windows?server2008?R2?角色遷移問題詳解
操作背景:
在Master和slave節(jié)點(diǎn)都存活的狀態(tài)下,將Master的五個(gè)角色轉(zhuǎn)移給slave服務(wù)
環(huán)境:
主域控: 名稱
192.168.1.64 test-zhuad.zhanghao.com
192.168.1.65 WIN-ceshibei.zhanghao.com
林級(jí)別
1、架構(gòu)主機(jī)(Schema Master)
\- 負(fù)責(zé)更新和修改林中所有域中對(duì)象的種類和屬性,類似數(shù)據(jù)庫(kù)字段
2、域命名主機(jī)(Domain Naming Master)
\- 負(fù)責(zé)控制林中域/子域的添加和刪除
域級(jí)別
3、PDC模擬主機(jī)(PDC Emulator Master)
- 關(guān)鍵AD數(shù)據(jù)庫(kù)信息的優(yōu)先級(jí)復(fù)制權(quán)(如組策略更新、密碼更新)
- 整個(gè)域的時(shí)間同步
- 更重要的FSMO角色,可以理解為主域控制器
4、RID主機(jī)(RID Master)
- 向其他域控制器分配SID中的RID,一次500個(gè)(對(duì)象SID=域ID+RID)
5、基礎(chǔ)結(jié)構(gòu)主機(jī)(Infrastructure Master)
- 負(fù)責(zé)跨域?qū)ο蟮囊茫ㄈ缬脩艚M包含其他域中的用戶),通過GC傳遞并同步外域更新
我們可以通過netdom query fsmo
命令來確認(rèn)Master節(jié)點(diǎn)
C:\Users\Administrator>netdom query fsmo
架構(gòu)主機(jī) test-zhuAD.zhanghao.com
域命名主機(jī) test-zhuAD.zhanghao.com
PDC test-zhuAD.zhanghao.com
RID 池管理器 test-zhuAD.zhanghao.com
結(jié)構(gòu)主機(jī) test-zhuAD.zhanghao.com
轉(zhuǎn)移操作主機(jī)角色:
?承擔(dān)著操作主機(jī)角色的DC需要降級(jí)
?承擔(dān)著操作主機(jī)角色的DC和目標(biāo)DC都在線
?轉(zhuǎn)移操作主機(jī)角色的過程可逆
C:\Users\Administrator>ntdsutil ntdsutil: roles fsmo maintenance: connections server connections: connect to server WIN-ceshibei.zhanghao.com 從 WIN-ceshibei.zhanghao.com 斷開... 綁定到 WIN-ceshibei.zhanghao.com ... 用本登錄的用戶的憑證連接 WIN-ceshibei.zhanghao.com。 server connections: quit fsmo maintenance: transfer naming master fsmo maintenance: transfer PDC fsmo maintenance: transfer RID master fsmo maintenance: transfer schema master fsmo maintenance: transfer infrastructure master
在使用之前的命令查看是否已經(jīng)更改
C:\Users\Administrator>netdom query fsmo 架構(gòu)主機(jī) WIN-ceshibei.zhanghao.com 域命名主機(jī) WIN-ceshibei.zhanghao.com PDC WIN-ceshibei.zhanghao.com RID 池管理器 WIN-ceshibei.zhanghao.com 結(jié)構(gòu)主機(jī) WIN-ceshibei.zhanghao.com
占用操作主機(jī)角色:
?承擔(dān)著操作主機(jī)角色的DC不可再用,無法恢復(fù)
C:\Users\Administrator>ntdsutil ntdsutil: roles fsmo maintenance: connections server connections: connect to server test-zhuAD.zhanghao.com 綁定到 test-zhuAD.zhanghao.com ... 用本登錄的用戶的憑證連接 test-zhuAD.zhanghao.com。 server connections: quit fsmo maintenance: seize naming master fsmo maintenance: seize PDC fsmo maintenance: seize RID master fsmo maintenance: seize schema master fsmo maintenance: seize infrastructure master
占用操作主機(jī)權(quán)限成功
?一旦占用成功原有的AD域環(huán)境不在可用、需要重新創(chuàng)建AD域環(huán)境添加額外域控,進(jìn)行同步數(shù)據(jù)將現(xiàn)在Master
節(jié)點(diǎn)數(shù)據(jù)同步至新的服務(wù)器中,如果想將原來的“服務(wù)器”重新設(shè)置為Master
可以使用上面的角色轉(zhuǎn)移功能將權(quán)限移交。這里需要注意的是將“之前不可再用的域控信息清除”,查看DNS解析和“站點(diǎn)和服務(wù)”中不用的主機(jī)信息刪除。
C:\Users\Administrator>netdom query fsmo 架構(gòu)主機(jī) test-zhuAD.zhanghao.com 域命名主機(jī) test-zhuAD.zhanghao.com PDC test-zhuAD.zhanghao.com RID 池管理器 test-zhuAD.zhanghao.com 結(jié)構(gòu)主機(jī) test-zhuAD.zhanghao.com
注意:
?因?yàn)檗D(zhuǎn)移操作要比占用更安全、架構(gòu)主機(jī)、域命名主機(jī)、RID主機(jī)角色被占用以后,永遠(yuǎn)不要將原來扮演該種角色的域控制器再連接到網(wǎng)絡(luò)上、建議將它的硬盤格式化。至于另外兩種角色,如果原來扮演該兩種角色的域控制器恢復(fù)正常后,還是可以連接到網(wǎng)絡(luò)上的,在與新的操作主機(jī)復(fù)制AD時(shí),若覺察到角色已經(jīng)被占用,會(huì)自動(dòng)放棄它原來?yè)碛械慕巧?,不過還是可以將角色再傳送回原來的域控中。
到此這篇關(guān)于windows server2008 R2 角色遷移講解的文章就介紹到這了,更多相關(guān)windows server2008 R2內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
- windows server2008 開啟端口的實(shí)現(xiàn)方法
- Windows Server2008 監(jiān)控服務(wù)器性能的教程圖解
- Windows平臺(tái)實(shí)現(xiàn)PHP連接SQL Server2008的方法
- Windows Server2008 R2 MVC 環(huán)境安裝配置教程
- 圖文詳解Windows Server2012 R2中安裝SQL Server2008
- 搶灘WindowsServer2008 主機(jī)商在行動(dòng)
- Windows Server2008服務(wù)器系統(tǒng)的九大特性
- windows?server2008?R2搭建ftp服務(wù)器的圖文教程
相關(guān)文章
IIS實(shí)現(xiàn)http跳轉(zhuǎn)https的重定向方法步驟(圖文)
本文主要介紹了IIS實(shí)現(xiàn)http跳轉(zhuǎn)https的重定向方法步驟,文中通過示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2023-07-07cscript.exe自動(dòng)啟動(dòng)解決方法分享
現(xiàn)在給下VPS客戶cscript.exe自動(dòng)啟動(dòng)解決辦法,希望可以服務(wù)器相關(guān)客戶解決問題2011-12-12IIS Web服務(wù)器支持高并發(fā)設(shè)置方法詳解
這篇文章主要介紹了IIS Web服務(wù)器如何支持高并發(fā),詳細(xì)設(shè)置方法在下面,大家參考使用吧2013-11-11NTFS權(quán)限設(shè)置以避免通過webshell遍歷主機(jī)目錄
我們知道,匿名訪問web使用系統(tǒng)中的“IUSR_主機(jī)名”這個(gè)用戶,只要限制了這個(gè)用戶的讀取權(quán)限,即能限制訪問者遍歷服務(wù)器目錄,保護(hù)服務(wù)器數(shù)據(jù)不被非法訪問2011-03-03IIS通過ARR實(shí)現(xiàn)負(fù)載均衡的方法步驟
本文主要介紹了IIS通過ARR實(shí)現(xiàn)負(fù)載均衡的方法步驟,通過合理配置ARR,可以有效分發(fā)請(qǐng)求,提高IIS的吞吐量和響應(yīng)速度,為網(wǎng)站或應(yīng)用程序提供更好的性能保障2024-01-01Windows server 2008 R2配置多個(gè)遠(yuǎn)程連接的教程
這篇文章主要為大家詳細(xì)介紹了Windows server 2008 R2配置多個(gè)遠(yuǎn)程連接的教程,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2018-07-07關(guān)于windows?server?2012?DC?環(huán)境?重啟后藍(lán)屏代碼:0xc00002e2的問題
這篇文章主要介紹了windows?server?2012?DC?環(huán)境?重啟后藍(lán)屏藍(lán)屏代碼:?0xc00002e2?,解決方法是通過進(jìn)入目錄修改,查找ntds.dit問題,需要的朋友可以參考下2022-05-05遠(yuǎn)程桌面連接時(shí)提示終端服務(wù)器超出了最大允許連接數(shù)解決方法小結(jié)
這幾天頻繁的遠(yuǎn)程登陸服務(wù)器,由于沒有及時(shí)注銷或者其他情況,早上再次登陸時(shí)系統(tǒng)提示:終端服務(wù)器超出了最大允許連接數(shù)。2010-09-09