Windows Server 笔记(六):Active Directory域服务:FSMO角色迁移和夺取

简介:

在命令模式下,我们怎么迁移这些角色呢?

FSMO角色迁移:

1、ntdsutil.exe
2、roles        管理 NTDS 角色所有者令牌
3、Connections           连接到一个特定 AD DC/LDS 实例
4、Connect to server %s      连接到服务器,%s服务器的FQDN全称,我  这里是dc3.abc.local
5、quit              返回到上一个菜单
6、Transfer infrastructure master       将已连接的服务器定为结构主机
7、Transfer naming master          使已连接的服务器成为命名主机

8、Transfer PDC             将已连接的服务器定为 PDC
9、Transfer RID master           将已连接的服务器定为 RID 主机

10、Transfer schema master           将已连接的服务器定为架构主机
到这里,角色转移算是完成了,你可以通过命令查看角色,确定角色已经全部转移。
11、netdom query fsmo   查看FSMO角色


其中第6步的时候,会弹出:

wKioL1OfepfRE9lIAABiegbGYu4659.jpg

选择是;


第7步时,会弹出:

wKiom1OfevnTaO_nAABtIxYz0aA375.jpg

选择是;


第8步时,会弹出:

wKioL1OfevagBKLpAABrtPd8zGs182.jpg

选择是;


第9步时,会弹出:

wKioL1OfezjiIoMNAABrtPd8zGs232.jpg

选择是;


第10步时,会弹出:

wKiom1Ofe4ezC2lUAABjS0or-FI413.jpg

选择是;


这是整个过程的截图:

wKioL1Ofe5CDf8r9AAO5kuK7kts519.jpgwKiom1Ofe82AE7I2AAUaH76EajU563.jpg


FSMO角色夺取:

当主域服务器可以正常连接的时候,我们可以通过角色迁移的方法迁移角色,但如果主域出了故障或宕机了,并且永远也恢复不了,那我们就需要在辅助域控制器上面通过角色夺取,夺取FSMO角色;

1、ntdsutil.exe
2、roles        管理 NTDS 角色所有者令牌
3、Connections           连接到一个特定 AD DC/LDS 实例
4、Connect to server %s      连接到服务器,%s服务器的FQDN全称,我  这里是dc3.abc.local
5、quit              返回到上一个菜单

6、Seize infrastructure master          在已连接的服务器上覆盖结构角色

7、 Seize naming master                覆盖已连接的服务器上的命名主机角色

8、Seize PDC                      在已连接的服务器上覆盖 PDC 角色

9、Seize RID master            在已连接的服务器上覆盖 RID 角色

10、Seize schema master              在已连接的服务器上覆盖架构角色

11、netdom query fsmo   查看FSMO角色


在夺取角色的时候,在6~10步同样也会弹出类似于角色传送确认对话框的“角色占用确认对话框”

我这边就截了4个,漏掉了一个;直接选“是”就可以了;

wKiom1Oi5OORGk0HAABdMiPu_hM424.jpg

wKioL1Oi5LWBAIiFAABkAAtuUKI015.jpg

wKiom1Oi5OPzUs0eAABguI97Iig507.jpg

wKioL1Oi5LWR6y3PAABdvApZvVA446.jpg


整个过程完整截图:

wKioL1Oi5cywaLnHAAF-8Y-LIQU347.jpg

wKioL1Oi5czAPXQkAAKCD9ukwPk235.jpg

wKiom1Oi5fqg3SsDAAFPFZAXz1s359.jpg

wKioL1Oi5cyQTs6JAAGyEyyHgOk695.jpg



本文转自 as900 51CTO博客,原文链接:http://blog.51cto.com/yupeizhi/1427978,如需转载请自行联系原作者

相关文章
|
4月前
|
Web App开发 人工智能 JSON
Windows版来啦!Qwen3+MCPs,用AI自动发布小红书图文/视频笔记!
上一篇用 Qwen3+MCPs实现AI自动发小红书的最佳实践 有超多小伙伴关注,同时也排队在蹲Windows版本的教程。
646 1
|
11月前
|
存储 弹性计算 运维
阿里云国际Windows操作系统迁移教程
阿里云国际Windows操作系统迁移教程
|
12月前
|
NoSQL Redis Windows
windows服务器重装系统之后,Redis服务如何恢复?
windows服务器重装系统之后,Redis服务如何恢复?
219 6
|
7月前
|
安全 网络安全 数据安全/隐私保护
Windows Server 2025 Active Directory 重置用户密码
密码重置是管理员日常任务之一,用户因忘记或多次输错密码导致账户锁定时需进行重置。本文介绍在Active Directory服务器上重置密码的三种方法。
458 3
|
8月前
|
监控 搜索推荐 开发工具
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
601 2
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
|
11月前
|
监控 Ubuntu Linux
视频监控笔记(五):Ubuntu和windows时区同步问题-your clock is behind
这篇文章介绍了如何在Ubuntu和Windows系统中通过设置相同的时区并使用ntp服务来解决时间同步问题。
228 4
视频监控笔记(五):Ubuntu和windows时区同步问题-your clock is behind
|
10月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
791 4
|
11月前
|
边缘计算 安全 网络安全
|
11月前
|
开发框架 .NET API
Windows Forms应用程序中集成一个ASP.NET API服务
Windows Forms应用程序中集成一个ASP.NET API服务
193 9
|
11月前
|
应用服务中间件 Apache Windows
免安装版的Tomcat注册为windows服务
免安装版的Tomcat注册为windows服务
318 3