大橙子网站建设,新征程启航
为企业提供网站建设、域名注册、服务器等服务
AD管理员必备技能(一)在线角色转移
作为一个企业管理员来说,日常服务器的备份及灾难恢复是必不可少的技能,所以对于AD的一些灾难性的问题修复对于工程师来说也不算是一个什么大事,但是对于架构的部署是非常严重的一件是,比如环境内有多台DC,如何将AD下的角色进行分开部署等;今天我们主要闲谈AD下5个角色的问题及角色在线迁移;
首先说说五大角色:
**1. 森林级别(一个森林只存在一台DC有这个角色):
1.1.Schema Master:架构主控
1.2.Domain Naming Master:域命名主控
创新互联公司从2013年开始,先为丹东等服务建站,丹东等地企业,进行企业商务咨询服务。为丹东企业网站制作PC+手机+微官网三网同步一站式服务解决您的所有建站问题。
在FSMO的规划时,请大家按以下原则进行:
1、占有Domain Naming Master角色的域控制器必须同时也是GC;
2、不能把Infrastructure Master和GC放在同一台DC上;
3、建议将Schema Master和Domain Naming Master放在森林根域的GC服务器上;
4、建议将Schema Master和Domain Naming Master放在同一台域控制器上;
5、建议将PDC Emulator、RID Master及Infrastructure Master放在同一台性能较好的域控制器上;
6、尽量不要把PDC Emulator、RID Master及Infrastructure Master放置在GC服务器上;
接下来我们介绍如何在线转移角色吧;
我们首先看看,我们环境内有两台AD服务器;
站点信息
我们首先查看角色的所有者
我们当前的角色都在ADDS-2服务器上,我们需要将角色转移到ADDS-1上
在转移前我们需要确认下,转移有两种方式,第一种是在线转移,言外之意就是所有的DC都是正常工作的情况下。
第二种情况下, 角色所在的DC服务器故障处于离线状态,为了保证我们需要将角色强制转移到在线的DC服务器上。
我们首先说说第一种;
当所有的DC都处于在线状态;我们在此使用命令行进行操作;
开始运行--cmd---命令提示符中输入--ntdsutil
然后输入问号(?)来帮助,
输入roles来进入管理NTDS角色所有者令牌管理
我们通过帮助来看,发现有两种命令,一个是transfer,另外一个是seize;
transfer是所有的DC服务器都处于在线状态使用;
seize是角色所有者处于离线状态来使用;
我们先使用transfer来进行在线传输;在传输前,我们需要连接到服务器;所以需要使用connections
在 fsmo maintenance 命令提示符下,键入:
connection,回车。继续?(问号)查看帮助
在 server connections 命令提示符下,键入:
connect to server ADDS-1(需要提升为主域控制器的计算机名),回车。
在 server connections 命令提示符下,键入:
quit,回车。
在 fsmo maintenance 命令提示符下,键入:
在此时我们通过?(问号)查看帮助命令
传输角色的顺序建议使用以下顺序
1.Transfer naming master
2.Transfer infrastructure master
3.seize pdc
4.seize rid master
5.schema master
我们开始传输域命名主机Transfer naming master
Transfer infrastructure master
Transfer RID master
Transfer PDC
Transfer schema master
我们再查看,所有的角色就传输到ADFS-1服务器上了;netdom query fsmo