windows server2008 R2 角色迁移问题详解

目录
  • 操作背景:
  • 环境:
  • 林级别
  • 域级别
  • 转移操作主机角色:
  • 占用操作主机角色:
  • 占用操作主机权限成功
  • 注意:

操作背景:

在Master和slave节点都存活的状态下,将Master的五个角色转移给slave服务

环境:

主域控:                名称
192.168.1.64           test-zhuad.zhanghao.com
192.168.1.65           WIN-ceshibei.zhanghao.com

林级别

1、架构主机(Schema Master)
    \- 负责更新和修改林中所有域中对象的种类和属性,类似数据库字段

2、域命名主机(Domain Naming Master)
    \- 负责控制林中域/子域的添加和删除

域级别

3、PDC模拟主机(PDC Emulator Master)
        - 关键AD数据库信息的优先级复制权(如组策略更新、密码更新)
        - 整个域的时间同步
        - 更重要的FSMO角色,可以理解为主域控制器
4、RID主机(RID Master)
        - 向其他域控制器分配SID中的RID,一次500个(对象SID=域ID+RID)
5、基础结构主机(Infrastructure Master)
        - 负责跨域对象的引用(如用户组包含其他域中的用户),通过GC传递并同步外域更新

我们可以通过netdom query fsmo 命令来确认Master节点

C:\Users\Administrator>netdom query fsmo
架构主机                test-zhuAD.zhanghao.com
域命名主机              test-zhuAD.zhanghao.com
PDC                    test-zhuAD.zhanghao.com
RID 池管理器            test-zhuAD.zhanghao.com
结构主机                  test-zhuAD.zhanghao.com

转移操作主机角色:

​承担着操作主机角色的DC需要降级

​承担着操作主机角色的DC和目标DC都在线

​转移操作主机角色的过程可逆

C:\Users\Administrator>ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server WIN-ceshibei.zhanghao.com
从 WIN-ceshibei.zhanghao.com 断开...
绑定到 WIN-ceshibei.zhanghao.com ...
用本登录的用户的凭证连接 WIN-ceshibei.zhanghao.com。
server connections: quit
fsmo maintenance: transfer naming master
fsmo maintenance: transfer PDC
fsmo maintenance: transfer RID master
fsmo maintenance: transfer schema master
fsmo maintenance: transfer infrastructure master

在使用之前的命令查看是否已经更改

C:\Users\Administrator>netdom query fsmo
架构主机                WIN-ceshibei.zhanghao.com
域命名主机               WIN-ceshibei.zhanghao.com
PDC                    WIN-ceshibei.zhanghao.com
RID 池管理器            WIN-ceshibei.zhanghao.com
结构主机                WIN-ceshibei.zhanghao.com

占用操作主机角色:

​承担着操作主机角色的DC不可再用,无法恢复

C:\Users\Administrator>ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server test-zhuAD.zhanghao.com
绑定到 test-zhuAD.zhanghao.com ...
用本登录的用户的凭证连接 test-zhuAD.zhanghao.com。
server connections: quit
fsmo maintenance: seize  naming master
fsmo maintenance: seize  PDC
fsmo maintenance: seize  RID master
fsmo maintenance: seize  schema master
fsmo maintenance: seize  infrastructure master

占用操作主机权限成功

​一旦占用成功原有的AD域环境不在可用、需要重新创建AD域环境添加额外域控,进行同步数据将现在Master节点数据同步至新的服务器中,如果想将原来的“服务器”重新设置为Master可以使用上面的角色转移功能将权限移交。这里需要注意的是将“之前不可再用的域控信息清除”,查看DNS解析和“站点和服务”中不用的主机信息删除。

C:\Users\Administrator>netdom query fsmo
架构主机           test-zhuAD.zhanghao.com
域命名主机         test-zhuAD.zhanghao.com
PDC              test-zhuAD.zhanghao.com
RID 池管理器       test-zhuAD.zhanghao.com
结构主机           test-zhuAD.zhanghao.com

注意:

​因为转移操作要比占用更安全、架构主机、域命名主机、RID主机角色被占用以后,永远不要将原来扮演该种角色的域控制器再连接到网络上、建议将它的硬盘格式化。至于另外两种角色,如果原来扮演该两种角色的域控制器恢复正常后,还是可以连接到网络上的,在与新的操作主机复制AD时,若觉察到角色已经被占用,会自动放弃它原来拥有的角色,不过还是可以将角色再传送回原来的域控中。

到此这篇关于windows server2008 R2 角色迁移讲解的文章就介绍到这了,更多相关windows server2008 R2内容请搜索我们以前的文章或继续浏览下面的相关文章希望大家以后多多支持我们!

(0)

相关推荐

  • 抢滩WindowsServer2008 主机商在行动

    这意味着,虚拟主机将会更快.更安全.管理更为方便,技术领先的服务商将在第一时间抢占制胜点,为用户提供最有用的技术服务. 据最近的一份调查报告显示,有相当一部分用户将会采用最新的服务器操作系统--Windows Server 2008,并且持这种意向的人越来越多.专业人士表示,支持Windows Server 2008的虚拟主机,能够增加其正常运行时间.抵御侵害.实现管理系统自动化等等,这些创新功能将释放虚拟主机的全部潜能. 据了解,IIS7.0则是Windows Server 2008的新工具之

  • Windows Server2008 监控服务器性能的教程图解

    下面学习Windows Server2008监控服务器性能包括 日志管理,归档日志,日志排错,怎么配置计算机以转发和收集事件,使用任务管理监控内存和CPU的使用,查看程序内存使用,查看程序CPU使用,结束进程 ,查看登录计算机的用户. 1.在ADServer服务器上面点击开始菜单,选择管理工具,打开事件查看器. 2.打开事件管理器点击Windows日志,选择安全可以查看,账号审核情况,什么时候登录过系统什么时候注销都有记录. 3.打开事件查看器选择Windows日志,点击系统可以查看事件,里面包

  • Windows Server2008服务器系统的九大特性

    Windows Server 2008的发布已经指日可待,其第一个candidate版也已经发布,正式版也会在不久之后发布. 上一个服务器版本的Windows还是Windows Server 2003,尽管期间微软发布过Windows Server 2003 R2,但是毕竟不是一个独立的新版本.因此,此次即将发布的Windows Server 2008备受微软重视,与Windows Server 2008相关的重大特性也被媒体反复渲染.其中,有很多特性已经为大多数IT专家们所熟悉,比如有关不带图

  • 图文详解Windows Server2012 R2中安装SQL Server2008

    入手一台Windows Server2012云服务器,搭建一下服务环境,选用SQL Server2008 直奔主题,下好安装镜像后,直接双击 选择运行程序而不获取帮助 如图: 进入安装中心后选择 安装 再选择全新安装 同样选择运行程序而不获取帮助 选择后如图: 程序会检测一下系统,没警告等大问题就可以点确定 输入产品秘钥,也可以选择试用版本:试用版本简直不能忍,我直接上秘钥,关于秘钥我会在最下面给出一个方案 接受条款,下一步 点安装即可 软件又检测一遍,没有警告就可以点下一步 选择第一项即可 你

  • Windows平台实现PHP连接SQL Server2008的方法

    本文实例讲述了Windows平台实现PHP连接SQL Server2008的方法.分享给大家供大家参考,具体如下: 如果你需要和sql server通信需要到http://msdn.microsoft.com/en-us/sqlserver/ff657782.aspx自行下载微软提供的The SQL Server Driver for PHP.这是一个自解压文件,解压后会得到以下几个文件: php_sqlsrv_52_nts_vc6.dll php_sqlsrv_52_ts_vc6.dll ph

  • Windows Server2008 R2 MVC 环境安装配置教程

    web开发中避免不了运行环境的搭建,个人认为这是没有什么技术含量而又浪费时间的工作.所以将环境搭建的步骤记录下来,希望可以帮到有需要的朋友少走些弯路.如果有朋友遇到本文未提到的问题也欢迎同笔者联系,一起讨论共同进步. Windows Server2008 R2 MVC环境配置之--SQL Server 2008 R2 1.下载地址:Microsoft® SQL Server® 2008 R2 SP2 - Express Edition 2.解压镜像(.ISO文件) 3.1管理员身份运行安装程序

  • windows server2008 开启端口的实现方法

    windows server 2008大多数端口都是默认关闭的,这里我们使用tomcat的8080端口为例,演示如何开启一个端口 打开服务器管理器->配置->高级安全windows防火墙设置->入站规则 右键->新建规则 点击端口 添加8080端口 这样我们就可以访问我们的主机tomcat了. 到此这篇关于windows server2008 开启端口的实现方法的文章就介绍到这了,更多相关win2008 开启端口内容请搜索我们以前的文章或继续浏览下面的相关文章希望大家以后多多支持我

  • windows server2008 R2 角色迁移问题详解

    目录 操作背景: 环境: 林级别 域级别 转移操作主机角色: 占用操作主机角色: 占用操作主机权限成功 注意: 操作背景: 在Master和slave节点都存活的状态下,将Master的五个角色转移给slave服务 环境: 主域控:                名称192.168.1.64           test-zhuad.zhanghao.com192.168.1.65           WIN-ceshibei.zhanghao.com 林级别 1.架构主机(Schema Mas

  • windows server2008 R2搭建ftp服务器的图文教程

    目录 1.环境要求. 2.创建用户组 a.点击开始->管理工具->服务器管理器 b.右键 新建组 3.创建用户 a.用户 ->新用户 b.输入用户名 c.创建完成后会再次弹出窗口用于创建下个用户,这里我们不在创建,大家根据需求可以创建多个. d.修改用户组 e .修改用户属组 4.安装FTP服务器 a.点击角色->添加角色 5.配置FTP服务器 a.角色->web服务器->internet信息服务(IIS)管理器 6.设置目录权限 7.重启服务器(可选) 8.连接验证

  • Windows下MySQL安装教程图文详解

    MySQL安装说明MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,目前属于Oracle旗下产品. MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的RDBMS(Relational Database Management System,关系数据库管理系统) 应用软件. MySQL是一种关系数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性. MySQL所使用的 SQL 语

  • Windows下ncnn环境配置教程详解(VS2019)

    一.下载VS2019并安装 1.下载地址:https://visualstudio.microsoft.com/zh-hans/vs/ 2.下载后安装工作负载(安装以下三个即可) 3.如果发现忘记下载某一个工作负载,可以再安装完成之后在重新安装(VS导航栏的工具->获取工具和功能) 二.下载并安装cmake-3.16.5 1.下载地址:链接: https://pan.baidu.com/s/1_gTHjKRbT9nfDFsrO9bkTg 提取码: zme6 2.下载后解压 3.添加环境变量(将解

  • Windows上CLion的配置步骤详解

    一 概述 下载CLion 二 免费使用策略 1. 通过免费试用30天福利,30天福利时间过后,通过清除个人电脑缓存,继续享受福利 2. 通过学生证.教师证或者edu邮箱获取,在校学生的福利: 3. 也可以通过自己的开源项目来进行申请,这个对于初学者要求比较高: 二 配置本地C编译工具MinGW 在配置Clion的环境之前,我们需要在Windows系统上安装编译工具MinGW 根据我的博客进行安装配置:使用MinGW使Windows通过gcc实现C或C++程序本地编译执行 三 配置Clion开发环

  • Windows下安装Redis的流程详解

    目录 一.简介 二.下载与安装Redis 1.下载 2.解压 3.几个重要的文件 三.环境变量配置 四.验证与连接redis 1.验证 3.连接Redis 4.设置一个key测试一下 一.简介 Redis作为常用开源的非关系型数据库,是开发中常用的数据库之一.Redis底层是使用ANSI C编写的,支持网络可基于内存和可持久化的日志型.Key-Value数据库,提供了多种语言API.(基于内存是Redis快的一个重要因素) 二.下载与安装Redis 1.下载 github上可以下载Windows

  • Windows Server 2008配置防火墙策略详解

    目录 什么是防火墙 墙和门卫的区别 Windows Server 2008 防火墙 windows 防火墙配置 如何创建一个定制的入站规则? 什么是防火墙 防火墙一般都是指网络防火墙,是一个位于计算机和它所连接的网络之间的软件.计算机流入流出的所有网络通信均要经过网络防火墙.防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行.防火墙还可以关闭不使用的端口.而且它还能禁止特定端口的流出通信.最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信. 讲

  • Windows下RabbitMQ安装及配置详解

    目录 1.安装Erlang 2.安装rabbitmq rabbitMQ是一个在AMQP协议标准基础上完整的,可服用的企业消息系统.它遵循Mozilla Public License开源协议,采用 Erlang 实现的工业级的消息队列(MQ)服务器,Rabbit MQ 是建立在Erlang OTP平台上. 1.安装Erlang 下载地址:https://www.erlang.org/downloads,本文选择OTP 21.0.1 Windows 64-bit Binary File?(91707

  • python FastApi实现数据表迁移流程详解

    目录 啥是数据迁移 1.需要新的数据表 2.需要对现有表结构进行调整 回到ORM 迁移手段 安装alembic 初始化项目 修改alembic.ini 修改alembic/env.py 开始生成迁移工作 变更数据库 FAQ 啥是数据迁移 在我们平时的开发过程中,经常需要对一些数据进行调整.一般会有以下几种场景: 1.需要新的数据表 我们的接口自动化平台虽然已经较为完善了,但难免会继续迭代一些新的功能,假设我们需要做一个订阅用例的功能. 大体想一下就可以知道,订阅用例以后这个数据得持久化(即入库)

随机推荐