Active Directory 活动目录之操作主机

在工作中,我们经常遇到服务器故障的突发状况,一旦遇到这种状况,我们首先要做的,就是检查一下,操作主机是不是在故障服务器上,如果不在还好,如果发现在故障服务器上,我们要怎样才能将操作主机转移呢?

在具体的操作步骤之前,先来给大家介绍一下什么是操作主机。

操作主机,又称FSMO,包括RID主机,PDC主机,结构主机,域名主机,架构主机

RID主机:用来产生用户的SID,SID=域(本机)ID+RID,那么,如何查看SID呢,这里有一条命令,用来查看SID;在命令行模式中输入whoami /user,查看SID

PDC主机:1。兼容旧版本操作系统(NT);2。加快复制紧急数据;3。域内的时间同步。域内的所有客户端,都会与本地的PDC主机进行时间同步。

结构主机:维护跨域对象的更新,(如:A域的用户,加入的B域的组中)

域名主机:作用是维护创建或者是删除域是,域名的唯一性。

架构主机:存放的是整个架构内的对象的熟悉个。

在这五个操作主机中,有三台操作主机是域级别的,它们分别是RID主机,PDC主机,结构主机。所谓域级别,就是每个域中都只有唯一的一台RID主机,PDC主机,结构主机,如果一个林中,拥有多个域,那么就会有多台RID主机,PDC主机,结构主机;RID主机,PDC主机,结构主机在域中具有唯一性。

在五台操作主机中,除去三台域级别的操作主机,还有两台林级别的操作主机分别是域名主机,架构主机。所谓的林级别,就是一个林中只能有一台域名主机,架构主机,不论林中有多少个域,都只有一台域名主机,架构主机;域名主机,架构主机在林中具有唯一性。

那么,我们应该如何找到操作主机(FSMO)也就是RID主机,PDC主机,结构主机,域名主机,架构主机,这五台主机呢?

这里有两种方法,供大家选择。

实例一:通过图形界面找出当前域中的FSMO

刚才跟大家提过,有三台主机是属于域级别的,其实这三台主机,是在一起的,我们可以一起找到。

首先打开服务器管理器,选择工具,Active Direciory(后面简称AD)用户和计算机,单击打开

右键单击域名,会看到一个选项,叫操作主机,单击打开

打开后我们就会看到RID主机,PDC主机,结构主机,如下图所示

域名主机和架构主机是林级别的,所以所存在的地方,域RID主机,PDC主机,结构主机不同。

打开服务器管理器,选择工具,找到AD域和信任关系,单击打开

右键单击AD域和信任关系,我们会看到一个选项,叫做操作主机,单击打开。

打开后我们就会看到域名主机,如下图。

接下来是架构主机,架构主机也是属于林级别的,但是相对域名主机来说,架构主机是隐藏最深的。

首先,我们要在命令行的模式下运行,regsvr32 schmmgmt.dll   此命令是用来注册架构主机动态链接库的,如不执行此命令,我们无法找到架构主机。

然后按住windows键+R键,打开运行,输入MMC,回车,进入控制台根节点

单击文件,选择添加或删除管理单元

选择AD架构,单击添加,并确定

右键单击AD架构,我们能看到一个选项,叫做操作主机,单击打开

打开后,我们就能看到架构主机了,如图所示。

实例二:通过命令行查看当前域中的操作主机(FSMO)

相比于用图像见面查看操作主机,用命令行查看,相对来说就简单了很多,以需要一条命令即可。

按住windows键+R,输入cmd,进入命令行模式,输入   netdom query fsmo  即可查看所有操作主机,如下图所示。

时间: 2024-12-08 02:46:26

Active Directory 活动目录之操作主机的相关文章

Active Directory 活动目录之操作主机转移

上次给大家详细的介绍了操作主机,今天给大家带来的是操作主机的转移 操作主机的转移,在这里给大家介绍三种方法: 1.  图形界面 将操作主机从SERVER01转移到Server02上 这里以RID主机的转移为例 打开服务器管理器--找到工具--选择AD用户和计算机--单击打开 打开后右键单击域名,选择操作主机 在这里我们看到,在要转移的操作主机中,没有其它的服务器,出现这种情况,我们要先更改域控制器 还是打开AD用户个计算机,右键单击域名,选择更改域控制器 单击打开,选择要转移到那台服务器,选择确

Active Directory之强制占有操作主机

Active Directory之强制占有操作主机 在前面的博文中给大家介绍了操作主机的作用如何找到操作主机以及如何转移操作主机,那么今天就来和大家聊聊如何强制占有操作主机. 其实在企业的日常应用中是不会有人去动操作主机的,只有当操作主机不可链接的情况下,我们才会强制占有操作主机.下面我们就通过一个小实例来为大家介绍如何强制占有操作主机: 实例:现在操作主机所在DC操作系统崩溃,我们需要通过强制占有的方式在server03上抢占操作主机. 实验准备:将现有的操作主机关机,其他预控来抢占操作主机.

Active Directory 活动目录(简称AD)的基础架构与使用(二)

在我们使用AD域服务的过程中,一定会遇到误删除用户,或者域控制器故障等等的突发状况,为了保证在遇到突发状况的时候,能最快的解决问题,就需要用到AD域服务的备份和还原,今天会给大家带来几种实例,让大家进一步了解AD域服务. 一:域的备份与还原 实例:域的备份与还原.Server01中已经安装了AD域服务,并且已经是域控制器,现在对其进行备份与还原. 准备工作:1)在备份之前,新建一个组织单位,用户等,主要是为了检测备份是否成功.(新建的组织单位是:IT,新建的用户是:zc) 2)添加一块单独的磁盘

Active Directory 活动目录

Active Directory 活动目录 或者是简称为AD微软针对计算机及用户账号管理两种模式:1. 分散式管理   工作组   每台计算机只负责管理本机的账号    10台以内      SAM 2. 集中式管理    域环境   所有账号信息存放于域控制器 工作组实例: 希望 ys 能够访问  server02 . server03上的  game  文件夹 活动目录: 部署活动目录 :步骤1:准备DNS步骤2:部署活动目录步骤3:创建计算机账号步骤4:创建用户账号 场景1:  Serve

Active Directory 活动目录之强制占有操作主机

上次给大家介绍的三种方法,是正常情况下转移操作主机的方法,还有一种情况,就是操作主机所在的机器,不可用,或系统崩溃,遇到这样的情况,我们只能通过强制占有操作的方法,来转移操作主机(注意:通过强制占有的方法来转移的操作主机,原操作主机不要再回到域中) 实例:通过强制占有的方式,在Server03上抢占(操作主机在server02上) 准备:将现有的操作主机关机(server02),其他DC(Server03)来抢占 首先,按住 windows + R 打开运行,输入cmd打开命令行模式 输入 nt

Active Directory(活动目录)在企业中的运用

Active Directory(活动目录)在企业中的运用 重要知识点:首先了解活动目录的概念,部署活动方法,域用户和组的管理,及组策略,多域间的信任关系.明确活动目录的维护,包括备份和还原,故障排查及解决方案等! 实验一   添加额外域控制器 1.安装pdc(主dc)和bdc(额外dc),并将客户机加入域 安装主dc和额外dc(使用windows2008 R2系统) 1:打开两个服务器 2:配置网卡使其相连(DNS指向主DC的地址) 进去后查看是否加入域w.

Active Directory 活动目录(简称AD)的基础架构与使用(五)

模拟环境:利用介质文件创建额外域控制器. 北京有一个zxc.com的主域控制器,需要在上海创建额外域控制器,但北京和上海网络延迟较大,正常复制介质文件不成功. 思路:  在北京创建一个AD数据库介质文件,存放AD数据库内的数据,将此介质文件复制到上海服务器上.在上海利用介质文件创建额外域控制器. 准备环境:1)北京:Server01   192.168.10.101               2)上海:Server03   192.168.10.103 步骤一:在Server01生成数据库介质

Active Directory 活动目录(简称AD)的基础架构与使用(三)

在我们使用AD域服务的过程中,会遇到域控制器故障的突发状况,为了保证在遇到突发状况的时候,能最快的解决问题,就需要用到AD域服务的备份和还原,今天会给大家带来的几个案例,让大家进一步了解AD域服务. 模拟环境:服务器崩溃,利用备份的系统状态还原. 准备:1)重新安装过系统的服务器.(因为是模拟服务器崩溃,所以要重新给服务器装系统,这里就不详细介绍了.) 2)需要把过去的备份,导入到服务器中.(注意:无论用什么方法导入备份,一定不要放在系统盘!!) 步骤一:给重新安装过系统的服务器,重命名,(系统

Active Directory 活动目录(简称AD)的基础架构与使用(四)

在我们使用AD域服务的过程中,会遇到域控制器故障的突发状况,为了保证在遇到突发状况的时候,能最快的解决问题,就需要用到AD域服务的备份和还原,今天会给大家带来的几个案例,让大家进一步了解AD域服务. 模拟环境:服务器崩溃,利用备份的系统状态还原. 准备:1)重新安装过系统的服务器.(因为是模拟服务器崩溃,所以要重新给服务器装系统,这里就不详细介绍了.) 2)需要把过去的备份,导入到服务器中.(注意:无论用什么方法导入备份,一定不要放在系统盘!!) 步骤一:给重新安装过系统的服务器,重命名,(系统