在活动目录中,转移和占用操作主机角色(转移)

如何转移操作主机

操作主机是Active Directory中的特殊对象,具备操作主机角色的域控制器担任着活动目录核心功能,如果操作主机不可用,整个活动目录都会出现异常,甚至崩溃。

操作主机角色的唯一性决定了不是任意一台域控制器都能管理整个域,当一台承担着操作主机角色的域控制器需要停机维护,就需要将主机角色转移到另一台正常运行的域控制器上;但是当承担操作主机角色的域控制器突然崩溃,无法正常运行,就需要使用强制手段占用操作主机,它被称为强制转移



案例:某公司采用Windows Server 2003域环境,域名为yangshufan.com.有一台域控制器DC01,域和林功能级别都是WindowsServer 2003.现决定将2003AD升级到2008R2 AD,使用2008R2的域和林功能级别,使用更多的功能.

1.扩展2003AD的林架构域架构,更新组策略对象权限,更新AD对RODC(只读域控制器)的支持

(1)DC01上插入Windows Server 2008的光盘,光驱盘符为D:

(2)输入命令d:跳转到光盘所在分区d:

(3)继续输入cd sources/adprep 进入adprep目录

(4)继续输入adprep32.exe /forestprep(注意:本例中DC01的操作系统是32位版本,如是64位版本,则运行“adprep.exe/forestprep”

(5)上步中出现提示,输入c 开始扩展2003AD 的林架构

(6)继续输入adprep32.exe /domainprep 扩展2003AD 的域架构(现林后        域)

(7)输入adprep32.exe /domainprep /gpprep 更新组策略对象权限

(8)输入adprep32.exe /rodcprep 更新AD对RODC的支持

2.将DC02加入现有域,并提升为额外域控制器,

命令是:dcpromo

最后更改DNS地址,指向其自身。

3.将FSMO(五种操作主机)角色转移到DC02

查看 DC02的计算机名

转移域命名主机

转移PDC主机、RID仿真主机、基础结构主机

转移架构主机,在DC02上运行命令regsvr32schmmgmt.dll 安装架构工具

运行mmc 单击“文件”→添加/删除管理单元,添加相应的单元。

然后进行角色转移,转移到DC02。

4.在DC01上运行dcpromo将其降级为普通成员服务器

5.提升AD与功能级别和林功能级别到Windows Server 2008

(1)在DC02上打开ActiveDirectory 用户和计算机,右击域名,

选择提升域功能级别进行提升。

(2)同理打开Active Directory 域和信任关系,提升林功能级别。

(3)在DC02上打开Active Directory 站点和服务依次展开“Sites”-“Default-First-Site-Name”-“Servers”,右击“DC01”,删除DC01的残留信息。

至此,Windows server 2003AD 升级到了Windows server 2008R2 AD

时间: 2024-10-27 13:46:32

在活动目录中,转移和占用操作主机角色(转移)的相关文章

在活动目录中,转移和占用操作主机角色(占用)

如何占用操作主机 操作主机是ActiveDirectory中的特殊对象,具备操作主机角色的域控制器担任着活动目录核心功能,如果操作主机不可用,整个活动目录都会出现异常,甚至崩溃. 操作主机角色的唯一性决定了不是任意一台域控制器都能管理整个域,当一台承担着操作主机角色的域控制器需要停机维护,就需要将主机角色转移到另一台正常运行的域控制器上:但是当承担操作主机角色的域控制器突然崩溃,无法正常运行,就需要使用强制手段占用操作主机,它被称为强制转移    案例:某公司网络采用Windows server

转移和占用操作主机

我们今天介绍一下在Windows server版本中如何转移和占用操作主机.首先我们先来了解一下操作主机的概念:林中的操作主机架构主机:用于控制AD整个林中所有对象和属性的定义:域命名主机:控制林中的域的添加和删除,可以防止林中的域名重复.域中的操作主机,有且只有一个PDC仿真主机(1)负责域内的时间同步:(2)最小化密码变化的复制等待时间:RID主机将相对ID(RID)列分配给域中每个域控制器:基础结构主机负责更新从它所在域中的对象到其他域中对象的引用.操作主机角色的唯一性决定了不是任意一台域

无法转移域命名操作主机角色:不能连接FSMO盒

修改网络连接高级属性参数即可. 原文地址:http://blog.51cto.com/junch/2136202

活动目录管理及维护----------操作主机1(转移主机优化域控制器,占用操作主机较色,升级03域控制器到08)

享受生活  热爱挑战                                                                                        刘明远分享                 六操作主机  上(本章分两节) 每章一段话 没有永远的缘份,没有永远的生命,我们所能拥有的,可能只是平凡的一生.然而因为有你,生命便全然不同,世界也许因你而更加精彩.不要放弃了自己!!! (本章实验:转移主机的优化域控制器.  占用操作主机角色) 一  操作主

Active Directory操作主机之转移操作主机

吴玉章 前面的实验给大家介绍了操作主机的种类以及其相应的作用,还为大家介绍了如何用图形界面和命令行两种方式来寻找操作主机.今天的实验我们就来为大家介绍一下如何转移操作主机: 实验准备: 1.两台服务器,server01和server03. 2.server01为域控制器,server03为server01的额外域控制器 有了上述条件,下面我们开始实验: 和寻找操作主机相同,对于移动操作主机我们也有两种方式: 1.图形化界面. 2.命令行. (一).图形化界面方式移动操作主机: 首先我们在serv

使用C#中的DirectorySearcher来获得活动目录中的组织结构与用户等信息,并在展示成树形结构(附源代码)

使用C#中的DirectorySearcher来获得活动目录中的组织结构与用户等信息,并在展示成树形结构(附源代码) 对于C#来说,取得活动目录中的组织结构相对简单,因为其在System.DirectoryServices命名空间中内置了DirectorySearcher的方法,我们可以组合多种过滤方式,来达到取得活动目录中的所有信息,当然,我现在还没有找到可以得到域用户密码的方式 :) 以下是关键片段 1private static SearchResultCollection _ADHelp

操作主机的转移与抢占

实验环境:操作主机是肩负Active  Directory的核心功能.如果服务器A与服务器B在一个域中,服务器A的性能不如服务器B,并且操作主机都在A中.这时,想实现服务器A的操作主机转移到性能更高的服务器B上.或者是一个域中有多个域控制器,服务器A不想担任域控,而且操作主机都在A上,这时我们需要转移操作主机到别的域控制器. 操作主机的转移: 实例:将server01操作主机转移到server02上(三种方法) 1:图形界面(把server01上的主机转移到server02上) 更改RID主机,

Windows Server 2016-FSMO操作主机角色介绍

FSMO五个操作主机角色 1.林范围操作主机角色(两种): 架构主机角色:Schema Master 域命名主机角色:Domain Naming Master 2.域范围操作主机角色(三种): 域范围操作主机: RID 主机角色:RID Master PDC 模拟主机角色:PDC Emulator 基础架构主机角色:Infrastructure Master PS.林范围主机角色必须唯一:域范围主机角色也必须是唯一. 架构主机(Schema Master): 用来定义所有域对象属性:架构主机的所

列举活动目录中的管理工具

◆ 活动目录用户和计算机--- ADUC--dsa.msc     用来管理当前域中的对象,委派域的管理权限,提升域的功能级别 ◆ 活动目录域和信任关系--ADDT---domain.msc     用来查看当前林的逻辑结构,提升域和林的功能级别,新建.编辑和查看信任关系, ◆ 活动目录站点和服务---ADSS---dssite.msc     用来查看当前林的物理结构,创建.编辑和删除站点信息,设置或者取消GC ◆ 组策略管理控制台--GPMC---gpmc.msc (在Windows2003