Windows Server 2012 R2 AD活动目录主控(fsmo)出现故障强制切换方法
注:正在運行的域控制器發(fā)生宕機時,此時必須要采取必要的措施保證域的正常運行,依據(jù)宕機的具體情況對宕機的域控制器采取必要的措施,個人建議不是十分緊急的情況下,不要輕易轉(zhuǎn)移或者奪取操作主機,盡量等故障的主機恢復,重新回到域中,如果實在無法恢復,只能采取轉(zhuǎn)移或者奪取操作。
AD活動目錄五種角色
基于森林的操作主控:
架構(gòu)主控(Schema Master)
域命名主控(Domain Naming Master)在每個林中這些角色都必須是唯一的,
基于域范圍的主控:
PDC仿真器(PDC Emunlator)
RID主控(RID Master)
基礎(chǔ)結(jié)構(gòu)主控(Infrastructure Master)
以上三種在每個域中必須是唯一的,下面將介紹Windows Server?2012 R2?AD活動目錄操作主控fsmo 查看遷移操作.
AD域中操作主控fsmo查看
可以使用cmd命令或者通過AD活動目錄用戶和計算機,活動目錄域和信任管理查看,
一、使用命令模式查看主控
cmd中輸入"netdom query fsmo"
二、圖形狀態(tài)查看架構(gòu)主機
1、查看架構(gòu)主機
必須在開始運行里先運行“regsvr32 schmmgmt”進行注冊。
提示成功
然后運行“mmc”打開控制臺,
在文件菜單中選擇添加刪除管理單元,添加“AD架構(gòu)”
在彈出的對話框,右鍵選擇操作主機可以看到當前架構(gòu)主機是那個主機
2、查看RID、 PDC、 基礎(chǔ)架構(gòu)主機
打開Active Directory?用戶和計算機,右鍵選擇操作主機可以看到RID 、PDC、 基礎(chǔ)架構(gòu)是哪個主機
3、查看域命名操作主機
打開Active Directory?域和信任關(guān)系,右鍵選擇操作主機可以看到域命名操作主機是哪個主機的
fsmo操作主控轉(zhuǎn)移有兩種
自動轉(zhuǎn)移將DC降為成員服務(wù)器或獨立服務(wù)器時候,會將FSMO轉(zhuǎn)移到一臺并行的DC,另一種是可以手動將某一個FSMO轉(zhuǎn)移到某一臺的DC,轉(zhuǎn)移是可逆的。圖形轉(zhuǎn)移這里我就轉(zhuǎn)移操作主控FSMO(其它主控轉(zhuǎn)移一樣)
一、圖形方式 使用MMC管理控制臺可以實現(xiàn)操作主控的轉(zhuǎn)移操作:
開始--運行--輸入mmc--打開控制臺,
在文件菜單中選擇添加刪除管理單元,添加“AD架構(gòu)”、AD用戶和計算機、AD域和信任關(guān)系
注:RID、PDC、結(jié)構(gòu)主控作用于域級別,在AD用戶和計算機中操作。
域命名主控作用于林級別,在AD域和信任中操作。
1、更改RID/PDC/結(jié)構(gòu)主控
在AD用戶和計算機 上右鍵,選擇更改域控制器,
彈出對話框,選中目標服務(wù)器,點擊確定即可選擇需要連接的DC
然后在AD用戶和計算機右鍵選擇所有任務(wù)--操作主機
然后在跳出的對話框里直接點擊更改即可更換主機,如下圖
2、轉(zhuǎn)移域命名主控
在AD域和信任關(guān)系上右鍵,選擇更改域控制器,彈出對話框,選中目標服務(wù)器,點擊確定即可選擇需要連接的DC。(同上面第一步的操作)
然后在AD域和信任關(guān)系上右鍵,選擇 操作主機,在彈出的對話框里點擊更改即可
3、轉(zhuǎn)移架構(gòu)主控
架構(gòu)主控很重要,系統(tǒng)沒有預(yù)設(shè)管理工具,
在運行里輸入”regsvr32?schmmgmt.dll“(注冊架構(gòu)主控),系統(tǒng)提示注冊動態(tài)鏈接庫成功。
運行中輸入MMC,調(diào)出管理控制臺,
單擊文件-添加/刪除管理單元-添加,將注冊的AD架構(gòu)添加進來,(以上步驟參考前面的操作)
右鍵AD架構(gòu)選擇更改域控制器,彈出對話框,選中目標服務(wù)器,點擊確定即可選擇需要連接的DC。(同上面第一步的操作),
然后在AD架構(gòu)上右鍵,選擇操作主機,在彈出的對話窗口中點擊更改。
二、使用命令模式遷移5大主控,命令模式可以在默認主控出現(xiàn)故障時強占操作主控
測試環(huán)境經(jīng)過上面的操作已經(jīng)把5大主控從DCServer 轉(zhuǎn)移到DCServer2上了,假定現(xiàn)在DCServer2出現(xiàn)故障打不開了,遷移過程如下
1、登錄DCServer,開始運行輸入命令?netdom query fsmo?查看當前操作主控
2、輸入“ntdsutil” 在輸入“roles” 然和輸入?幫助,再輸入"connections"鏈接到一個特定AD 后 "connect to server?AD名稱?";返回輸入“quit”
注意:此處中"connect?to?server?<servername>",servername一定是目標DC主機
3、輸入"transfer?PDC",在彈出的對話窗口確認;
依次輸入以下命令
Transfer?infrastructure?master
Transfer naming master
Transfer?RID?master
Transfer?schema?master
便完成了五大操作主控的轉(zhuǎn)移
當然也可以使用以下命令進行轉(zhuǎn)移。
seize infrastructure?master
seize?PDC
seize?naming master
seize?RID?master
seize?schema?master
轉(zhuǎn)移完可以使用使用“netdom?query?fsmo”命令查看轉(zhuǎn)移后的操作主控。
此教程參考以下視頻教程,推薦購買只需要1塊錢,講解的很詳細。
https://edu.51cto.com//center/course/lesson/index?id=47148
總結(jié)
以上是生活随笔為你收集整理的Windows Server 2012 R2 AD活动目录主控(fsmo)出现故障强制切换方法的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 陈晓峰:想创业,你理性考虑了吗?
- 下一篇: 华工正源成功向华为交付国内首个5G光模块