Windows Server 2016-Powershell迁移FSMO角色
上一章節我們講到了通過Ntdsutil命令行進行FSMO角色遷移,本章開始之前我們先討論一下有關FSMO角色放置建議:
建議將架構主機角色(Schema Master)和域命名主機角色(Domain Naming Master)放在森林根域的GC(全局編錄)服務器上;
建議將架構主機角色(Schema Master)和域命名主機角色(Domain Naming Master)放在第一臺域控制器上;
默認Domain Naming Master角色的域控制器必須同時也是GC(全局編錄)服務器;
不建議將Infrastructure Master和GC放在同一臺域控制器上;
一般不建議把PDC Emulator、RID Master及Infrastructure Master放置在GC服務器上;
但那很多情況下管理員的一般針對單域林的操作方法是基礎結構主機可以部署在域中的任意域控制器上,而不管域控制器是否承載了全局編錄;針對多域林,如果位于多域林中的指定域沒有任何域控制器承載全局編錄,則基礎結構主機必須部署在一個沒有承載全局編錄的域控制器上。
本章我們將介紹通過Powershell進行FSMO角色遷移的方法(記得以管理員身份運行Powershell,如果沒有執行權限,記得Set-ExecutionPolicy Unrestricted調整執行權限),希望以下內容可以幫到大家。
1、查看當前FSMO角色信息:
查看林范圍操作主機角色: Get-ADForest?azureyun.local?|ft?SchemaMaster,DomainNamingMaster 查看域范圍操作主機角色: Get-ADDomain?azureyun.local?|ft?InfrastructureMaster,Pdcemulator,RidMaster2、執行域命名主機角色(Domain Naming Master)、RID 主機角色(RID Master)和基礎架構主機角色(Infrastructure Master)遷移,根據提示回車確認:
Move-ADDirectoryServerOperationMasterRole?-Identity?Bdc?-OperationMasterRole?DomainNamingMaster,InfrastructureMaster,RIDMaster?-force3、通過Powershell分別查看林范圍跟域范圍操作主機角色,確認遷移操作是否成功:
Get-ADForest?azureyun.local?|ft?SchemaMaster,DomainNamingMaster Get-ADDomain?azureyun.local?|ft?InfrastructureMaster,Pdcemulator,RidMaster4、執行架構主機角色(Schema Master)、PDC 模擬主機角色(PDC Emulator)角色遷移,根據提示回車確認:
Move-ADDirectoryServerOperationMasterRole?-Identity?Bdc?-OperationMasterRole?SchemaMaster,PDCEmulator?-Force5、此時我們通過Powershell分別查看林范圍跟域范圍操作主機角色,發現遷移均已成功:
Get-ADForest?azureyun.local?|ft?SchemaMaster,DomainNamingMaster Get-ADDomain?azureyun.local?|ft?InfrastructureMaster,Pdcemulator,RidMaster附操作實例圖如下:
附快速操作流程:
A、查看當前域控制器名稱,并確認當前林范圍跟域范圍操作主機角色信息:
B、執行Powershell命令對五個角色進行一次性遷移操作:
C、查看當前FSMO角色信息,發現已經遷移成功。
通過圖形化、Ntdsutil命令行及Powershell命令三種方法進行FSMO角色遷移,我們發現還是通過Powershell進行遷移操作更簡單更快捷,希望可以幫到大家。
總結
以上是生活随笔為你收集整理的Windows Server 2016-Powershell迁移FSMO角色的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 华为交换机 路由器 常用命令
- 下一篇: WIN10系统触摸板快捷键