查看、转移、夺取FSMO角色
思韵闪耀
2019-08-17
0

在域控制器的系统升级或灾难恢复过程中,涉及到五种FSMO角色,即:结构主机、PDC模拟器、RID主机、域命名主机、架构主机等。
对这五种角色的成功操作与否,将直接影响域控制器的升级或灾难恢复的成败。

下面讲讲如何查看、转移、夺取这五种角色:

查看当前域FSMO主机角色信息:    netdom query fsmo 

一、查看FSMO主机角色

说明:进行下述命令行操作之前,请务必安装好Support Tools工具。

查看结构主机、PDC模拟器、RID主机角色
命令行界面: 
结构主机: dsquery <server> -hasfsmo infr
PDC模拟器:dsquery <server> -hasfsmo pdc
RID主机:  dsquery <server> -hasfsmo rid

图形界面:
1、 打开“运行”窗口,输入dsa.msc ,回车打开Active Directory 用户和计算机
2、 右键单击域节点,然后单击“操作主机”。
3、 在“结构”选项卡的“操作主机”下,查看当前结构主机的名称

同上方法,可查看PDC模拟器以及RID主机角色。
查看域命名主机角色

命令行界面:
    域命名主机角色:dsquery <server> -hasfsmo name
图形界面:
1、 打开“运行”窗口,输入domain.msc ,回车打开Active Directory 域和信任关系。
2、 右键单击Active Directory 域和信任关系,然后单击“操作主机”。
3、 在“域命名操作主机”下,查看当前的域命名操作主机。

查看架构主机角色
命令行界面:
    架构主机角色:dsquery <server> -hasfsmo schema

图形界面:
1、 打开“运行”窗口,输入schmmgmt.msc ,回车打开Active Directory 架构管理单元。
2、 右键单击Active Directory 架构管理单元,然后单击“操作主机”。
3、 在“当前架构主机”下,查看当前架构主机。

二、转移FSMO主机角色

说明:进行下述命令行操作之前,请务必安装好Support Tools工具。

转移结构主机、PDC模拟器、RID主机角色

命令行界面:

1、 打开“命令提示符”, 键入:ntdsutil
2、 在 ntdsutil 命令提示符下,键入:roles
3、 在 fsmo maintenance 命令提示符下,键入:connections
4、 在 service connections 命令提示符下,键入:connect to server <DomainController>
5、 在 service connections 命令提示符下,键入:quit
6、 在 fsmo maintenance 命令提示符下,键入:transfer infrastructure master

图形界面(推荐,快速方便):

1、 打开 Active Directory 用户和计算机。
2、 在控制台树中,右键单击“Active Directory 用户和计算机”,然后单击“连接到域控制器”
3、 在“输入另一个域控制器的名称”中,键入要担任结构主机角色的域控制器的名称,或单击可用的域控制器列表中的该域控制器。 
4、 在控制台树中,右键单击“Active Directory 用户和计算机”,指向“所有任务”,然后单击“操作主机”。
5、 单击“结构”选项卡,然后单击“更改”。

以上是以转移结构主机为例,转移PDC和RID步骤类似,只是命令有所不同。
转移PDC模拟器:在第六步输入transfer pdc
转移RID主机:在第六步输入transfer rid master
命令行界面:

1、 打开“命令提示符”, 键入:ntdsutil
2、 在 ntdsutil 命令提示符下,键入:roles
3、 在 fsmo maintenance 命令提示符下,键入:connections
4、 在 service connections 命令提示符下,键入:connect to server <DomainController>
5、 在 service connections 命令提示符下,键入:quit
6、 在 fsmo maintenance 命令提示符下,键入:transfer naming master

图形界面(推荐,快速方便):

1、 打开 Active Directory 域和信任关系。
2、 右键单击“Active Directory 域和信任关系”,然后单击“连接到域控制器”。
3、 在“输入另一个域控制器的名称”中,键入要担任域命名主机角色的域控制器的名称。或单击可用的域控制器列表中的该域控制器。
4、 在控制台树中,右键单击“Active Directory 域和信任关系”,然后单击“操作主机”。
5、 单击“更改”。

转移架构主机角色

命令行界面:

1、 打开“命令提示符”, 键入:ntdsutil
2、 在 ntdsutil 命令提示符下,键入:roles
3、 在 fsmo maintenance 命令提示符下,键入:connections
4、 在 service connections 命令提示符下,键入:connect to server <DomainController>
5、 在 service connections 命令提示符下,键入:quit
6、 在 fsmo maintenance 命令提示符下,键入:transfer schema master

图形界面:

1、 打开 Active Directory 架构管理单元。
2、 右键单击“Active Directory 架构”,然后单击“更改域控制器”。
3、 单击“指定名称”并键入要担任架构主机角色的域控制器的名称。
4、 在控制台树中,右键单击“Active Directory 架构”,然后单击“操作主机”。
5、 单击“更改”。

三、夺取FSMO主机角色

说明:进行下述命令行操作之前,请务必安装好Support Tools工具。

命令行界面:

1、 打开“命令提示符”, 键入:ntdsutil
2、 在 ntdsutil 命令提示符下,键入:roles
3、 在 fsmo maintenance 命令提示符下,键入:connections
4、 在 service connections 命令提示符下,键入:connect to server <DomainController>
5、 在 service connections 命令提示符下,键入:quit
6、 在 fsmo maintenance 命令提示符下,键入:seize rid master

上面是以夺取RID主机为例,其余主机夺取过程以上述类似,只是第六步稍有不同。  

PDC模拟器: seize pdc 
域命名主机: seize naming master
结构主机: seize infrastructure master
架构主机: seize schema master


【版权声明】
本站部分内容来源于互联网,本站不拥有所有权,不承担相关法律责任。如果发现本站有侵权的内容,欢迎发送邮件至masing@13sy.com 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

相关内容

docker-compos...
1.Compose介绍 DockerCompose是一个用来定义和...
2024-04-26
centos7 firew...
名词解释 在具体介绍zone之前学生先给大家介绍几个相关的名词,因...
2023-12-22
Docker的一系列操作(...
首先要清楚Redis是安装在Docker容器,所以要进行很长的Do...
2022-09-08
SQL Server常用升...
一、选择SQL Server升级方法 升级SQL Server的方...
2022-04-27
在 Windows服务器中...
本文介绍如何在 SMB 客户端和服务器组件上启用/禁用服务器消息块...
2022-04-01
修改域控制器的名称
05-修改域控制器的名称 1、背景 添加域控的从节点时,忘记修改机...
2022-03-03

热门资讯

windosw2008服务器.... 方案一: windows 2008 R2 意外断电重启进入修复模式 现在出现一个问题,就是当机房停电...
此工作站和主域间的信任关系失败... 原因: 域控服务器没有客户端 的主机名(可能删除了,或重装系统后没添加到域控) 处理: 在域控上确认...
尝试解析加入域中域控制器的DN... 尝试解析加入域中域控制器的DNS名称失败,请验证已将此客户端已配置为连接到解析目标域中DNS名称的D...
在DNS中新增_ldap._t... 加入 Active Directory 域的 DNS 要求Active Directory 使用域名...
客户端不能加入域解决方法 客户端不能加入域解决方法 加入域出现以下错误,windows无法找到网络路径,请确认网络路径正确并且...
AD辅域控制器升级为主域控制器 环境介绍 Active Directory域控制器已经搭建好主域控和辅域控,主域控故障,手动升级辅域...
AD常用操作:批量更改域用户属... 这次使用的是dsquery 和dsmod 命令结合使用 dsquery还有其他不同的用处,可以参考帮...
windows2008R2更改... 网上有使用IIS管理器修改IIS端口的方法,但不适用于windows2008R2系统IIS管理器。本...
Windows Server ... Windows Server Active Directory 证书服务(AD CS)安装与部署指南...
net use命令详解及实例/... netuse命令详解及实例/删除已有的连接 WINDOWS2003(或其他的windows服务器)在...