Windows Server 笔记(六):Active Directory域服务:FSMO角色迁移和夺取

简介:

在命令模式下,我们怎么迁移这些角色呢?

FSMO角色迁移:

1、ntdsutil.exe
2、roles        管理 NTDS 角色所有者令牌
3、Connections           连接到一个特定 AD DC/LDS 实例
4、Connect to server %s      连接到服务器,%s服务器的FQDN全称,我  这里是dc3.abc.local
5、quit              返回到上一个菜单
6、Transfer infrastructure master       将已连接的服务器定为结构主机
7、Transfer naming master          使已连接的服务器成为命名主机

8、Transfer PDC             将已连接的服务器定为 PDC
9、Transfer RID master           将已连接的服务器定为 RID 主机

10、Transfer schema master           将已连接的服务器定为架构主机
到这里,角色转移算是完成了,你可以通过命令查看角色,确定角色已经全部转移。
11、netdom query fsmo   查看FSMO角色


其中第6步的时候,会弹出:

wKioL1OfepfRE9lIAABiegbGYu4659.jpg

选择是;


第7步时,会弹出:

wKiom1OfevnTaO_nAABtIxYz0aA375.jpg

选择是;


第8步时,会弹出:

wKioL1OfevagBKLpAABrtPd8zGs182.jpg

选择是;


第9步时,会弹出:

wKioL1OfezjiIoMNAABrtPd8zGs232.jpg

选择是;


第10步时,会弹出:

wKiom1Ofe4ezC2lUAABjS0or-FI413.jpg

选择是;


这是整个过程的截图:

wKioL1Ofe5CDf8r9AAO5kuK7kts519.jpgwKiom1Ofe82AE7I2AAUaH76EajU563.jpg


FSMO角色夺取:

当主域服务器可以正常连接的时候,我们可以通过角色迁移的方法迁移角色,但如果主域出了故障或宕机了,并且永远也恢复不了,那我们就需要在辅助域控制器上面通过角色夺取,夺取FSMO角色;

1、ntdsutil.exe
2、roles        管理 NTDS 角色所有者令牌
3、Connections           连接到一个特定 AD DC/LDS 实例
4、Connect to server %s      连接到服务器,%s服务器的FQDN全称,我  这里是dc3.abc.local
5、quit              返回到上一个菜单

6、Seize infrastructure master          在已连接的服务器上覆盖结构角色

7、 Seize naming master                覆盖已连接的服务器上的命名主机角色

8、Seize PDC                      在已连接的服务器上覆盖 PDC 角色

9、Seize RID master            在已连接的服务器上覆盖 RID 角色

10、Seize schema master              在已连接的服务器上覆盖架构角色

11、netdom query fsmo   查看FSMO角色


在夺取角色的时候,在6~10步同样也会弹出类似于角色传送确认对话框的“角色占用确认对话框”

我这边就截了4个,漏掉了一个;直接选“是”就可以了;

wKiom1Oi5OORGk0HAABdMiPu_hM424.jpg

wKioL1Oi5LWBAIiFAABkAAtuUKI015.jpg

wKiom1Oi5OPzUs0eAABguI97Iig507.jpg

wKioL1Oi5LWR6y3PAABdvApZvVA446.jpg


整个过程完整截图:

wKioL1Oi5cywaLnHAAF-8Y-LIQU347.jpg

wKioL1Oi5czAPXQkAAKCD9ukwPk235.jpg

wKiom1Oi5fqg3SsDAAFPFZAXz1s359.jpg

wKioL1Oi5cyQTs6JAAGyEyyHgOk695.jpg



本文转自 as900 51CTO博客,原文链接:http://blog.51cto.com/yupeizhi/1427978,如需转载请自行联系原作者

相关文章
|
2月前
|
存储 弹性计算 运维
阿里云国际Windows操作系统迁移教程
阿里云国际Windows操作系统迁移教程
|
29天前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
79 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
监控 Ubuntu Linux
视频监控笔记(五):Ubuntu和windows时区同步问题-your clock is behind
这篇文章介绍了如何在Ubuntu和Windows系统中通过设置相同的时区并使用ntp服务来解决时间同步问题。
77 4
视频监控笔记(五):Ubuntu和windows时区同步问题-your clock is behind
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
2月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建
|
2月前
|
安全 网络协议 数据安全/隐私保护
Windows Server 2019 搭建并加入域
Windows Server 2019 搭建并加入域
下一篇
DataWorks