标签:server int 迁移 png 修复 min str 安全 sha
AD管理员必备技能(一)在线角色转移在FSMO的规划时,请大家按以下原则进行:
1、占有Domain Naming Master角色的域控制器必须同时也是GC;
2、不能把Infrastructure Master和GC放在同一台DC上;
3、建议将Schema Master和Domain Naming Master放在森林根域的GC服务器上;
4、建议将Schema Master和Domain Naming Master放在同一台域控制器上;
5、建议将PDC Emulator、RID Master及Infrastructure Master放在同一台性能较好的域控制器上;
6、尽量不要把PDC Emulator、RID Master及Infrastructure Master放置在GC服务器上;
接下来我们介绍如何在线转移角色吧;
我们首先看看,我们环境内有两台AD服务器;
站点信息
我们首先查看角色的所有者
我们当前的角色都在ADDS-2服务器上,我们需要将角色转移到ADDS-1上
在转移前我们需要确认下,转移有两种方式,第一种是在线转移,言外之意就是所有的DC都是正常工作的情况下。
第二种情况下, 角色所在的DC服务器故障处于离线状态,为了保证我们需要将角色强制转移到在线的DC服务器上。
我们首先说说第一种;
当所有的DC都处于在线状态;我们在此使用命令行进行操作;
开始运行--cmd---命令提示符中输入--ntdsutil
然后输入问号(?)来帮助,
输入roles来进入管理NTDS角色所有者令牌管理
我们通过帮助来看,发现有两种命令,一个是transfer,另外一个是seize;
transfer是所有的DC服务器都处于在线状态使用;
seize是角色所有者处于离线状态来使用;
我们先使用transfer来进行在线传输;在传输前,我们需要连接到服务器;所以需要使用connections
在 fsmo maintenance 命令提示符下,键入:
connection,回车。继续?(问号)查看帮助
在 server connections 命令提示符下,键入:
connect to server ADDS-1(需要提升为主域控制器的计算机名),回车。
在 server connections 命令提示符下,键入:
quit,回车。
在 fsmo maintenance 命令提示符下,键入:
在此时我们通过?(问号)查看帮助命令
传输角色的顺序建议使用以下顺序
1.Transfer naming master
2.Transfer infrastructure master
3.seize pdc
4.seize rid master
5.schema master
我们开始传输域命名主机Transfer naming master
Transfer infrastructure master
Transfer RID master
Transfer PDC
Transfer schema master
我们再查看,所有的角色就传输到ADFS-1服务器上了;netdom query fsmo
标签:server int 迁移 png 修复 min str 安全 sha
原文地址:http://blog.51cto.com/gaowenlong/2062095