Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

环境:Windows 2003为AD主控制器,Windows 2008 r2按照文章:https://m.jb51.net/article/38402.htm?from=singlemessage

安装加入辅助域控。

AD活动目录五种角色 基于森林的操作主控:架构主控(Schema Master)域命名主控(Domain Naming Master)在每个林中这些角色都必须是唯一的,基于域范围的主控:PDC仿真器(PDC Emunlator)RID主控(RID Master)基础结构主控(Infrastructure Master)以上三种在每个域中必须是唯一的,下面将介绍Windows Server 2008 R2 AD活动目录操作主控fsmo 查看 ,fsmo角色迁移  ,fsmo 查询,fsmo 强占。

  1. 图1 操作主控fsmo查看,可以使用cmd命令或者通过AD活动目录用户和计算机,活动目录域和信任管理查看,输入netdom query fsmo

    Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

  2. 图2 在图形状态查看架构主机,必须先运行“regsvr32 schmmgmt”进行注册。然后运行“mmc”,在文件菜单中选择添加删除管理单元,添加“AD架构”在弹出的对话框可以看到当前架构主机是那个主机

    Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

    Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

    Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

    Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

  3. 图3 打开Active Directory 用户和计算机 右键选择操作主机可以看到RID PDC 基础架构是那个主机 图4 打开Active Directory 域和信任关系 右键选择操作主机可以看到域命名操作主机是那个主机的

    Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

  4. 图5 fsmo操作主控转移有两种:自动转移将DC降为成员服务器或独立服务器时候,会将FSMO转移到一台并行的DC,另一种是可以手动将某一个FSMO转移到某一台的DC,转移是可逆的。图形转移这里我就转移操作主控FSMO(其它主控转移一样)打开AD架构右键选择“更改Active Directory 域控制器”

    Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

  5. 图6 使用命令强占操作主控 打开另一台AD 输入cmd 打开命令提示框 输入“ntdsutil”  图7 在输入“roles” 然和输入?帮助   图8 再输入"connections"链接到一个特定AD 后  connect to server AD名称 返回输入“quit”

    Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

    Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

    Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

  6. 图9 输入seize schema  master 强占操作主控FMSO角色 (其它角色也一样我就不操作了)

    Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理

    END。