Windows Server 2012 R2 AD活动目录主控(fsmo)出现故障强制切换方法
注:正在運行的域控制器發生宕機時,此時必須要采取必要的措施保證域的正常運行,依據宕機的具體情況對宕機的域控制器采取必要的措施,個人建議不是十分緊急的情況下,不要輕易轉移或者奪取操作主機,盡量等故障的主機恢復,重新回到域中,如果實在無法恢復,只能采取轉移或者奪取操作。
AD活動目錄五種角色
基于森林的操作主控:
架構主控(Schema Master)
域命名主控(Domain Naming Master)在每個林中這些角色都必須是唯一的,
基于域范圍的主控:
PDC仿真器(PDC Emunlator)
RID主控(RID Master)
基礎結構主控(Infrastructure Master)
以上三種在每個域中必須是唯一的,下面將介紹Windows Server?2012 R2?AD活動目錄操作主控fsmo 查看遷移操作.
AD域中操作主控fsmo查看
可以使用cmd命令或者通過AD活動目錄用戶和計算機,活動目錄域和信任管理查看,
一、使用命令模式查看主控
cmd中輸入"netdom query fsmo"
二、圖形狀態查看架構主機
1、查看架構主機
必須在開始運行里先運行“regsvr32 schmmgmt”進行注冊。
提示成功
然后運行“mmc”打開控制臺,
在文件菜單中選擇添加刪除管理單元,添加“AD架構”
在彈出的對話框,右鍵選擇操作主機可以看到當前架構主機是那個主機
2、查看RID、 PDC、 基礎架構主機
打開Active Directory?用戶和計算機,右鍵選擇操作主機可以看到RID 、PDC、 基礎架構是哪個主機
3、查看域命名操作主機
打開Active Directory?域和信任關系,右鍵選擇操作主機可以看到域命名操作主機是哪個主機的
fsmo操作主控轉移有兩種
自動轉移將DC降為成員服務器或獨立服務器時候,會將FSMO轉移到一臺并行的DC,另一種是可以手動將某一個FSMO轉移到某一臺的DC,轉移是可逆的。圖形轉移這里我就轉移操作主控FSMO(其它主控轉移一樣)
一、圖形方式 使用MMC管理控制臺可以實現操作主控的轉移操作:
開始--運行--輸入mmc--打開控制臺,
在文件菜單中選擇添加刪除管理單元,添加“AD架構”、AD用戶和計算機、AD域和信任關系
注:RID、PDC、結構主控作用于域級別,在AD用戶和計算機中操作。
域命名主控作用于林級別,在AD域和信任中操作。
1、更改RID/PDC/結構主控
在AD用戶和計算機 上右鍵,選擇更改域控制器,
彈出對話框,選中目標服務器,點擊確定即可選擇需要連接的DC
然后在AD用戶和計算機右鍵選擇所有任務--操作主機
然后在跳出的對話框里直接點擊更改即可更換主機,如下圖
2、轉移域命名主控
在AD域和信任關系上右鍵,選擇更改域控制器,彈出對話框,選中目標服務器,點擊確定即可選擇需要連接的DC。(同上面第一步的操作)
然后在AD域和信任關系上右鍵,選擇 操作主機,在彈出的對話框里點擊更改即可
3、轉移架構主控
架構主控很重要,系統沒有預設管理工具,
在運行里輸入”regsvr32?schmmgmt.dll“(注冊架構主控),系統提示注冊動態鏈接庫成功。
運行中輸入MMC,調出管理控制臺,
單擊文件-添加/刪除管理單元-添加,將注冊的AD架構添加進來,(以上步驟參考前面的操作)
右鍵AD架構選擇更改域控制器,彈出對話框,選中目標服務器,點擊確定即可選擇需要連接的DC。(同上面第一步的操作),
然后在AD架構上右鍵,選擇操作主機,在彈出的對話窗口中點擊更改。
二、使用命令模式遷移5大主控,命令模式可以在默認主控出現故障時強占操作主控
測試環境經過上面的操作已經把5大主控從DCServer 轉移到DCServer2上了,假定現在DCServer2出現故障打不開了,遷移過程如下
1、登錄DCServer,開始運行輸入命令?netdom query fsmo?查看當前操作主控
2、輸入“ntdsutil” 在輸入“roles” 然和輸入?幫助,再輸入"connections"鏈接到一個特定AD 后 "connect to server?AD名稱?";返回輸入“quit”
注意:此處中"connect?to?server?<servername>",servername一定是目標DC主機
3、輸入"transfer?PDC",在彈出的對話窗口確認;
依次輸入以下命令
Transfer?infrastructure?master
Transfer naming master
Transfer?RID?master
Transfer?schema?master
便完成了五大操作主控的轉移
當然也可以使用以下命令進行轉移。
seize infrastructure?master
seize?PDC
seize?naming master
seize?RID?master
seize?schema?master
轉移完可以使用使用“netdom?query?fsmo”命令查看轉移后的操作主控。
此教程參考以下視頻教程,推薦購買只需要1塊錢,講解的很詳細。
https://edu.51cto.com//center/course/lesson/index?id=47148
總結
以上是生活随笔為你收集整理的Windows Server 2012 R2 AD活动目录主控(fsmo)出现故障强制切换方法的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 陈晓峰:想创业,你理性考虑了吗?
- 下一篇: 华工正源成功向华为交付国内首个5G光模块