国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

windows server2008 R2 角色遷移問題詳解

瀏覽:236日期:2023-02-28 17:22:00
目錄
  • 操作背景:
  • 環(huán)境:
  • 林級別
  • 域級別
  • 轉移操作主機角色:
  • 占用操作主機角色:
  • 占用操作主機權限成功
  • 注意:

操作背景:

在Master和slave節(jié)點都存活的狀態(tài)下,將Master的五個角色轉移給slave服務

環(huán)境:

主域控: 名稱
192.168.1.64 test-zhuad.zhanghao.com
192.168.1.65 WIN-ceshibei.zhanghao.com

林級別

1、架構主機(Schema Master)
\- 負責更新和修改林中所有域中對象的種類和屬性,類似數(shù)據(jù)庫字段

2、域命名主機(Domain Naming Master)
\- 負責控制林中域/子域的添加和刪除

域級別

3、PDC模擬主機(PDC Emulator Master)
- 關鍵AD數(shù)據(jù)庫信息的優(yōu)先級復制權(如組策略更新、密碼更新)
- 整個域的時間同步
- 更重要的FSMO角色,可以理解為主域控制器
4、RID主機(RID Master)
- 向其他域控制器分配SID中的RID,一次500個(對象SID=域ID+RID)
5、基礎結構主機(Infrastructure Master)
- 負責跨域對象的引用(如用戶組包含其他域中的用戶),通過GC傳遞并同步外域更新

我們可以通過netdom query fsmo 命令來確認Master節(jié)點

C:\Users\Administrator>netdom query fsmo
架構主機 test-zhuAD.zhanghao.com
域命名主機 test-zhuAD.zhanghao.com
PDC test-zhuAD.zhanghao.com
RID 池管理器 test-zhuAD.zhanghao.com
結構主機 test-zhuAD.zhanghao.com

轉移操作主機角色:

?承擔著操作主機角色的DC需要降級

?承擔著操作主機角色的DC和目標DC都在線

?轉移操作主機角色的過程可逆

C:\Users\Administrator>ntdsutilntdsutil: roles     fsmo maintenance: connectionsserver connections: connect to server WIN-ceshibei.zhanghao.com從 WIN-ceshibei.zhanghao.com 斷開...綁定到 WIN-ceshibei.zhanghao.com ...用本登錄的用戶的憑證連接 WIN-ceshibei.zhanghao.com。server connections: quitfsmo maintenance: transfer naming masterfsmo maintenance: transfer PDCfsmo maintenance: transfer RID masterfsmo maintenance: transfer schema masterfsmo maintenance: transfer infrastructure master

在使用之前的命令查看是否已經(jīng)更改

C:\Users\Administrator>netdom query fsmo架構主機WIN-ceshibei.zhanghao.com域命名主機       WIN-ceshibei.zhanghao.comPDC    WIN-ceshibei.zhanghao.comRID 池管理器    WIN-ceshibei.zhanghao.com結構主機WIN-ceshibei.zhanghao.com

占用操作主機角色:

?承擔著操作主機角色的DC不可再用,無法恢復

C:\Users\Administrator>ntdsutilntdsutil: rolesfsmo maintenance: connectionsserver connections: connect to server test-zhuAD.zhanghao.com綁定到 test-zhuAD.zhanghao.com ...用本登錄的用戶的憑證連接 test-zhuAD.zhanghao.com。server connections: quitfsmo maintenance: seize  naming masterfsmo maintenance: seize  PDCfsmo maintenance: seize  RID masterfsmo maintenance: seize  schema masterfsmo maintenance: seize  infrastructure master

占用操作主機權限成功

?一旦占用成功原有的AD域環(huán)境不在可用、需要重新創(chuàng)建AD域環(huán)境添加額外域控,進行同步數(shù)據(jù)將現(xiàn)在Master節(jié)點數(shù)據(jù)同步至新的服務器中,如果想將原來的“服務器”重新設置為Master可以使用上面的角色轉移功能將權限移交。這里需要注意的是將“之前不可再用的域控信息清除”,查看DNS解析和“站點和服務”中不用的主機信息刪除。

C:\Users\Administrator>netdom query fsmo架構主機   test-zhuAD.zhanghao.com域命名主機 test-zhuAD.zhanghao.comPDC      test-zhuAD.zhanghao.comRID 池管理器       test-zhuAD.zhanghao.com結構主機   test-zhuAD.zhanghao.com

注意:

?因為轉移操作要比占用更安全、架構主機、域命名主機、RID主機角色被占用以后,永遠不要將原來扮演該種角色的域控制器再連接到網(wǎng)絡上、建議將它的硬盤格式化。至于另外兩種角色,如果原來扮演該兩種角色的域控制器恢復正常后,還是可以連接到網(wǎng)絡上的,在與新的操作主機復制AD時,若覺察到角色已經(jīng)被占用,會自動放棄它原來擁有的角色,不過還是可以將角色再傳送回原來的域控中。

到此這篇關于windows server2008 R2 角色遷移講解的文章就介紹到這了,更多相關windows server2008 R2內容請搜索以前的文章或繼續(xù)瀏覽下面的相關文章希望大家以后多多支持!

標簽: Windows IIS
相關文章:
主站蜘蛛池模板: 手游| 太保市| 呼伦贝尔市| 桐庐县| 三台县| 天津市| 楚雄市| 曲阜市| 隆化县| 昆明市| 冀州市| 鹤岗市| 河池市| 奎屯市| 乐山市| 浪卡子县| 万全县| 铜川市| 革吉县| 班戈县| 广东省| 晋江市| 赤峰市| 和田县| 类乌齐县| 如东县| 水城县| 海门市| 洛扎县| 张掖市| 河南省| 洛川县| 平定县| 依兰县| 临湘市| 钟祥市| 县级市| 濮阳县| 朝阳县| 湟中县| 丽江市|