您好,登錄后才能下訂單哦!
AD管理員必備技能(一)在線角色轉移
作為一個企業管理員來說,日常服務器的備份及災難恢復是必不可少的技能,所以對于AD的一些災難性的問題修復對于工程師來說也不算是一個什么大事,但是對于架構的部署是非常嚴重的一件是,比如環境內有多臺DC,如何將AD下的角色進行分開部署等;今天我們主要閑談AD下5個角色的問題及角色在線遷移;
首先說說五大角色:
**1. 森林級別(一個森林只存在一臺DC有這個角色):
1.1.Schema Master:架構主控
1.2.Domain Naming Master:域命名主控
在FSMO的規劃時,請大家按以下原則進行:
1、占有Domain Naming Master角色的域控制器必須同時也是GC;
2、不能把Infrastructure Master和GC放在同一臺DC上;
3、建議將Schema Master和Domain Naming Master放在森林根域的GC服務器上;
4、建議將Schema Master和Domain Naming Master放在同一臺域控制器上;
5、建議將PDC Emulator、RID Master及Infrastructure Master放在同一臺性能較好的域控制器上;
6、盡量不要把PDC Emulator、RID Master及Infrastructure Master放置在GC服務器上;
接下來我們介紹如何在線轉移角色吧;
我們首先看看,我們環境內有兩臺AD服務器;
站點信息
我們首先查看角色的所有者
我們當前的角色都在ADDS-2服務器上,我們需要將角色轉移到ADDS-1上
在轉移前我們需要確認下,轉移有兩種方式,第一種是在線轉移,言外之意就是所有的DC都是正常工作的情況下。
第二種情況下, 角色所在的DC服務器故障處于離線狀態,為了保證我們需要將角色強制轉移到在線的DC服務器上。
我們首先說說第一種;
當所有的DC都處于在線狀態;我們在此使用命令行進行操作;
開始運行--cmd---命令提示符中輸入--ntdsutil
然后輸入問號(?)來幫助,
輸入roles來進入管理NTDS角色所有者令牌管理
我們通過幫助來看,發現有兩種命令,一個是transfer,另外一個是seize;
transfer是所有的DC服務器都處于在線狀態使用;
seize是角色所有者處于離線狀態來使用;
我們先使用transfer來進行在線傳輸;在傳輸前,我們需要連接到服務器;所以需要使用connections
在 fsmo maintenance 命令提示符下,鍵入:
connection,回車。繼續?(問號)查看幫助
在 server connections 命令提示符下,鍵入:
connect to server ADDS-1(需要提升為主域控制器的計算機名),回車。
在 server connections 命令提示符下,鍵入:
quit,回車。
在 fsmo maintenance 命令提示符下,鍵入:
在此時我們通過?(問號)查看幫助命令
傳輸角色的順序建議使用以下順序
1.Transfer naming master
2.Transfer infrastructure master
3.seize pdc
4.seize rid master
5.schema master
我們開始傳輸域命名主機Transfer naming master
Transfer infrastructure master
Transfer RID master
Transfer PDC
Transfer schema master
我們再查看,所有的角色就傳輸到ADFS-1服務器上了;netdom query fsmo
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。