夺取FSMO角色

1、打开Powershell,输入Ntdsutil.exe;输入“help”,管理NTDS角色所有者令牌,使用“Roles”命令;输入“Roles”;

2、输入“help”获取帮助;连接到一个特定的实例,使用“Connections”;输入“Connections”;

3、输入“help”获取帮助,连接到服务器,使用“Connect to server %s ”;输入“Connect to server AD-server.xuelan.local”

(%S,是服务器的FQDN全称,即例中的“AD-server.xuelan.local”)

4、输入“quit”返回上一级,输入“help”获取帮助;夺取基础结构主机,使用 Seize infrastructure master 命令;

5、输入“Seize
infrastructure master ”确认后,会弹出一个角色占用确认对话框,选择“是”;

6、命令完成后,我们查看过程,会发现在夺取角色之前,系统会尝试安全传送角色,但安全传送失败后,系统会继续索取(夺取);

7、从第4步的帮助,可以知道,夺取域命名主机角色用“Seize naming master”;(这里要注意在2008之前是域命名主机角色,即“domain naming master”;在2008之后改成命名主机,即“Seize naming master”);输入“Seize naming
master”,确认后同样会弹出“角色占用确认对话框”,同样选择“是”;在夺取命名主机角色的时候,一样会尝试安全传送,传送失败后才会夺取,过程和上面差不多,这里我就不截图了;

8、同样从第4步的帮助中可以知道,夺取PDC角色,使用“Seize PDC”,输入“Seize
PDC”,同样会弹出“角色占用确认对话框”选择“是”;在夺取PDC主机角色的时候,一样会尝试安全传送,传送失败后才会夺取,过程和前面差不多;

9、夺取 RID 角色使用“Seize RID master”,同样在弹出的“角色占用确认对话框”中选择“是”;

10、夺取架构主机角色使用“Seize
schema master ”,同样在弹出的“角色占用确认对话框”中选择“是”;

11、到这里角色夺取已经完成了,下面就是验证角色索取是否成功;我这里还是继续前面的,所以要使用两次“quit”返回到前面;如果是重新运行Powershell,运行“netdom
query fsmo ”查看FSMO角色。

时间: 2024-11-07 05:52:34

夺取FSMO角色的相关文章

域控制器中的FSMO角色

FSMO是Flexible single master operation的缩写,意思就是灵活单主机操作.营运主机(Operation Masters,又称为Flexible Single Master Operation,即FSMO)是被设置为担任提供特定角色信息的网域控制站,在每一个活动目录网域中,至少会存在三种营运主机的角色.但对于大型的网络,整个域森林中,存在5种重要的FSMO角色.而且这些角色都是唯一的. 1. 森林级别(一个森林只存在一台DC有这个角色): (1).Schema Ma

Windows Server 2016-图形化迁移FSMO角色

上章节我们简单介绍了三种不同方式查看FSMO主机角色信息,在开篇之前我们简单回顾一下FSMO五种操作主机角色:林范围操作主机角色有两种,分别是 架构主机角色(Schema Master)和 域命名主机角色(Domain Naming Master):及域范围操作主机角色三种,分别是 RID 主机角色(RID Master).PDC 模拟主机角色(PDC Emulator)和基础架构主机角色(Infrastructure Master):不管是林范围主机角色还是域范围主机角色都必须是唯一.含本章及

Windows Server 2016-命令行Ntdsutil迁移FSMO角色

上章节我们介绍了有关图形化界面迁移FSMO角色,进行本章节之前我们首先回顾一下FSMO的五种操作主机角色:架构主机角色(Schema Master).域命名主机角色(Domain Naming Master).RID 主机角色(RID Master).PDC 模拟主机角色(PDC Emulator)和基础架构主机角色(Infrastructure Master):不管是林范围主机角色还是域范围主机角色都必须是唯一.本章给大家介绍如何通过DOS命令Ntdsutil进行FSMO角色迁移的方法,希望可

Windows Server 2016-Powershell迁移FSMO角色

上一章节我们讲到了通过Ntdsutil命令行进行FSMO角色迁移,本章开始之前我们先讨论一下有关FSMO角色放置建议: 建议将架构主机角色(Schema Master)和域命名主机角色(Domain Naming Master)放在森林根域的GC(全局编录)服务器上: 建议将架构主机角色(Schema Master)和域命名主机角色(Domain Naming Master)放在第一台域控制器上: 默认Domain Naming Master角色的域控制器必须同时也是GC(全局编录)服务器: 不

Windows Server 2016-抢占FSMO角色

很多情况下,当生产域控制器发生问题无法修复的情况下,我们只能通过抢占FSMO角色以保证用户验证等正常或及时恢复.一般在同一个域环境中,我们往往都会有主备或主辅域控规划,平时工作的时候,两台域控可以实现分担负载等作用:而当承载FSMO五个角色的主域控制器(生产建议将角色分离)宕机以后,那我们只能通过辅助DC去抢占主DC角色. 角色 IP地址 备注 Major.azureyun.local 192.168.156.1 备用域控制器 V2spare.azureyun.local 192.168.156

windows 2012 AD 夺取主机角色

1.架构操作主机(Schema operatetion Master)作用于林级别 功能:控制活动目录内所有对象/属性的定义 用户故障影响:由于用户不会和架构操作主机通信,就算该主机故障不会对用户造成影响: 管理员障影响:无法访问和操作架构内的数据即无法执行exchange需要的扩展架构之类的操作 如果停止太久导致系统运行不正常则需要夺取操作. 2.域命名操作主机(domain naming operations master) 功能:扮演域命名操作主机角色的域控制器,负责林内域目录分区的新建和

争夺操作主控角色

在多域控制器环境下,主域控制器由于硬件故障突然损坏,而又事先又没有做好备份,如何使额外域控制器接替它的工作,使Active Directory正常运行,并在硬件修理好之后,如何使损坏的主域控制器恢复. 处理方法:从AD中清除主域控制器对象在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作设置额外域控制器为GC(全局编录)重新安装并恢复损坏主域控制器 查看五大角色的命令:netdom query fsmo 删除无用的主域控:1.必须使用域超级管理员账户(administrat

FSMO

FSMO 编辑 本词条缺少信息栏.名片图,补充相关内容使词条更完整,还能快速升级,赶紧来编辑吧! FSMO是Flexible single master operation的缩写,意思就是灵活单主机操作.营运主机(Operation Masters,又称为Flexible Single Master Operation,即FSMO)是被设置为担任提供特定角色信息的网域控制站,在每一个活动目录网域中,至少会存在三种营运主机的角色.但对于大型的网络,整个域森林中,存在5种重要的FSMO角色.而且这些

学习总结-Active Directory 域服务管理11-FSMO角色

FSMO角色 森林级别(一个森林只存在一台DC有这个角色): Schema Master(也叫Schema Owner):架构主控 Domain Naming Master:域命名主控 域级别(一个域里面只存一台DC有这个角色): PDC Emulator :PDC仿真器 RID Master :RID主控 Infrastructure Master :基础架构主控 参考:http://baike.baidu.com/item/FSMO 查询承载fsmo角色的主机(DC01):父域 查询承载fs