Win2003额外域控制器升级到主域控制器

合集下载

主域控、辅助域控的搭建以及主域控制器的迁移(2003)

主域控、辅助域控的搭建以及主域控制器的迁移(2003)

一、主域控的搭建:1、主、辅助系统环境:Microsoft windows server 2003 enterprise edition。

主计算机名:A/辅助计算机名:B。

2、主域控制器的搭建开始→运行,输入dcpromo,按活动目录安装向导进行3、在“域控制器类型”中选择“新域的域控制器”4、在“创建一个新域”中选择“在新林中的域”5、输入新域的DNS全名“”6、输入NETBIOS名“JIAJIE”7、输入轰动目录数据库和日志文件的存储位置8、共享的系统卷的位置9、选择“DNS注册诊断”中的第二项10、权限中选择windows 2000或windows server 2003兼容11、输入活动目录的管理员密码“adchina”12、正在安装,完成后重启。

二:辅助域控的搭建:1、主域控制器已经搭建完毕,接下来搭建辅助域控制器,首先要设置辅助域控ip地址,主域控的ip地址是1.1.1.1,255.0.0.0,辅助ip地址就设置成1.1.1.2,255.0.0.0,DNS设置成主域控的ip 1.1.1.1,2、检查主辅是否相通3、开始安装“win+R”,在运行里输入“dcpromo”4、在域控制器类型处悬在“现有域的额外域控制器”5、输入够权限的用户名、密码和域6、输入额外的域控制器域名“”7、目录服务还原密码“adchina”8、安装完成后,重启。

经测试,主域控制器的数据能及时复制到辅助域控上面三、主域控制器的迁移一般步骤:1、首先有备份域控制器2、把FSMO角色强行夺取过来3、设置全局编录具体操作:1、运行→输入“ntbackup”,选中system state 进行备份。

2、RID、PDC、基础结构主机角色迁移在辅助域控制器上,打开“Active Directory用户和计算机”在域名上右击,然后点击连接到域控制器,选择辅助域控,最后确定。

在域名上右击,然后点击操作主机,点击RID选项,然后点击更改,最后确定。

win2003额外域控制器升级到主域控制器

win2003额外域控制器升级到主域控制器

win2003额外域控制器升级到主域控制器一.其实,对于windows 2003,并没有“传统”的主域控制器和额外域控制器的区别。

如果说有区别的话,那就是第一台域控制器上拥有FSMO.二.什么是FSMO?FSMO的英文全称为Flexible Single Master Operations.这些角色包括:★架构主机(Schema master) -架构主机角色是林范围的角色,每个林一个。

此角色用于扩展Active Directory 林的架构或运行adprep /domainprep 命令。

★域命名主机(Domain naming master) -域命名主机角色是林范围的角色,每个林一个。

此角色用于向林中添加或从林中删除域或应用程序分区。

★RID 主机(RID master) -RID 主机角色是域范围的角色,每个域一个。

此角色用于分配RID 池,以便新的或现有的域控制器能够创建用户帐户、计算机帐户或安全组。

★PDC 模拟器(PDC emulator) -PDC 模拟器角色是域范围的角色,每个域一个。

将数据库更新发送到Windows NT 备份域控制器的域控制器需要具备这个角色。

此外,拥有此角色的域控制器也是某些管理工具的目标,它还可以更新用户帐户密码和计算机帐户密码。

★结构主机(Infrastructure master) -结构主机角色是域范围的角色,每个域一个。

此角色供域控制器使用,用于成功运行adprep /forestprep 命令,以及更新跨域引用的对象的SID 属性和可分辨名称属性。

Active Directory 安装向导(Dcpromo.exe) 将这五种FSMO 角色全部分配给林根域中的第一台域控制器.三.现在我们要做的事情就是:将FSMO角色转移到另一台域控制器上.使用的工具是:ntdsutil.exe(在命令行直接运行).关于ntdsutil.exe的使用可以参考微软的相应文档.1.使用Ntdsutil.exe 捕获FSMO 角色或将其转移到域控制器[url]/kb/255504/zh-cn[/url]2.域控制器降级失败后如何删除Active Directory 中的数据[url]/kb/216498/[/url]3.域控制器降级失败后如何删除Active Directory 中的数据(这个文档是针对win 2K的,对于windows 2003,参考价值仍有)[url]/kb/216498/zh-cn[/url]四.基本步骤如下:1.清除AD中的数据,(命令是可以简化的,比如connect to server servername可以写作con to ser,命令提示符键入ntdsutil,metadata cleanup,connections,connect to server servername,quit,select operation target,list domains,select domain number,(比如select domain 0,下同)list sites,select site number,list servers in site,select server number,quit,remove selected server,quit.2.清理DC帐户需要运行adsiedit.msc.这个工具是要安装的.安装ADSIedit.msc工具:运行windows 2003光盘\SUPPORT\TOOLS\ suptools.msi,工具将安装在C:\Program Files\Support Tools文件夹下.3.在额外域控制器上通过ntdsutil.exe工具执行夺取五种FSMO操作,核心命令是:Seize domain naming masterSeize infrastructure masterSeize PDCSeize RID masterSeize schema master[注:Seize是在原FSMO不在线时的操作,如果原FSMO在线,需要使用转移(Transfer)操作]4.可能还需要清理DNS和设置全局编录(GC),这个难度不大,不再多述.至此,FSMO开始在另一台域控制器上正常工作.exchange等服务也恢复正常.。

将额外域控制器提升为主域控

将额外域控制器提升为主域控

将额外控制器升级为主域控制器前两天打雷,一台额外域控制器(windows 2003 DC服务器)主板击坏,无法维修,还好,主域控服务器(Windows 2003 )没有什么事,现购买一台新机作为服务器,打算把新机升级为主域控制器,原来的主域降级为额外域控制器;一、新服务器安装好Windows 2003企业版操作系统及更新补丁,具体大家都会做,不用多说了;二、在控制面板--添加删除程序--点击添加删除组件,出现新窗口,点击网络服务,选择如下服务(WINS,DHCP,DNS,简单TCP/IP服务);点击确定,放入windows2003光盘到光驱;三、将Windows 2003升级为额外域控制器,使用Dcpromo命令,出现升级向导,如下图:点击下一步,选择现在域的额外域控制器;接下来输入域控制器的管理员帐号和密码及域名(例:);输入完成后点击下一步,直到完成(中间步骤省略),重启服务器;这样就安装成功额外域控制器;四、接下来,在管理工具中,点击Active Directory 站点和服务,自动创建了连接,出现如下窗口,如图:在主域控打开Active Directory 站点和服务,立即复制副本,(如上图)正常会提示Active Directory 已复制了连接;在额外域控打开Active Directory 站点和服务,立即复制副本,(如上图)正常会提示Active Directory 已复制了连接;最好查看一下日志看有没有错误;同时检查一下DNS看有没有同步;五、将额外域升级为主域控制器;1、将DC-SRV主域的FSMO,五种角色转移到BDC-SRV上,别忘了在Active Directory 站点和服务将BDC-SRV也标识成GC。

2、夺取五种角色的方法:首先要查看FSMO,运行regsvr32 schmmgmt.dll注册,注册成功按确定。

<1>更改操作主机,运行MMC---添加AD架构---运行AD架构:显示,为操作主机;选择更改域控制器,输入额外域控制器的主机全名;点击确定;<二> 更改域命名主机,运行Active Directory 域和信任关系, 在Active Directory 域和信任关系右键点击操作主机:显示:域命名主机为点击更改,确定。

如何在 Windows Server 2003 中提升域和目录林功能级别

如何在 Windows Server 2003 中提升域和目录林功能级别
Windows 2000 本机模式
页面工具
打印此页 将此页通过电子邮件发送 Microsoft Worldwide 保存到我的支持收藏夹 我的支持收藏夹
• 支持的域控制器:Windows 2000、Windows Server 2003 •
激活的功能:组嵌套、通用组、SidHistory、安全组与通讯组之间的转换、您可以通过提高目录林级别的设置来提升域级别
• 支持的域控制器:Windows NT 4.0、Windows 2000、Windows Server 2003 • 新功能:部分列表中包含了通用组缓存、应用程序分区、从媒体安装、配额,快速全局目录降级、系统访问控制列表(SACL)在 Jet 数据库引擎中的单一实例存储(SIS),改进的事件日志记录的拓扑生成。当将属性添加到 PAS 时,无需全局编目完全同步,Windows Server 2003 域控制器担当站点间
在仍允许向 Windows NT 4.0 BDC 复制的同时,Windows Server 2003 临时模式提供了两个重要的增强功能: 1. 2. 高效安全组复制,每组支持超过 5000 名成员。 改进的 KCC 站点间拓扑生成器算法。
由于在临时级别中激活的组复制效率较高,建议在所有 Windows NT 4.0 的升级中采用该级别。有关更多详细信息,请参见本文“最佳做法”部分。 设置 Windows Server 2003 临时模式目录林功能级别 Windows Server 2003 临时模式可通过三种不同的方式激活。因为在 Windows NT 4.0 域的主域控制器 (PDC) 被升级到 Windows Server 2003 域控制器后,安全组使用链接值复制 (LVR),所以我们极力建议使用前两种方法。由于安全组中的成员使用单一多值属性而可能导致复制问题,所以第三个选项 不是最优的。Windows Server 2003 临时模式可由下列方法激活: 1. 在升级过程中。 在升级一个充当新目录林根域的第一个域控制器的 Windows NT 4.0 域的 PDC 时,该选项会显示在 Dcpromo 安装向导中。 2. 在您使用轻量目录访问协议 (LDAP) 工具通过手动配置目录林功能级别来升级一个充当现有目录林的新的域的第一个域控制器的 Windows NT 4.0 的 Windows NT 4.0 PDC 之前。 子域会从它所提升到的目录林继承目录林范围的功能设置。将一个 Windows NT 4.0 域的 PDC 升级为一个现有 Windows Server 2003 目录林(其中临时目录林功能级别已经使用 Ldp.exe 或 Adsiedit.msc 文件配置)的子域,则当操作系统版本升级后允许安全组使用链接值复制。 3. 在使用 LDAP 工具升级后。 当您在升级过程中加入一个现有 Windows Server 2003 目录林时,使用后两个选项。当存在一个“空根”域时,这是一个常见的情形。所升级的域被作为空根域的子域加入,并从目录林继承域设置。 返回页首

从2003域升级到2008R2域

从2003域升级到2008R2域

对于2003 域控升级到2008 R2 域控的操作。

环境:AD 为单台2003 sp2 IP:172.16.10.10/24exchange2003 一台IP:172.16.10.20/242008 R2 一台IP:172.16.10.30/24客户机一台IP 随意网关:172.16.10.254 DNS为172.16.10.10升级前参考的文档为/viewthread.php?tid=53495&from=favorites/872211/197132不过区别在于,文档的案例是从2003 企业版升级到2008企业版,我只有2008 R2各版本,所以现在来做从2003 SP2 企业版升级到2008 R2 企业版。

作业前,将2003域控备份系统状态,在此不多说。

按照参考文档,先在2003域上升级域架构,在2003 域控IP:172.16.10.10 上放入2008 R2 光盘,此光盘为D盘,CMD下进入D:\support\adprep目录,(注:此处与参考的案例中的不一致,应该是2008和2008R2之间的区别)输入adprep.exe /forestprep进行2003 Schema 林架构升级。

看上面的图应该是不行的,为此我参考第二篇文档,/872211/197132用adprep32.exe来扩展这里按C 再按enter 确认继续,按其他键和enter 取消操作。

运行中,会修改一大堆文件。

中间就不截图了,经过漫长的等待(大约10分钟),终于完成了。

升级2003 AD Schema 域架构; adprep32.exe /domainprep出现‘Adprep detected that the domain is not in native mode。

’这时候需要那么你需要提高你的域的功能级别。

- 去到Active Directory域和信任关系.- 右键单击域对象,并选择“提升域功能级别…”- 选择“Windows Server 2003″并点击提高提升完后,再来继续这步提示后面要加参数完整命令为:adprep32.exe /domainprep /gpprep如上图,这次成功了。

额外域控制器提升为主域控制器的过程

额外域控制器提升为主域控制器的过程

酒泉人民医院额外域控制器提升为主域控制器的过程一、提升额外域控制器步骤:1、在安装完企业版WIN2003操作系统后,打SP2补丁,以及相关补丁。

2、在IP地址中配置好IP以及主DNS服务器的的地址3、在开始运行中输入:dcpromo命令,进入域控提升程序4、选择现有域控的额外域控制器选项,按照正常步骤进行到结束,重启服务器5、安装DNS组件二、将额外域控制器提升为主域控的步骤(转换域的五个功能角色)1、将服务器IP地址中主DNS选项改为本机IP地址,额外的DNS选择其他DNS服务器地址2、打开AD用户和计算机工具,在服务器级别右键,选择连接到域控制器3、在弹出对话框中选择新安装的额外域控制器,点击确定4、在服务器级别右键,选择操作主机一项6、在弹出的对话框中有三个标签项,分别代表域中的三个功能角色:RID,PDC,结构,当前操作主机应该是当前的主域控制器,如果想把角色变更到新的额外的域控制器中,点击更改按钮,改变角色主机,如果更改成功会有相应提示成功。

分别将三个标签的角色都进行更改,如都成功了,说明在域中的三个重要角色已经转移到额外的域控制器中。

7、打开AD域和信任关系工具,参照之前的方法提升第四个功能角色(域命名主机),先选择连接到域控制器,在弹出对话框中选择额外的域控制器,确定退出8、再右键选择操作主机,在弹出的对话框中点击更改,更改角色主机9、更改第五个域的重要角色的操作主机位置,点击开始运行,输入regsvr32 schmmgmt.dll注册最后一个域的功能角色(架构主控),10、在开始运行输入MMC,点击控制台,点击添加删除管理单元11、在弹出的对话框中点击添加按钮,选择AD架构一项,点击添加,点击确定退出13、右键点击选择操作主机,将角色进行更改三。

、提升域控为GC1、在提升为主域控制器后,要将此域控提升为GC,在AD站点和服务工具中选择新的站点服务器,在NTDS SETTING中选择右键属性2、选中全局编录选项,确定退出,全局编录服务器设定完成。

辅助域升级为主域

辅助域升级为主域

一、实验环境:域名为1、原主域控制器System: windows 20003 ServerFQDN:IP:192.168.50.1Mask:255.255.255.0DNS:192.168.50.12、辅助域控制器System: windows 2003 ServerFQDN:IP:192.168.50.2Mask: 255.255.255.0DNS:192.168.50.13、Exchange 2003 ServerFQDN:IP:192.168.50.3Mask:255.255.255.0DNS:192.168.50.1也许有人会问,做辅域升级要装个Exchange干什么?其实我的目的是为了证明我的升级是否成功,因为Exchange和AD是紧密集成的,如果升级失败的话,Exchange应该就会停止工作。

如果升级成功,对Exchange 应该就没有影响,其实现在我们很多的生产环境中有很多这样的情况。

二、实验目的:在主域控制器(PDC)出现故障的时候通过提升辅域控制器(BDC)为主域控制,从而不影响所有依靠AD的服务。

三、实验步骤1、安装域控制器。

第一台域控制器的安装我这里就不在说明了,但要注意一点的是,两台域控器都要安装DNS组件。

在第一台域控制安装好后,下面开始安装第二台域控制器(BDC),首先将要提升为辅助域控制的计算机的计算机名,IP地址及DNS跟据上面设置好以后,并加入到现有域,加入域后以域管理员的身份登陆,开始进行安装第二台域控制器。

2、在安装辅助域控器前先看一下我们的Exchange Server工作是否正常,到Exchange Server 中建立两个用户test1和test2,并为他们分别建立一个邮箱,下面使用他们相互发送邮件进行测试,如图。

3、我们发现发送邮件测试成功,这证明Exchange是正常的。

下面正式开始安装第二台域控制器。

也是就辅助域控制器(BDC)。

4、以域管理员身份登陆要提升为辅助域控制器的计算机,点【开始】->【运行】在运行里输入dcpromo打开活动目录安装向导,.点两个【下一步】, 打开如图.5、这里由于是安装第二台域控制器,所以选择【现有域的额外域控制器】,点【下一步】。

2003主域损坏后辅域升级为主域并清理

2003主域损坏后辅域升级为主域并清理

主域控崩溃,恢复活动目录当网络中的Windows Server 2003的Active Directory主域控制器完全损坏并且不能恢复时,为了保证业务的正常运转,需要将网络中的额外域控制器升级到主域控制器角色。

我们的网络拓扑如下,单域dc01为所有主机角色和GC,DC01和DC02均已安装DNS,并且互为复制。

我们将通过NTDSUTIL工具来占用dc01的操作主机角色,并且设置DC02为全局编录.这里将dc01.hisense.local离线来模拟主域控制崩溃。

1.占用操作主机角色(1)在开始-所有程序-Windows Support Tools-命令提示符(2)输入ntdsutil(3)输入roles(4)输入connections(5)输入connect to server dc02.hisense.local(6)输入quit(7)占用域命名主机角色,输入seize domain naming master ,回车,出现对话框,点是从上图可以看出先进行主机角色的传送,当传送不能成功时进行占用。

(8)占用基础架构主机角色,输入seize infrastructure master(9)占用PDC,输入seize pdc(10)占用RID角色,输入seize RID master(11)占用架构主机角色,输入seize schema master(12)输入2次quit,退出ntdsutil,输入netdom query fsmo,查看操作主机角色至此,所有操作主机角色已经到了DC02.hisense.local上了。

2.在DC02上设置全局编录(1)开始-管理工具-Active Directory 站点和服务(2)单击sites-“default-first-site-name”-servers,选择dc02,右键单击NTDS Sites,选择属性(3)在查询策略中,选择default query policy,并选中全局编录。

-如何将额外域控制器提升为主域控制器

-如何将额外域控制器提升为主域控制器

将额外域控制器提升为主域控制器由于社会的快速发展,企业的发展空间越来越大,人员越来越多,为了对公司员工的机器更好的控制采用域(AD)来管理。

一般公司部署两台AD server来维持正常运行,一台为主域控制器,另外一台为额外域控制器,如果主ADserver损坏可通过额外的域控制器来维持环境正常运行,这个时候就需要将主AD进行维修,如果之前没有通过备份,同时AD由于硬件设备而导致不能正常工作,这个时候我们就需要将额外的域控制器提升为主AD,具体步骤见以下:当然大企业都通过部署DPM来备份重要server的数据,但是DPM有很大的成本,一般不采用,如果AD由于故障直接影响与AD继承的一些有依赖性的服务器,目前的我的环境有两台机器,具体信息如下:两台机器均运行在windows2008R2环境下Computer name:test-dcaIP Adress:192.168.100.1Dns:192.168.100.1Domain name:该server 为主域控制器DCBComputer name: test-dcbIp address :192.168.100.2Dns :192.168.100.1Domain name:该server为额外域控制器以下我介绍两种容易及日常的故障《一》、1.当两台DC能正常通信,如何将额外的域控制器提升为主域控制器2.当其中一台主域控制器永久down机,如何将额外的域控制器提升为主域控制器那咱们先说说第一种吧,有人问到,有两台DC都能正常通信为什么要将额外的域控制器提升为主域控制器呢,这不是没事找事吧!哈哈….还真不是,如果主域控制服务器性能不是很好,现在又有一台性能很好的机器,我们可以通过提升来解决这个问题,当然还有其他方法了……遇到这样的问题我们通过更改fsmo角色来进行操作即可;操作分两种,一种图形界面,一种命令行;也许会有人问,有两种有什么区别么,以个人的经验,用图形界面能操作的命令行都能操作,当用命令行能操作的图形不一定能操作,所以呢,命令稍带优势;再说了,之前我升级AD遇到一个问题,在讲fsmo角色传递的时候图形界面就报错了,而通过命令操作一下就过了,所以呢,让大家把两个方式务必记住。

windows server 2003域的升级与降级

windows server 2003域的升级与降级

一、降域1.点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”。

2. 如果不成功,则单击“开始”,单击“运行”,然后键入以下命令:dcpromo /forceremoval强制降级,我们的服务器属于强制降级操作3. 单击“确定”。

4. 在“欢迎使用Active Directory 安装向导”页中,单击“下一步”。

5. 如果您要删除的计算机是全局编录服务器,请单击消息窗口中的“确定”。

6. 在“删除Active Directory”页中,确保已清除“这个服务器是域中的最后一个域控制器”复选框,然后单击“下一步”。

7. 在“网络凭据”页中,键入林中具有企业管理员凭据的用户帐户的名称、密码和域名称,然后单击“下一步”。

8. 在“管理员密码”中,键入您要为本地SAM 数据库的管理员帐户分配的密码和确认密码,然后单击“下一步”。

9. 在“摘要”页上,单击“下一步”。

10. 重启计算机,降域成功。

二、升域1.点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:2.操作形态兼容性模板:这里是一个兼容性的要求,直接点击“下一步”:3.域控制器类型:在这里有新域的域控制器和现有域的额外域控制器两个选项,由于这是新建的第一台域控制器,所以选择第一项:“新域的域控制器”,然后点“下一步”:4.创建一个新域:有创建一个新的在新林中的域、在现有域树中的子域、在现有的林中的域树三个选项,因为是第一台域控,所以选择“在新林中的域”,点击下一步5.新的域名:在这里我们要指定一个域名,我在这里指定的是,输入新建域的域名,我们将新的域起名为,点击下一步BIOS域名:TARADIO,点击下一步7.数据库和日志文件文件夹:在这里要指定Active Directory数据库和日志的存放位置,采取默认,点击下一步8.共享的系统卷:c:\WAIDOWS\SYSVOL, 点击下一步9.DNS注册诊断:这里有三个选项,第一次部署时总会出现上面那个DNS注册诊断出错的画面,主要是因为虽然安装了DNS,但由于并没有配置它,网络上还没有可用的DNS服务器,所以才会出现响应超时的现像,所以在这里要选择:“在这台计算机上安装并配置DNS,并将这台DNS服务器设为这台计算机的首选DNS服务器”。

windows2003更改主域控主机操作步骤

windows2003更改主域控主机操作步骤

当生产环境当中的主域控出现故障,需要把域控的组织架构、策略、用户账号信息迁移到新域控,首先是搭建一台辅助域控然后提升主机模式到2003纯模式,最后迁移主域控的五个操作主机即可。

Active Directory内总共定义了五个操作主机角色:架构主机(schema master)域命名主机(domain naming master)RID主机(relative identifier master)PDC模拟主机(PDC emulator master)基础结构主机(infrastructure master)每个操作主机的主要功能如下:1、架构主机:负责更新与修改schema内的对象与属性数据,只有有Schema Admin组内的成员才有权利修改schema内的数据。

如果架构主机出现故障或离线,可能会影响某些软件的运作,例如某些服务器级的软件在安装时,会在schema 内添加对象,如果架构主机出现故障或离线,将无法安装这些软件。

2、域命名主机:负责管理林内域的添加与删除工作。

如果域命名主机出现故障或离线,将无法在林内添加或删除域。

3、R ID主机:a、发放RID RID主机负责发放RID(relativeID)给其域内的所有域控制器。

当域控制器内添加一个用户、组或者计算机对象时,域控制器必须指派一个惟一的安全识别码(SID)给这个对象,此对象的SID是由域的SID与RID所组成的,也就是说“对象的SID=域的SID+RID”,而RID并不是由每一台域控制器自己产生的,它是由“RID操作主机”来统一发放给其域内的所有域控制器的。

每一台域控制器需要RID时,它会向“RID主机”索取一些RID,用完后再向“RID操作主机”索取;b、移动对象无论目前所连接的域控制器是哪台,当要将某个对象传送到另外一个域时,系统会移动位于“RID主机”内的对象,然后通知其他域控制器该对象已被转移。

这种做法可以避免位于不同域控制器的同一对象被重复传送到不同域的情况发生。

备份域升级主域

备份域升级主域

额外域控制升级为主域控制器(一)一、实验环境:域名为1、原主域控制器System: windows 20003 ServerFQDN: IP:192.168.50.1Mask:255.255.255.0DNS:192.168.50.12、辅助域控制器System: windows 2003 ServerFQDN:IP:192.168.50.2Mask: 255.255.255.0DNS:192.168.50.13、Exchange 2003 ServerFQDN:IP:192.168.50.3Mask:255.255.255.0DNS:192.168.50.1也许有人会问,做辅域升级要装个Exchange干什么?其实我的目的是为了证明我的升级是否成功,因为Exchange和AD是紧密集成的,如果升级失败的话,Exchange应该就会停止工作。

如果升级成功,对Exchange应该就没有影响,其实现在我们很多的生产环境中有很多这样的情况。

二、实验目的:在主域控制器(PDC)出现故障的时候通过提升辅域控制器(BDC)为主域控制,从而不影响所有依靠AD的服务。

三、实验步骤1、安装域控制器。

第一台域控制器的安装我这里就不在说明了,但要注意一点的是,两台域控器都要安装DNS组件。

在第一台域控制安装好后,下面开始安装第二台域控制器(BDC),首先将要提升为辅助域控制的计算机的计算机名,IP地址及DNS跟据上面设置好以后,并加入到现有域,加入域后以域管理员的身份登陆,开始进行安装第二台域控制器。

2、在安装辅助域控器前先看一下我们的Exchange Server工作是否正常,到Exchange Server 中建立两个用户test1和test2,并为他们分别建立一个邮箱,下面使用他们相互发送邮件进行测试,如图。

3、我们发现发送邮件测试成功,这证明Exchange是正常的。

下面正式开始安装第二台域控制器。

也是就辅助域控制器(BDC)。

Windows2003主备域控制器转换方法

Windows2003主备域控制器转换方法

备份域升为主域控制器[日期:2007-10-01] 来源:作者:[字体:大中小] AD恢复主域控制器本文讲述了在多域控制器环境下,主域控制器由于硬件故障突然损坏,而又事先又没有做好备份,如何使额外域控制器接替它的工作,使Active Directory正常运行,并在硬件修理好之后,如何使损坏的主域控制器恢复。

----------------------------------------------------------------------目录Active Directory操作主机角色概述环境分析从AD中清除主域控制器 对象在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作设置额外域控制器为GC(全局编录)重新安装并恢复损坏主域控制器附:用于检测AD中五种操作主机角色的脚本----------------------------------------------------------------------一、Active Directory操作主机角色概述Active Directory 定义了五种操作主机角色(又称FSMO):架构主机schema master、域命名主机domain naming master相对标识号(RID) 主机RID master主域控制器模拟器(PDCE)基础结构主机infrastructure master而每种操作主机角色负担不同的工作,具有不同的功能:架构主机具有架构主机角色的DC 是可以更新目录架构的唯一DC。

这些架构更新会从架构主机复制到目录林中的所有其它域控制器中。

架构主机是基于目录林的,整个目录林中只有一个架构主机。

域命名主机具有域命名主机角色的DC 是可以执行以下任务的唯一DC:向目录林中添加新域。

从目录林中删除现有的域。

添加或删除描述外部目录的交叉引用对象。

相对标识号(RID)主机此操作主机负责向其它DC 分配RID 池。

Win-2003安装、迁移域控制器

Win-2003安装、迁移域控制器

将成员服务器升为域控制器--1(安装第一台域控制器)目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?我们现在就动手实践一下:本篇文章中所有的成员服务器均采用微软的WindowsServer2003,客户端则采用WindowsXP。

首先,当然是在成员服务器上安装上WindowsServer2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)由于WindowsServer2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。

在整个安装过程中请保证WindowsServer2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。

安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“ActiveDirectory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows95及NT4SP3以前的版本无法登陆运行到WindowsServer2003的域控制器,我建议大家尽量采用Windows2000及以上的操作系统来做为客户端。

windows2003 额外域控制升级为主域控制器

windows2003 额外域控制升级为主域控制器

额外域控制升级为主域控制器一、实验环境:域名为1、原主域控制器System: windows 20003 ServerFQDN:IP:192.168.50.1Mask:255.255.255.0DNS:192.168.50.12、辅助域控制器System: windows 2003 ServerFQDN:IP:192.168.50.2Mask: 255.255.255.0DNS:192.168.50.13、Exchange 2003 ServerFQDN:IP:192.168.50.3Mask:255.255.255.0DNS:192.168.50.1也许有人会问,做辅域升级要装个Exchange干什么?其实我的目的是为了证明我的升级是否成功,因为Exchange和AD是紧密集成的,如果升级失败的话,Exchange应该就会停止工作。

如果升级成功,对Exch ange应该就没有影响,其实现在我们很多的生产环境中有很多这样的情况。

二、实验目的:在主域控制器(PDC)出现故障的时候通过提升辅域控制器(BDC)为主域控制,从而不影响所有依靠AD的服务。

三、实验步骤1、安装域控制器。

第一台域控制器的安装我这里就不在说明了,但要注意一点的是,两台域控器都要安装DNS组件。

在第一台域控制安装好后,下面开始安装第二台域控制器(BDC),首先将要提升为辅助域控制的计算机的计算机名,IP地址及DNS跟据上面设置好以后,并加入到现有域,加入域后以域管理员的身份登陆,开始进行安装第二台域控制器。

2、在安装辅助域控器前先看一下我们的Exchange Server工作是否正常,到Exchange Server 中建立两个用户test1和test2,并为他们分别建立一个邮箱,下面使用他们相互发送邮件进行测试,如图。

3、我们发现发送邮件测试成功,这证明Exchange是正常的。

下面正式开始安装第二台域控制器。

也是就辅助域控制器(BDC)。

额外域控制升级为主域控制器

额外域控制升级为主域控制器

额外域控制升级为主域控制器(一)一、实验环境:域名为1、原主域控制器System: windows 20003 ServerFQDN:IP:192.168.50.1Mask:255.255.255.0DNS:192.168.50.12、辅助域控制器System: windows 2003 ServerFQDN:IP:192.168.50.2Mask: 255.255.255.0DNS:192.168.50.13、Exchange 2003 ServerFQDN:IP:192.168.50.3Mask:255.255.255.0DNS:192.168.50.1也许有人会问,做辅域升级要装个Exchange干什么?其实我的目的是为了证明我的升级是否成功,因为Exchange和AD是紧密集成的,如果升级失败的话,Exchange应该就会停止工作。

如果升级成功,对Exchange 应该就没有影响,其实现在我们很多的生产环境中有很多这样的情况。

二、实验目的:在主域控制器(PDC)出现故障的时候通过提升辅域控制器(BDC)为主域控制,从而不影响所有依靠AD的服务。

三、实验步骤1、安装域控制器。

第一台域控制器的安装我这里就不在说明了,但要注意一点的是,两台域控器都要安装DNS组件。

在第一台域控制安装好后,下面开始安装第二台域控制器(BDC),首先将要提升为辅助域控制的计算机的计算机名,IP地址及DNS跟据上面设置好以后,并加入到现有域,加入域后以域管理员的身份登陆,开始进行安装第二台域控制器。

2、在安装辅助域控器前先看一下我们的Exchange Server工作是否正常,到Exchange Server 中建立两个用户test1和test2,并为他们分别建立一个邮箱,下面使用他们相互发送邮件进行测试,如图。

3、我们发现发送邮件测试成功,这证明Exchange是正常的。

下面正式开始安装第二台域控制器。

也是就辅助域控制器(BDC)。

额外域服务器提升为主域服务器(1)

额外域服务器提升为主域服务器(1)

额外域服务器提升为主域服务器(1)一、将新服务器提升为备份域服务器,并安装DNS服务。

二、将原有主域服务器从网络中断开,并将副域服务器提升为主域服务器占用 OM角色1.单击“开始”,单击“运行”,然后键入 cmd。

2.在命令提示行,键入 ntdsutil。

3.在 ntdsutil 的提示行,键入 roles。

4.在 fsmo maintenance 的提示行,键入 connections。

5.在 serverconnections 的提示行,键入 connecttoserver,后面跟着完全合格的域名称。

6.在 serverconnections 的提示行,键入 quit。

7.在 fsmo maintenance 的提示行,键入 seizeschemamaster。

seizedomainnamingmaster。

8.在 fsmo maintenance 的提示行,键入 quit。

9.在 ntdsutil 的提示行,键入 quit。

占用相对 ID 主机角色1.单击“开始”,单击“运行”,然后键入 cmd。

2.在命令提示行,键入 ntdsutil。

3.在 ntdsutil 的提示行,键入 roles。

4.在 fsmo maintenance 的提示行,键入 connections。

5.在 serverconnections 的提示行,键入 connecttoserver,后面跟着完全合格的域名称。

6.在 serverconnections 的提示行,键入 quit。

7.在 fsmo maintenance 的提示行,键入 seizeRID master。

8.在 fsmo maintenance 的提示行,键入 quit。

9.在 ntdsutil 的提示行,键入 quit。

解决将计算机提升至域控制器时的问题

解决将计算机提升至域控制器时的问题

解决将计算机提升至域控制器时的问题解决将计算机提升至域控制器时的问题当一个Windows 2003服务器被转换为一个域控制器时,系统会将一些特殊的域名解析记录写到该机器的DNS服务中(通常情况下是微软自己的DNS服务,但是第三方的DNS服务也会出现相同的情况)。

这些记录包括整个域环境的全局唯一标识(GUID),这样活动目录就能够通过GUID地址来进行DNS解析。

如果一个管理员在没有提前为一台机器安装并配置DNS服务就把它提升为域控制器的话,那么上述活动目录的DNS解析记录就不会被正确的配置。

这样就会导致DNS服务没有保存这些特殊的解析记录,从而导致出现一些网络连接的问题。

你可以使用一个命令dcdiag来进行测试,它会在连接到DNS服务器时失败。

通常情况下,错误信息类似下面这些内容:()服务的GUID DNS名称无法被解析为一个IP地址。

请检查DNS 服务名称和DHCP名称。

尽管GUID DNS名称(._msdcs.domain-name.local)无法被解析,服务器名()仍可以被解析为IP地址()并且可以ping通。

请检查该IP地址是否在DNS服务中被正确注册。

很明显,这种问题会导致你的活动目录无法正常工作,下面是解决这个问题的方法:1.确保系统的TCP/IP设置是正确的,并且将其配置为支持本地DNS服务。

2. 打开“我的网络连接”|“本地连接”(或者是你目前使用的任何一个网络连接)|“Internet协议(TCP/IP)”|“属性”|“高级”|“DNS”。

3. 将第一个DNS服务器设置为本地计算机。

可以是本机的网络地址,或者是127.0.0.1(回环地址)。

4. 将“添加主要和连接指定的DNS后缀”和“添加父级后缀到主DNS后缀”两个选项选中。

5. 将“在DNS中注册该连接的地址”,然后单击“确定”退出。

6. 在命令提示行模式,输入命令ipconfig/flushdns并运行,然后再输入ipconfig/registerdns,以此清除本地DNS解析缓存并分别注册DNS源记录。

把一台成员服务器提升为域控制器

把一台成员服务器提升为域控制器

把一台成员服务器提升为域控制器目前很多公司的网络中的PC数量均超过10台:按照微软的说法,一般网络中的PC数目低于10台,则建议建议采对等网的工作模式,而如果超过10台,则建议采用域的管理模式,因为域可以提供一种集中式的管理,这相比于对等网的分散管理有非常多的好处,那么如何把一台成员服务器提升为域控?我们现在就动手实践一下:本篇文章中所有的成员服务器均采用微软的Windows Server 2003,客户端则采用Windows XP。

首先,当然是在成员服务器上安装上Windows Server 2003,安装成功后进入系统,我们要做的第一件事就是给这台成员服务器指定一个固定的IP,在这里指定情况如下:机器名:ServerIP:192.168.5.1子网掩码:255.255.255.0DNS:192.168.5.1(因为我要把这台机器配置成DNS服务器)由于Windows Server 2003在默认的安装过程中DNS是不被安装的,所以我们需要手动去添加,添加方法如下:“开始—设置—控制面板—添加删除程序”,然后再点击“添加/删除Windows组件”,则可以看到如下画面:向下搬运右边的滚动条,找到“网络服务”,选中:默认情况下所有的网络服务都会被添加,可以点击下面的“详细信息”进行自定义安装,由于在这里只需要DNS,所以把其它的全都去掉了,以后需要的时候再安装:然后就是点“确定”,一直点“下一步”就可以完成整个DNS的安装。

在整个安装过程中请保证Windows Server 2003安装光盘位于光驱中,否则会出现找不到文件的提示,那就需要手动定位了。

安装完DNS以后,就可以进行提升操作了,先点击“开始—运行”,输入“Dcpromo”,然后回车就可以看到“Active Directory安装向导”在这里直接点击“下一步”:这里是一个兼容性的要求,Windows 95及NT 4 SP3以前的版本无法登陆运行到Windows Server 2003的域控制器,我建议大家尽量采用Windows 2000及以上的操作系统来做为客户端。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
select site number,
list servers in site,
select server number,
quit,
remove selected server,
quit.
2.清理DC帐户
connect to server servername,
qrget,
list domains,
select domain number,(比如select domain 0,下同)
list sites,
域命名主机角色是林范围的角色,每个林一个。此角色用于向林中添加或从林中删除域或应用程序分区。
★RID 主机 (RID master) - RID 主机角色是域范围的角色,每个域一个。此角色用于分配 RID
池,以便新的或现有的域控制器能够创建用户帐户、计算机帐户或安全组。
三.
现在我们要做的事情就是:
将FSMO角色转移到另一台域控制器上.
使用的工具是:ntdsutil.exe(在命令行直接运行).
关于ntdsutil.exe的使用可以参考微软的相应文档.
1.使用 Ntdsutil.exe 捕获 FSMO 角色或将其转移到域控制器
Seize schema master
[注:Seize是在原FSMO不在线时的操作,如果原FSMO在线,需要使用转移(Transfer)操作]
4.可能还需要清理DNS和设置全局编录(GC),这个难度不大,不再多述.
至此,FSMO开始在另一台域控制器上正常工作.
需要运行adsiedit.msc.这个工具是要安装的.
安装ADSIedit.msc工具:运行windows 2003光盘\SUPPORT\TOOLS\
suptools.msi,工具将安装在C:\Program Files\Support Tools文件夹下.
基本步骤如下:
1.清除AD中的数据,(命令是可以简化的,比如connect to server servername可以写作con to
ser,我这里写的是全名)
命令提示符键入ntdsutil,
metadata cleanup,
connections,
★结构主机 (Infrastructure master) - 结构主机角色是域范围的角色,每个域一个。此角色供域控制器使用,用于成功运行
adprep /forestprep 命令,以及更新跨域引用的对象的 SID 属性和可分辨名称属性。
Active Directory 安装向导 (Dcpromo.exe) 将这五种 FSMO 角色全部分配给林根域中的第一台域控制器.
exchange等服务也恢复正常.
这些角色包括:
★架构主机 (Schema master) - 架构主机角色是林范围的角色,每个林一个。此角色用于扩展 Active Directory
林的架构或运行 adprep /domainprep 命令。
★域命名主机 (Domain naming master) -
[url]/kb/255504/zh-cn[/url]
2.域控制器降级失败后如何删除 Active Directory 中的数据
[url]/kb/216498/[/url]
Win2003额外域控制器升级到主域控制器
一.
其实,对于windows 2003,并没有“传统”的主域控制器和额外域控制器的区别。
如果说有区别的话,那就是第一台域控制器上拥有FSMO.
二.
什么是FSMO?
FSMO的英文全称为Flexible Single Master Operations.
3.在额外域控制器上通过ntdsutil.exe工具执行夺取五种FSMO操作,核心命令是:
Seize domain naming master
Seize infrastructure master
Seize PDC
Seize RID master
3.域控制器降级失败后如何删除 Active Directory 中的数据(这个文档是针对win 2K的,对于windows
2003,参考价值仍有)
[url]/kb/216498/zh-cn[/url]
四.
★PDC 模拟器 (PDC emulator) - PDC 模拟器角色是域范围的角色,每个域一个。将数据库更新发送到 Windows NT
备份域控制器的域控制器需要具备这个角色。此外,拥有此角色的域控制器也是某些管理工具的目标,它还可以更新用户帐户密码和计算机帐户密码。
相关文档
最新文档