如何迁移域控制器+FSMO+5个角色和GC
FSMO转移
识别 FSMO 角色描述识别哪些 Active Directory 域控制器提供五种 FSMO 角色:Schema Master(架构主控)、Domain Naming Master(域重命名主控)、PDC Emulator(PDC 模拟主控)、RID Master(RID主控)和 Infrastructure Master(基础结构主控)。
/results.aspx?mkt=zh-CN&setlang=zh-CN&q=FSMO/technet/prodtechnol/windowsserver2003/zh-chs/library/Serve rHelp/33d25c21-ae42-422c-be18-d3e706e4b45e.mspx?mfr=true①占用 RID 主机角色1. 打开“命令提示符”。
2. 键入:ntdsutil3. 在 ntdsutil 命令提示符下,键入:roles4. 在 fsmo maintenance 命令提示符下,键入:connections5. 在 server connections 命令提示符下,键入:connect to server DomainController6. 在 server connections 提示符下,键入:quit7. 在 fsmo maintenance 命令提示符下,键入:seize RID master②占用 PDC 模拟器角色1. 打开“命令提示符”。
2. 键入:ntdsutil3. 在 ntdsutil 命令提示符下,键入:roles4. 在 fsmo maintenance 命令提示符下,键入:connections5. 在 server connections 命令提示符下,键入:connect to server DomainController6. 在 server connections 提示符下,键入:quit7. 在 fsmo maintenance 命令提示符下,键入:seize PDC③占用架构主机角色1. 打开“命令提示符”。
Windows server 域控制器 迁移 操作主机
Windows域迁移方法1:新DC安装系统,配置IP DNS指向老DC (新DC可以加入现有域,也可以不加)2:提升新DC为辅助域控制器后重启3:重启完成后,安装DNS服务.然后等老DC的DNS信息同步到新DC的DNS上)4:将新DC设置为GC,然后等新/旧DC同步,这要看你的网络环境了.5:同步完成之后,就可以传送FSMO角色这是最重要的一步.(用ntdsutil来把旧DC上的FSMO五种角色转移到新DC 上,转移用到命令transfer )整个过程见下方.6:老DC降级 重启 然后退域。
关机7:新DC改IP,把自己的IP地址改为DNS地址(做这一步就是为了让客户感觉不到更换了服务器,也省了到下面去改DNS 地址)8:清理DNS记录,把以前所有旧DC的信息全部删除掉.A:然后利用ntdsutil命令删除掉所有旧DC的信息,B:用adsiedit.msc删除没有用的信息.C:进入活动目录站点与服务删除相应的站点和服务.D:在主域控器的dsa.msc的domain controller里删除没有用的旧DC9:旧DC拔掉网线,重装系统.10:到此基本就完成了.AD的五种操作主机的作用及转移方法Active Directory 定义了五种操作主机角色(又称FSMO):1.架构主机 schema master2..域命名主机domain naming master3.相对标识号 (RID) 主机 RID master4.主域控制器模拟器 (PDCE)5.基础结构主机 infrastructure master转移办法:转移RID\PDC\结构主机:Windows 界面:1. 打开 Active Directory 用户和计算机。
2. 在控制台树中,右键单击“Active Directory 用户和计算机”,然后单击“连接到域控制器”。
3. 在“输入另一个域控制器的名称”中,键入要担任主机角色的域控制器的名称。
如何迁移域控制器FSMO5个角色和GC
如何迁移域控制器FSMO 5个角色和GC要使用 Ntdsutil 实用工具转移 FSMO 角色,请按照下列步骤操作:1. 登录到基于 Windows 2000 Server 或基于 Windows Server 2003 的成员服务器,或登录到转移 FSMO 角色时所在林中的域控制器。
我们建议您登录到要为其分配 FSMO 角色的域控制器。
登录用户应该是企业管理员组的成员,才能转移架构主机角色或域命名主机角色,或者是转移 PDC 模拟器、RID 主机和结构主机角色时所在域中的域管理员组的成员。
2. 单击“开始”,单击“运行”,在“打开”框中键入 ntdsutil,然后单击“确定”。
3. 键入 roles,然后按 Enter。
注意:要在 Ntdsutil 实用工具中的任一提示符处查看可用命令的列表,请键入 ?,然后按Enter。
4. 键入 connections,然后按 Enter。
5. 键入 connect to server servername,然后按 Enter,其中 servername 是要赋予其FSMO 角色的域控制器的名称。
6. 在“server connections”提示符处,键入 q,然后按 Enter。
7. 键入 transfer role,其中 role 是要转移的角色。
要查看可转移角色的列表,请在“fsmo maintenance”提示符处键入 ?,然后按 Enter,或者查看本文开头的角色列表。
例如,要转移 RID 主机角色,键入 transfer rid master。
PDC 模拟器角色的转移是一个例外,其语法是 transfer pdc 而非 transfer pdc emulator。
8. 在“fsmo maintenance”提示符处,键入 q,然后按 Enter,以进入“ntdsutil”提示符。
键入 q,然后按 Enter,退出 Ntdsutil 实用工具。
查看、转移、夺取FSMO角色
查看FSMO主机角色 (2)转移FSMO主机角色 (3)夺取FSMO主机角色 (5)查看FSMO主机角色查看结构主机、PDC模拟器、RID主机角色命令行界面:结构主机:dsquery <server> -hasfsmo infrPDC模拟器:dsquery <server> -hasfsmo pdcRID主机:dsquery <server> -hasfsmo rid图形界面:1、打开“运行”窗口,输入dsa.msc ,回车打开Active Directory 用户和计算机2、右键单击域节点,然后单击“操作主机”。
3、在“结构”选项卡的“操作主机”下,查看当前结构主机的名称同上方法,可查看PDC模拟器以及RID主机角色。
查看域命名主机角色命令行界面:域命名主机角色:dsquery <server> -hasfsmo name图形界面:1、打开“运行”窗口,输入domain.msc ,回车打开Active Directory 域和信任关系。
2、右键单击Active Directory 域和信任关系,然后单击“操作主机”。
3、在“域命名操作主机”下,查看当前的域命名操作主机。
查看架构主机角色命令行界面:架构主机角色:dsquery <server> -hasfsmo schema图形界面:1、打开“运行”窗口,输入schmmgmt.msc ,回车打开Active Directory 架构管理单元。
2、右键单击Active Directory 架构管理单元,然后单击“操作主机”。
3、在“当前架构主机”下,查看当前架构主机。
转移FSMO主机角色转移结构主机、PDC模拟器、RID主机角色命令行界面:1、打开“命令提示符”, 键入:ntdsutil2、在ntdsutil 命令提示符下,键入:roles3、在fsmo maintenance 命令提示符下,键入:connection4、在service connections 命令提示符下,键入:connect to server <DomainController>5、在service connections 命令提示符下,键入:quit6、在fsmo maintenance 命令提示符下,键入:transfer infrastructure master图形界面:1、打开Active Directory 用户和计算机。
AD五大角色转移及GC移转说明
AD五大角色转移及GC移转说明AD五大角色轉移及GC移轉說明在樹系中,至少會有五個FSMO 角色被指派到一個或一個以上的網域控制站。
這五種 FSMO 角色如下:* 架構主機:架構主機網域控制站會控制對架構所做的所有更新及修改。
如果要更新樹系的架構,必須具有架構主機的存取權限。
整個樹系中只能有一個架構主機。
* 網域命名主機:網域命名主機網域控制站會控制在樹系中新增或移除網域。
整個樹系中只能有一個網域命名主機。
* 基礎結構主機:基礎結構負責更新自己網域中物件對其他網域中物件的參考。
在任何時候,每個網域中只能有一個網域控制站做為基礎結構主機。
* 相對ID (RID) 主機:RID 主機負責處理來自特定網域中所有網域控制站的RID 集區要求。
在任何時候,每個網域中只能有一個網域控制站做為 RID 主機。
* PDC 模擬器:PDC模擬器是一個網域控制站,它會對執行舊版Windows 的工作站、成員伺服器和網域控制站通告自己是主要網域控制站(PDC)。
例如,如果網域中包含不是執行Microsoft Windows XP Professional (商用版) 或Microsoft Windows 2000 用戶端軟體的電腦,或者如果其中包含 Microsoft Windows NT 備份網域控制站,PDC 模擬器主機就會成為Windows NT PDC。
它也是網域主機瀏覽器 (Domain Master Browser),而且會處理密碼不符的問題。
在任何時候,樹系的每個網域中只能有一個網域控制站做為 PDC 模擬器主機。
可以使用 Ntdsutil.exe 命令列公用程式或 MMC 嵌入式工具來轉移 FSMO 角色。
根據您要轉移的 FSMO 角色而定,可以使用下列三種MMC 嵌入式工具之一:Active Directory 架構嵌入式管理單元Active Directory 網域及信任嵌入式管理單元Active Directory 使用者和電腦嵌入式管理單元如果電腦不再存在,就必須取回角色。
AD中FSMO五大角色的介绍及操作(转移与抓取)
AD中FSMO五大角色的介绍及操作(转移与抓取)FSMO是Flexible single master operation的缩写,意思就是灵活单主机操作。
营运主机(Operation Masters,又称为Flexible Single Master Operation,即FSMO)是被设置为担任提供特定角色信息的网域控制站,在每一个活动目录网域中,至少会存在三种营运主机的角色。
但对于大型的网络,整个域森林中,存在5种重要的FSMO角色.而且这些角色都是唯一的。
五大角色:1、森林级别(一个森林只存在一台DC有这个角色):(1)、Schema Master(也叫Schema Owner):架构主控(2)、Domain Naming Master:域命名主控2、域级别(一个域里面只存一台DC有这个角色):(1)、PDC Emulator :PDC仿真器(2)、RID Master :RID主控(3)、Infrastructure Master :结构主控对于查询FSMO主机的方式有很多,本人一般在命令行下,用netdom query fsmo命令查询.要注意的是本命令需要安装windows 的Support Tools.五种角色主控有什么作用?1、Schema Master(架构主控)作用是修改活动目录的源数据。
我们知道在活动目录里存在着各种各样的对像,比如用户、计算机、打印机等,这些对像有一系列的属性,活动目录本身就是一个数据库,对象和属性之间就好像表格一样存在着对应关系,那么这些对像和属性之间的关系是由谁来定义的,就是Schema Master,如果大家部署过Exchange的话,就会知道Schema是可以被扩展的,但需要大家注意的是,扩展Schema一定是在Schema Master进行扩展的,在其它域控制器上或成员服务器上执行扩展程序,实际上是通过网络把数据传送到Schema上然后再在Schema Master上进行扩展的,要扩展Schema就必须具有Schema Admins组的权限才可以。
FSMO角色转移
本文介绍了如何通过使用Windows Server 2003 的“Microsoft 管理控制台”(MMC) 中的Active Directory 管理单元工具来转移“灵活单主机操作”(FSMO) 角色(也称作操作主机角色)。
FSMO 角色在目录林中,有至少五个分配给一个或多个域控制器的FSMO 角色。
这五个FSMO 角色是:∙架构主机:架构主机域控制器控制对架构的所有更新和修改。
若要更新目录林的架构,您必须有权访问架构主机。
在整个目录林中只能有一个架构主机。
∙域命名主机:域命名主机域控制器控制目录林中域的添加或删除。
在整个目录林中只能有一个域命名主机。
∙结构主机:结构主机负责将参考从其域中的对象更新到其他域中的对象。
任何时刻,在每一域中只能有一个域控制器充当结构主机。
∙相对ID (RID) 主机:RID 主机负责处理来自特定域中所有域控制器的RID 池请求。
任何时刻,在域中只能有一个域控制器充当RID 主机。
∙PDC 模拟器:PDC 模拟器是一种域控制器,它将自身作为主域控制器(PDC) 向运行Windows 的早期版本的工作站、成员服务器和域控制器公布。
例如,如果该域包含未运行Microsoft Windows XP Professional 或Microsoft Windows 2000 客户端软件的计算机,或者如果包含Microsoft Windows NT 备份域控制器,则PDC 模拟器主机充当Windows NT PDC。
它还是“域主浏览器”并负责处理密码差异。
任何时刻,在目录林的每个域中只能有一个域控制器充当PDC 模拟器主机。
您可以通过使用Ntdsutil.exe 命令行实用工具或使用MMC 管理单元工具来转移FSMO 角色。
根据您要转移的FSMO 角色,可以使用以下三个MMC 管理单元工具之一:“Active Directory 架构”管理单元“Active Directory 域和信任关系”管理单元“Active Directory 用户和计算机”管理单元如果某一计算机已不存在,则必须取回其角色。
AD域迁移
AD域迁移
AD域控制器迁移方法
1:新DC安装系统,配置IP DNS指向老DC (新DC可以加入现有域,也可以不加)。
2:提升新DC为辅助域控制器后重启。
3:重启完成后,安装DNS服务.然后等老DC的DNS信息自动同步到新DC的DNS 上。
4:将新DC设置为G,然后等新/旧DC同步,具体时间视网络环境。
5:同步完成之后,就可以传送FSMO角色这是最重要的一步(用ntdsutil来把旧DC 上的FSMO五种角色转移到新DC上,转移用到命令transfer )。
6:老DC降级重启然后退域,关机。
7:新DC改IP,把自己的IP地址改为DNS地址(做这一步就是为了让客户端感觉不到更换了服务器,也省了到下面去改DNS地址)。
域控制器迁移
系统管理员搬家也要专业——域控制器迁移摘要:每当到年底的时候信息部门的系统管理员就会忙活起来了,因为要准备来年的计划和方案,紧接着就是在服务器硬件上的更新。
硬件更新就像一次搬家,试想一下我们如果要搬家,这其实是个很复杂的事情,新房子的装修,如何去搬,什么时候去搬,这都是要好好的规划的。
【51CTO独家特稿】前言:到年底了,对于我们信息部门的系统管理员来说,肯定是又忙活了起来。
因为要去准备来年的计划和方案,而随着现在服务器硬件发展的日新月异,迁移工作可能是每位管理员必不可少的任务。
但是说到迁移工作,里面的学问和技术含量可高着呢,这可不是把钱从一个口袋放到另一个口袋这么简单。
试想一下我们如果要搬家,这其实是个很复杂的事情,新房子的装修,如何去搬,什么时候去搬,这都是要好好的规划的,换句话说系统迁移比搬家还要精细的多。
系统迁移可不是如此简单尽管我们现在有了类似于System Center VirtuaMachine Manager可以轻易的实现物理服务器到虚拟机服务器的迁移工作,但是对于一些不能或者不推荐在虚拟机里面运行的服务器,这迁移还是老老实实的跟着传统走吧。
这不,域控制器的改朝换代从Windows2000开始至最新的2008R2,整个迁移的过程和思路都是一样的,所以今天我们就来看看如何把一台域控制器从旧的服务器迁移到新的服务器。
这里的环境再简单不过,一共也就就2台服务器。
1 安装新的域控制器对于DC1的安装这里这里就不再详细说明了,只需要注意安装额外的域控制器可以对现有的成员服务器进行提升,令其成为域控制器。
或者安装一台新的计算机,并对其进行提升。
无论使用哪种方法,DC1都必须讲从DC处获得必要的目录信息。
2 操作主机(FSMO)的迁移对于域控制器迁移的工作最大的挑战之一就是FSMO 5个角色的迁移,所以我们先来看看这5个角色各自都起到了什么作用。
首先我们知道活动目录和NT4目录服务最大的区别就是多主机模式,因此活动目录创造出分布式的环境,并让任何域控制器都可以被用作验证,从而可以在特定域控制器上操作即可更改标准目录信息。
主域控器与备份域控器之间的角色转换
主域控器与备份域控器之间的角色转换平滑过渡:1、在活动目录用户和计算机的域控制器里已经有两台或多台域控制(PDC&BDC)2、再查看一下FSMO(五种主控角色)的owner,安装Windows Server 安装光盘中的Support目录下的support tools工具,3、然后打开提示符输入:netdom query fsmo 以输出FSMO的owner,4、现在登陆PDC(主域控制器),进入命令提示符窗口,在命令提示符下输入:ntdsutil 回车,再输入:roles 回车,再输入connections 回车,再输入connect to server BDC --> (备注:这里的dc-1是指服务器名称),提示绑定成功后,输入q退出。
5、输入?回车可看到以下信息:1.Connections - 连接到一个特定域控制器2.Help - 显示这个帮助信息3.Quit - 返回到上一个菜单4.Seize domain naming master - 在已连接的服务器上覆盖域角色5.Seize infrastructure master - 在已连接的服务器上覆盖结构角色6.Seize PDC - 在已连接的服务器上覆盖 PDC 角色7.Seize RID master - 在已连接的服务器上覆盖 RID 角色8.Seize schema master - 在已连接的服务器上覆盖架构角色9.Select operation target - 选择的站点,服务器,域,角色和命名上下文10.Transfer domain naming master - 将已连接的服务器定为域命名主机11.Transfer infrastructure master - 将已连接的服务器定为结构主机12.Transfer PDC - 将已连接的服务器定为 PDC13.Transfer RID master - 将已连接的服务器定为 RID 主机14.Transfer schema master - 将已连接的服务器定为架构6、然后分别输入:1.Transfer domain naming master 回车2.Transfer infrastructure master 回车3.Transfer PDC 回车4.Transfer RID master 回车5.Transfer schema master 回车以上的命令在输入完成一条后都会有提示是否传送角色到新的服务器,选择YES,然后接着一条一条完成既可,完成以上按Q退出界面,7、这五个步骤完成以后,检查一下是否全部转移到备份域控制器上了,打开在第9步时装windows support tools,开始->程序->windows support tools->command prompt,输入netdom query fsmo,全部转移成功.现在五个角色的owner都是备份域控制器了.8、角色转移成功以后,还要把GC也转移过去,打开活动目录站点和服务,展开site->default-first-site-name->servers,你会看到两台域控制器都在下面。
域控服务器迁移步骤
域控服务器迁移步骤假设主域控制器的IP为192.168.1.10,额外域控制器的IP为192.168.1.20第一步:主域迁移之前的备份:1. 备份主域服务器的系统状态2. 备份主域服务器的系统镜像3. 备份额外域服务器的系统状态4. 备份额外域服务器的系统镜像第二步:主域控制迁移:1.在主域控服务器(192.168.1.10)上查看FSMO(五种主控角色)的owner(拥有者),安装Windows Server 2003系统光盘中的Support目录下的support tools工具,然后打开提示符输入:netdom query fsmo 查看域控主机的五种角色是不是都在主域服务器上,当然也有可能在备份域控服务器上。
2.将域控角色转移到备份域服务器(192.168.1.20) 在主域控服务器(192.168.1.10)执行以下命令: 2.1 进入命令提示符窗口,在命令提示符下输入: ntdsutil 回车,再输入:roles 回车,再输入connections 回车,再输入connect to server 192.168.1.20 (连接到额外域控制器)提示绑定成功后,输入q退出。
2.2 依次输入以下命令:Transfer domain naming master Transfer infrastructure master Transfer PDC Transfer RID master Transfer schema master以上的命令在输入完成一条后都会有提示是否传送角色到新的服务器,选择YES,完成后按Q退出界面。
2.3 五个步骤完成以后,进入192.168.1.20,检查一下是否全部转移到备份服务器192.168.1.20上,打开提示符输入: netdom query fsmo再次查看域控制器的5个角色是不是都在192.168.1.20上面。
3. 转移全局编录:3.1 打开“活动目录站点和服务”,展开site->default-first-site-name->servers, 展开192.168.1.20,右击【NTDS Settings】点【属性】,勾上全局编录前面的勾。
AD FSMO 五种角色主机的作用与操作手册
AD FSMO五种角色主机的作用AD FSMO五种角色主机的作用 (1)森林级别 (1)1、架构主机(Schema Master) (1)2、域命名主机(Domain Naming Master) (2)域级别 (2)3、RID主机(RID Master) (2)4、PDC模拟主机(PDC Emulator) (3)5、基础结构主机(Infrastructure Master) (3)性能优化考虑 (4)Active Directory定义了五种操作主机角色(又称FSMO):1.架构主机schema master2.域命名主机domain naming master3.相对标识号(RID)主机RID master4.主域控制器模拟器(PDCE)5.基础结构主机infrastructure master森林级别1、架构主机(Schema Master)功能:控制活动目录内所有对象属性的定义提示:Regsvr32schmmgmt.dllSchema Admins组故障影响:更新Schema受影响短期内一般看不到影响典型问题如:无法安装Exchange故障处理:需确定原OM为永久性脱机才可抓取确保目标DC为具有最新更新的DC2、域命名主机(Domain Naming Master)功能:控制森林内域的添加和删除添加和删除对外部目录的交叉引用对象提示:建议与GC配置在一起Enterprise Admins组故障影响:更改域结构受影响短期内一般看不到影响典型问题如:添加/删除域故障处理:需确定原OM为永久性脱机才可抓取确保目标DC为具有最新更新的DC域级别3、RID主机(RID Master)功能:管理域中对象相对标识符(RID)池提示:对象安全标识符(SID)=域安全标识符+相对标识符(RID)*形如:S-1-5-21-1343024091-879983540-3…故障影响:无法获得新的RID池分配典型问题如:无法新建(大量)用户帐号故障处理:需确定原OM为永久性脱机才可抓取确保目标DC为具有最新更新的DC4、PDC模拟主机(PDC Emulator)功能:模拟Windows NT PDC默认的域主浏览器默认的域内权威的时间服务源统一管理域帐号密码更新、验证及锁定提示:PDC模拟主机不仅仅是模拟NT PDC故障影响:底端客户不能访问AD不能更改域帐号密码浏览服务问题时间同步问题故障处理:需要比较及时地恢复可以临时抓取到其他DC在原OM恢复后可以抓取回去5、基础结构主机(Infrastructure Master)功能:负责对跨域对象引用进行更新提示:单域情况下基础结构主机不需要工作不能同时和GC配置在一起(单域控除外)故障影响:外域帐号不能识别,标记为SID故障处理:需要比较及时地恢复可以临时抓取到其他DC在原OM恢复后可以抓取回去查看操作主机角色命令行工具:Ntdsutil Netdom Dcdiag操作主机的放置默认情况:架构主机在根域的第一台DC上域命名主机在根域的第一台DC上其他三个主机角色在各自域的第一台DC上考虑问题:和GC的冲突性能优化考虑手工优化:基础结构主机与GC不放在一起域命名主机与GC放在一起架构主机与域命名主机可放在一起PDC模拟主机建议单独放置操作主机的转移1、转移(Transfer)把OM角色平滑地传递给另一台DC操作可逆2、抓取(Seize)把OM角色强制地赋予另一台DC操作不可逆抓取命令会自动先尝试转移一.目的:在安装DC的过程中,系统会默认将域中第一台DC做为五种角色的操作主机,但是有时候我们需要手工指定更可靠更安全的DC来做操作主机,因为操作主机一旦损坏,那么整个域就会产生非常严重的后果,比如:无法新建(大量)用户帐户,用户无法访问AD和更改密码等。
FSMO角色介绍 迁移 查看
FSMO角色介绍、迁移、查看1.活动目录中域控制器的五种操作主机角色。
Winserver Active Directory和NT域的区别在于不再有主域控制器和辅助域控制器每个林中有五种操作主机角色,一台域控制器可以承担一种或者多种角色,或者不承担任何角色。
比如一个域中有两台域控制器,一台可以是架构主机,域命名主机,主域控制器仿真主机(PDC),相对ID主机(RID),基础结构主机,五种角色,另一台域控制器什么角色也不是,只是一台额外域控制器。
在林范围内有两种角色:架构主机和域命名主机,域范围内有主域控制器仿真主机(PDC),相对ID主机(RID)和基础结构主机。
这五种角色在林中和域中都是唯一的。
五种角色的作用:架构主机:一个林中只有一台架构主机,控制对林架构的全部更新。
域命名主机:一个林中只有一台域命名主机,控制林中域的新增和删除,防止域名重复。
主域控制器仿真主机(PDC):一个域只有一台PDC,管理来自客户端的密码更改,最小化密码复制等待时间,同步整个域中所有域控制器的时间。
相对ID(RID):一个域中只有一台RID,把RID分给域中各个域控制器,每次当DC创建用户、组或计算机对象时,它就给该对象指派一个唯一的安全ID(SID)。
SID包含一个域SID(它与域中创建的所有SID相同)和一个RID(它对域中创建的每个SID是唯一的)。
对象的SID=域SID+RID。
基础结构主机:一个域只有一台基础结构主机,负责更新从它所在的域中的对象到其他域中对象的引用,基础结构主机将其数据与全局编录的数据进行比较,全局编录通过复制操作接受所有域中对象的定期更新,从而使全局编录的数据始终保持更新.如果基础结构主机发现数据已过时时,则它会从全局编录请求更新的数据,然后,基础结构主机再将这些更新的数据复制到域中的其他DC!2.主域控制器FSMO角色的迁移角色迁移目的:若当前主域控制器在线,且因性能不佳或需更换硬件,为了不影响域用户对与服务器及Exchange Server正常使用,需要将主域控制器FSMO迁移至额外域控制器.1、Active Directory 定义了 5 种FSMO 角色:架构主机、域主机、RID 主机、PDC 模拟器、结构主机。
域控制器迁移的方法
域控制器迁移的方法对于域结构的网络来说,域控制器的重要性不言而喻。
如果网络中唯一的域控制器突然崩溃,而事先也没有做好备份,那将是一场灾难。
所以如果有条件的话,还是建议在网络中备有额外域控制器。
本文就是详细介绍了域控制器迁移的具体实例。
AD:2013大数据全球技术峰会课程PPT下载域控制器包含了由域的账户、密码、属于这个域的计算机等信息构成的数据库,负责对整个Windows域以及域中的所有计算机进行管理。
配置域控制器有利于对域中用户的集中配置管理,为网络共享资源提供安全保障。
对于域结构的网络来说,域控制器的重要性不言而喻。
如果网络中唯一的域控制器突然崩溃,而事先也没有做好备份,那将是一场灾难。
所以如果有条件的话,还是建议在网络中备有额外域控制器。
在网络中的域服务器都会自动进行复制。
如果一台机器坏掉的话,额外域控制器可以随时接管工作。
此时的额外域控制器可以进行用户认证,登录等工作,但是为了正常的使用域资源,还需要将域控制器的5种角色转移到额外域控制器中。
现在我们就以将WIN2003 SERVER域控制器的迁移为例,一起探讨一下具体步骤。
说明:单位中有一台WIN2003域服务器,由于该服务器硬件设备不是很好,需要将域控制器迁移至一台新机器中。
同时,单位中使用的是动态IP地址,DHCP服务器也位于该机器上。
环境:机器1,主域控制器为,DNS服务器,DHCP服务器网络属性为:IP :192.168.2.1/24DNS:192.168.2.1机器2,额外域控制器IP:192.168.2.2/24采用方案:采用额外域的方法通过网络将活动目录数据转移到额外域控制器上,然后在额外域控制器上夺取活动目录的5种角色,最后再迁移DHCP服务器至额外域控制器上。
一、安装额外域控制器1、在机器1上安装WIN2003 SERVER操作系统,安装好杀毒软件。
2、配置机器2的网络连接设置,使其DNS指向DNS服务器192.168.2.1。
fsmo角色迁移和夺取
二.FSMO角色的转移。
须要在主域控制器DC1正常工作和在线的情况下才能执行转移在此我给出在图形方式下的转移方法,以下操作都是在额外域控制器DC2上进行。
1.Schema Maste在进行SCHEMA MASTE的图形下转移前,要先对schmmgmt注册。
点击“开始-运行”,输入:“regsvr32 schmmgmt”,回车:注册成功。
运行MMC,“添加/删除管理单元”,将“Active Directory架构”添加进去。
在控制台上选中“Active Directory架构”点击“右键”,选择“操作主机”如下图所示,当前的架构主机是DC1。
点击“更改”出现提示“您确实要更改架构主机?”,点确定,出面成功传送了操作主机,且当前架构主机已经变为DC2了,如下图:2.RID Master、Infrastructure Master、PDC Emulator打开“Active Directory用户和计算机”,选中“”域,右键选“操作主机”在这里依次更改RID Master、Infrastructure Master、PDC Emulator3.Domain Naming Master打开“Active Directory域和信任关系”管理器,在“Active Directory域和信任关系”上点右键,选操作主机在出现的新窗口上,点击更改。
三.FSMO角色的夺取。
当在主域控制器DC1出现故障损坏的情况下,对于FSMO的角色就不能进行转移了,这时就只能强行夺取了,需要用到ntdsutil命令行工具。
以下是命令行的步骤打红线的地方,是要注意的地方,“connect to server “这里是连接到域,实际中,将其改为公司的域名就可以了。
在此由于DC1主域损坏不在线,所以只能用夺取(seize)而不能转移(transfer)。
这样就进入了正式夺取FSMO角色的关键步骤了,打入“?”号,查看帮助,以Seize开头的FSMO五个角色命令都显示出来了,接下来我们只须在“fsmo maintenance:”依次输入这五个命令就可以完成FSMO的五个角色的夺取。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
如何迁移域控制器FSMO 5个角色和GC
2009-04-07 17:27:02
标签:2003windows server
要使用 Ntdsutil 实用工具转移 FSMO 角色,请按照下列步骤操作:
1. 登录到基于 Windows 2000 Server 或基于 Windows Server 2003 的成员服务器,或登录到转移 FSMO 角色时所在林中的域控制器。
我们建议您登录到要为其分配 FSMO 角色的域控制器。
登录用户应该是企业管理员组的成员,才能转移架构主机角色或域命名主机角色,或者是转移 PDC 模拟器、RID 主机和结构主机角色时所在域中的域管理员组的成员。
2. 单击“开始”,单击“运行”,在“打开”框中键入 ntdsutil,然后单击“确定”。
3. 键入 roles,然后按 Enter。
注意:要在 Ntdsutil 实用工具中的任一提示符处查看可用命令的列表,请键入 ?,然后按Enter。
4. 键入 connections,然后按 Enter。
5. 键入 connect to server servername,然后按 Enter,其中 servername 是要赋予其FSMO 角色的域控制器的名称。
6. 在“server connections”提示符处,键入 q,然后按 Enter。
7. 键入 transfer role,其中 role 是要转移的角色。
要查看可转移角色的列表,请在“fsmo maintenance”提示符处键入 ?,然后按 Enter,或者查看本文开头的角色列表。
例如,要转移 RID 主机角色,键入 transfer rid master。
PDC 模拟器角色的转移是一个例外,其语法是 transfer pdc 而非 transfer pdc emulator。
8. 在“fsmo maintenance”提示符处,键入 q,然后按 Enter,以进入“ntdsutil”提示符。
键入 q,然后按 Enter,退出 Ntdsutil 实用工具。
捕获 FSMO 角色
要使用 Ntdsutil 实用工具捕获 FSMO 角色,请按照下列步骤操作: 1. 登录到基于Windows 2000 Server 或 Windows Server 2003 的成员计算机,或者登录到捕获 FSMO 角色时所在林中的域控制器。
我们建议您登录要赋予其 FSMO 角色的域控制器。
登录的用户应当是企业管理员组的成员(以便转移架构主机角色或域命名主机角色),或登录到转移 PDC 模拟器角色、RID 主机角色和结构主机角色时所在域中的域管理员组成员。
2. 单击“开始”,单击“运行”,在“打开”框中键入 ntdsutil,然后单击“确定”。
3. 键入 roles,然后按 Enter。
4. 键入 connections,然后按 Enter。
5. 键入 connect to server servername,然后按 Enter,其中 servername 是要为其分配FSMO 角色的域控制器的名称。
6. 在“server connections”提示符处,键入 q,然后按 Enter。
7. 键入 seize role,其中 role 是您要捕获的角色。
要查看可捕获角色的列表,请在“fsmo maintenance”提示符处键入 ?,然后按 Enter,或者查看本文开头的角色列表。
例如,要捕获 RID 主机角色,可键入 seize rid master。
PDC 模拟器角色的捕获是一个例外,它的语法是 seize pdc 而非 seize pdc emulator。
8. 在“fsmo maintenance”提示符处,键入 q,然后按 Enter,以进入“ntdsutil”提示符。
键入 q,然后按 Enter,退出 Ntdsutil 实用工具。
注意:? 通常情况下,必须将这五个角色全部分配给林中“活动的”域控制器。
如果担任 FSMO 角色的域控制器在其角色转移之前被停止服务,则您必须捕获所有角色并将之分配给一个合
适的、状态良好的域控制器。
我们建议您只有在其他域控制器没有返回到域时才捕获所有角色。
如有可能,请修复分配了 FSMO 角色的停止工作的域控制器。
应确定日后会将各种角色赋予哪些其余的域控制器,以便将五个角色全部分配给一台域控制器。
有关 FSMO 角色放置的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:223346 ([url]/kb/223346/[/url]) 在 Active Directory 域控制器上放置和优化 FSMO
? 如果原来拥有任何 FSMO 角色的域控制器已不在域中,并且您已经按照本文所述的步骤捕获了它的角色,请按照以下 Microsoft 知识库文章中概括的步骤将其从 Active Directory 中删除:
216498 ([url]/kb/216498/[/url]) 域控制器降级失败后如何删除 Active Directory 中的数据
? 使用 Windows 2000 或 Windows Server 2003 内部版本 3790 的 ntdsutil /metadata cleanup 命令删除域控制器元数据时,不会重定位已分配给活动域控制器的 FSMO 角色。
Windows Server 2003 Service Pack 1 (SP1) 的 Ntdsutil 实用工具会自动完成此任务,删除域控制器元数据的其他元素。
? 由于备份后 FSMO 角色可能曾被重新分配过,有些客户不愿恢复 FSMO 角色担任者的系统状态备份。
? 不要将结构主机角色放置在同时也是全局编录服务器的域控制器上。
如果结构主机在全局编录服务器上运行,它将会停止更新对象信息,因为它不包含对它不保存的对象的任何引用。
而全局编录服务器持有林中每个对象的部分副本。
要测试域控制器是否也是全局编录服务器,请按照下列步骤操作: 1. 单击“开始”,指向
“程序”,指向“管理工具”,然后单击“Active Directory 站点和服务”。
2. 双击左侧窗格中的“站点”,然后找到合适的站点,如果没有其他站点可用,则单击“Default-first-site-name”。
3. 打开“服务器”文件夹,然后单击域控制器。
4. 在域控制器的文件夹中,双击“NTDS 设置”。
5. 在“操作”菜单上,单击“属性”。
6. 在“常规”选项卡上,查看“全局编录”复选框是否选中。