(shí)現(xiàn)PHP連接SQL Server2008的方法
- Windows Server2008 R2 MVC 環(huán)境安裝配置教程
- 圖文詳解Windows Server2012 R2中安裝SQL Server2008
- 搶灘WindowsServer2008 主機(jī)商在行動
- Windows Server2008服務(wù)器系統(tǒng)的九大特性
- windows?server2008?R2搭建ftp服務(wù)器的圖文教程
相關(guān)文章
Windows Server 2019 Install(圖文教程)
這篇文章主要介紹了Windows Server 2019 Install(圖文教程),小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2019-07-07
Win2008 iis7服務(wù)器中批量遷移到另外一臺IIS7的實(shí)現(xiàn)步驟
Win2008從發(fā)布至今今已有一段時間,其中IIS7變得更容易管理,更加容易做遷移的特性吸引了我。接下來為大家介紹如何將網(wǎng)站從一臺iis7服務(wù)器中批量遷移到另外一臺IIS7。2009-03-03
IIS假死的解決方法 縮短IIS應(yīng)用池回收時間來實(shí)現(xiàn)減少IIS假死
如果你在使用IIS過程中,出現(xiàn)假死的情況,可以來看看本文是如何來解決的。2010-03-03
windows下使用IIS配置的PHP無法上傳文件的解決方法
windows下使用IIS配置的PHP無法上傳文件,一直是很多網(wǎng)友比較疑惑的地方,本人搜集整理下,希望可以幫助你們2012-12-12
無法識別的屬性“type”+IIS沒有Asp.net配置選項(xiàng)的解決方法
前天在調(diào)試asp.net+sql server環(huán)境,點(diǎn)這里下載sql server 2005企業(yè)版。在測試一個用asp.net+mssql寫的留言本程序的時候,報錯,提示無法識別的屬性“type”2010-04-04
Windows Server 2012 R2或2016無法安裝.NET Framework 3.5.1的解決方法
這篇文章主要為大家詳細(xì)介紹了Windows Server 2012 R2或2016無法安裝.NET Framework 3.5.1,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-05-05
配置win2008防火墻 允許被Ping的設(shè)置方法
出于安全因素考慮,在 Windows Server 2008 上是不允許從外部對其執(zhí)行 Ping 指令的2010-05-05
WIN2008系統(tǒng)安裝IIS7配過ASP后打開ASP網(wǎng)站為500錯誤的解決辦法
今天幫一客戶解決WIN2008上網(wǎng)站打不開報500錯誤,糾結(jié)了幾個小時后終于解決,現(xiàn)把經(jīng)驗(yàn)記錄一下2013-03-03
Win2003 手機(jī)站IIS MIME類型設(shè)置大全
在手機(jī)軟件下載站越來越流行,由于手機(jī)軟件格式不同,當(dāng)下載cad,apk格式的文件時并不能直接下載,要想實(shí)現(xiàn)和普通軟件一樣的下載功能,需要在iis網(wǎng)站屬性mime類型中進(jìn)行設(shè)置2014-11-11

