Active Directory之操作主机(FSMO)

吴玉章

前面的博文和大家聊了 许多的关于活动目录的话题,相信大家对活动目录域服务也有了一个较为深刻的理解,今天我们就继续带领大家来更深入的了解一下活动目录域服务的关于操作主机方面的知识。

操作主机,是Active Directory数据库中的特殊对象,具备此类对象的域控制器肩负着Active Directory的核心功能。

Active Directory域中有5种类型的操作主机,分别是:RID主机、PDC主机、结构主机、域命名主机、架构主机.其作用如下:

1、RID主机:用来产生用户的SID。(没有会导致创建用户失败)

2、PDC主机:

(1)用来兼容旧版本的操作系统。

(2)加快复制紧急数据。

(3)域内时间同步。(域内所有客户端都必须与本域的PDC主机同步)

3、域命名主机:维护、创建或删除域时域名的唯一性。

4、架构主机:存放整个架构内的对象属性。

5、结构主机:维护跨域对象的更新,如A域的用户加入到B域中。

每个林必须具有以下角色:

架构主机。

域命名主机。

在林中这些角色必须是唯一的。这意味着在整个林中,只能有一个架构主机和一个域命名主机。

林中的每个域都必须有下列角色:

RID主机。

PDC主机。

基础架构主机。

在每个域中这些角色都必须是唯一的,即林中的每个域都只能有一个RID主机、PDC 主机,以及基础架构主机。

OK,我们的理论就到这里,下面我们开始实践操作找出一个域控制器当中的RID主机、PDC主机、结构主机、域命名主机与架构主机:

找出操作主机有以下两种方法:

1、图形界面。

2、命令行

下面我们就为大家一一介绍这两种方法:

1、图形界面方法:

实验准备:

1、两台windows server 2012 服务器。

2、server01是域控制器,server02是server01的额外域控制器。

有了上述的实验准备,下面我们开始实验:

首先我们找出我们的RID主机、PDC主机以及我们的结构主机:

打开server01的服务器管理器:

点击工具:

点击Active Directory用户和计算机:

鼠标右键我们的域名contoso.com:

点击操作主机:

点击操作主机之后我们可以看到我们的RID、PDC、结构主机(分贝如下图):

PDC主机如下图:

结构主机:

OK,找到了RID、PDC、结构主机之后我们来找域命名主机:

打开服务器管理器:

点击工具:

点击Active Directory域和信任关系:

鼠标右键Active Directory域和信任关系:

点击操作主机:

OK、这里可以看到我们的域命名主机。

下面我们来找整个操作主机当中最重要的主机:架构主机

上面已经说了架构主机是最重要的主机,所以他藏的肯定也比其他主机隐蔽,所以要找到架构主机我们要用以下办法:

同时按下WIN+R键:

输入CMD点击确定:

这里我们输入:regsvr32 schmmgmt.dll,这个命令是用来注册架构机的动态链接库文件,输入完命令之后我们敲回车:

可以看到动态链接库文件已经成功注册,我们点击:是,然后输入MMC敲回车:

点击控制台窗口上的文件:

点击添加/删除管理单元:

我们可以看到里面有一个Active Directory架构,在我们没有运行regsvr32 schmmgmt.dll这个命令之前,这个管理单元默认是不存在的。下面我们选中Active Directory架构,点击添加:

点击确定:

可以看到Active Directory架构已经成功被我们添加到控制台根节点。下面我们鼠标右键Active Directory架构:

点击操作主机:

然后就看到了我们整个活动目录里最重要的操作主机:架构主机了

2,命令行方法:

许多朋友认为刚刚的图形界面方法寻找操作主机太过于繁琐,OK下面我们就为大家介绍最简单的一种方法:

同时按下WIN+R键:

输入CMD,点击确定:

在命令行例我们输入:netdom query fsmo,敲回车:

可以看到我们的操作主机被成功找到。

OK、我们的实验到这里就结束了,有不懂得朋友可以提问!

时间: 2024-08-24 13:01:58

Active Directory之操作主机(FSMO)的相关文章

操作主机FSMO

操作主机的角色分为五类:RID主机.PDC主机.结构主机.域命名主机.架构主机 RID主机:用来产生用户的SID ,SID=域或(本机)ID+RID PDC主机:1.兼容旧版本的操作系统 2.加快复制紧急数据 3.域内时间同步(域内的所有客户端都必须与本域的PDC主机进行) 域命名主机:维护.创建或者删除域时,域名的唯一性 架构主机:存放的是整个架构内的对象的属性 结构主机:维护跨域对象的更新,如:A域用户加入到B域用户的组中 域级别: RID主机 PDC主机 结构主机 每个域中 林级别: 域命

Active Directory操作主机的转移 —图形操作

上一篇博文中我已经写到如何查看当前域中的操作主机FSMO,现在我们来演示如何转移操作主机,将server01(域控)上的操作主机转移到server02(额外域控)上面. PS:下面的几个步骤是演示如何将server02 作为server01 的额外域控制器: 方法和提升域控的方法大致一样,在服务器管理器--添加角色和功能: 在Active Directory 域服务前勾选--添加此功能--下一步--安装: 安装完成域服务后,将此服务提升为域控制器: 因为server02是作为server01的额

Active Directory强制占有操作主机

强制占有操作主机: 强制占有操作主机适用于操作主机不可连接的情况下,同样,我们准备两台机器server01 .server02 . 首先,我们查看一下当前操作主机FSMO的位置: 输入"netdom query fsmo"命令来查询:如下图: 我们可以看到,当前的操作主机在server01上面,我们通过强制占有的方式在server02 上抢占FSMO. 注意:强制占有操作主机适用于操作主机不可连接的情况下,所以必须将现有操作主机关机. 输入"ntdsutil"命令,

Active Directory 操作主机的转移—命令行

命令行操作如何转移操作主机FSMO 我们先查看一下目前操作主机所在的主机在server02 上面: 利用命令行的方式,我们将目前在server02 上面的操作主机转移到server01上面: 首席运行cmd,进入: 输入"ntdsutil",敲回车: 输入"roles",敲回车: 输入"connection",敲回车: 输入"connect to server server01",将操作主机转移到server01 上: 输入&

通过迁移的方式解决Active Directory服务器问题之4

(接上一篇) (8)在"Domain Controllers"容器中,可以看到,当前系统有两个域控制器,如图3-9所示. 图3-9 当前有两个域控制器 (9)在"Computers"容器中,当前是实验环境,有两个计算机,如图3-10所示.此时你重新启动这两台计算机,并正常登录到网络,应该是没有问题的.此时D服务器有两个IP地址,其中一个是原来A中使用的IP地址,也是当前网络中DNS服务器的地址. 图3-10 当前域中的工作站 (10)在传递了RID.PDC.基础结构

Active Directory之强制占有操作主机

Active Directory之强制占有操作主机 在前面的博文中给大家介绍了操作主机的作用如何找到操作主机以及如何转移操作主机,那么今天就来和大家聊聊如何强制占有操作主机. 其实在企业的日常应用中是不会有人去动操作主机的,只有当操作主机不可链接的情况下,我们才会强制占有操作主机.下面我们就通过一个小实例来为大家介绍如何强制占有操作主机: 实例:现在操作主机所在DC操作系统崩溃,我们需要通过强制占有的方式在server03上抢占操作主机. 实验准备:将现有的操作主机关机,其他预控来抢占操作主机.

Active Directory操作主机之转移操作主机

吴玉章 前面的实验给大家介绍了操作主机的种类以及其相应的作用,还为大家介绍了如何用图形界面和命令行两种方式来寻找操作主机.今天的实验我们就来为大家介绍一下如何转移操作主机: 实验准备: 1.两台服务器,server01和server03. 2.server01为域控制器,server03为server01的额外域控制器 有了上述条件,下面我们开始实验: 和寻找操作主机相同,对于移动操作主机我们也有两种方式: 1.图形化界面. 2.命令行. (一).图形化界面方式移动操作主机: 首先我们在serv

Active Directory 活动目录之操作主机

在工作中,我们经常遇到服务器故障的突发状况,一旦遇到这种状况,我们首先要做的,就是检查一下,操作主机是不是在故障服务器上,如果不在还好,如果发现在故障服务器上,我们要怎样才能将操作主机转移呢? 在具体的操作步骤之前,先来给大家介绍一下什么是操作主机. 操作主机,又称FSMO,包括RID主机,PDC主机,结构主机,域名主机,架构主机 RID主机:用来产生用户的SID,SID=域(本机)ID+RID,那么,如何查看SID呢,这里有一条命令,用来查看SID:在命令行模式中输入whoami /user,

Active Directory 活动目录之操作主机转移

上次给大家详细的介绍了操作主机,今天给大家带来的是操作主机的转移 操作主机的转移,在这里给大家介绍三种方法: 1.  图形界面 将操作主机从SERVER01转移到Server02上 这里以RID主机的转移为例 打开服务器管理器--找到工具--选择AD用户和计算机--单击打开 打开后右键单击域名,选择操作主机 在这里我们看到,在要转移的操作主机中,没有其它的服务器,出现这种情况,我们要先更改域控制器 还是打开AD用户个计算机,右键单击域名,选择更改域控制器 单击打开,选择要转移到那台服务器,选择确