Windows 2008 R2 AD活动目录操作转移Windows 2003主控(fsmo)角色管理
环境:Windows 2003为AD主控制器,Windows 2008 r2按照文章:https://m.jb51.net/article/38402.htm?from=singlemessage
安装加入辅助域控。
AD活动目录五种角色 基于森林的操作主控:架构主控(Schema Master)域命名主控(Domain Naming Master)在每个林中这些角色都必须是唯一的,基于域范围的主控:PDC仿真器(PDC Emunlator)RID主控(RID Master)基础结构主控(Infrastructure Master)以上三种在每个域中必须是唯一的,下面将介绍Windows Server 2008 R2 AD活动目录操作主控fsmo 查看 ,fsmo角色迁移 ,fsmo 查询,fsmo 强占。
-
图1 操作主控fsmo查看,可以使用cmd命令或者通过AD活动目录用户和计算机,活动目录域和信任管理查看,输入netdom query fsmo
-
图2 在图形状态查看架构主机,必须先运行“regsvr32 schmmgmt”进行注册。然后运行“mmc”,在文件菜单中选择添加删除管理单元,添加“AD架构”在弹出的对话框可以看到当前架构主机是那个主机
-
图3 打开Active Directory 用户和计算机 右键选择操作主机可以看到RID PDC 基础架构是那个主机 图4 打开Active Directory 域和信任关系 右键选择操作主机可以看到域命名操作主机是那个主机的
-
图5 fsmo操作主控转移有两种:自动转移将DC降为成员服务器或独立服务器时候,会将FSMO转移到一台并行的DC,另一种是可以手动将某一个FSMO转移到某一台的DC,转移是可逆的。图形转移这里我就转移操作主控FSMO(其它主控转移一样)打开AD架构右键选择“更改Active Directory 域控制器”
-
图6 使用命令强占操作主控 打开另一台AD 输入cmd 打开命令提示框 输入“ntdsutil” 图7 在输入“roles” 然和输入?帮助 图8 再输入"connections"链接到一个特定AD 后 connect to server AD名称 返回输入“quit”
-
图9 输入seize schema master 强占操作主控FMSO角色 (其它角色也一样我就不操作了)
END。