首頁 > 軟體

windows server2008 R2 角色遷移問題詳解

2022-07-28 14:04:07

操作背景:

在Master和slave節點都存活的狀態下,將Master的五個角色轉移給slave服務

環境:

主域控:                名稱
192.168.1.64           test-zhuad.zhanghao.com
192.168.1.65           WIN-ceshibei.zhanghao.com

林級別

1、架構主機(Schema Master)
    - 負責更新和修改林中所有域中物件的種類和屬性,類似資料庫欄位

2、域命名主機(Domain Naming Master)
    - 負責控制林中域/子域的新增和刪除

域級別

3、PDC模擬主機(PDC Emulator Master)
        - 關鍵AD資料庫資訊的優先順序複製權(如組策略更新、密碼更新)
        - 整個域的時間同步
        - 更重要的FSMO角色,可以理解為主域控制器
4、RID主機(RID Master)
        - 向其他域控制器分配SID中的RID,一次500個(物件SID=域ID+RID)
5、基礎結構主機(Infrastructure Master)
        - 負責跨域物件的參照(如使用者組包含其他域中的使用者),通過GC傳遞並同步外域更新

我們可以通過netdom query fsmo 命令來確認Master節點

C:UsersAdministrator>netdom query fsmo
架構主機                test-zhuAD.zhanghao.com
域命名主機              test-zhuAD.zhanghao.com
PDC                    test-zhuAD.zhanghao.com
RID 池管理器            test-zhuAD.zhanghao.com
結構主機                  test-zhuAD.zhanghao.com

轉移操作主機角色:

​承擔著操作主機角色的DC需要降級

​承擔著操作主機角色的DC和目標DC都線上

​轉移操作主機角色的過程可逆

C:UsersAdministrator>ntdsutil
ntdsutil: roles     
fsmo maintenance: connections
server connections: connect to server WIN-ceshibei.zhanghao.com
從 WIN-ceshibei.zhanghao.com 斷開...
繫結到 WIN-ceshibei.zhanghao.com ...
用本登入的使用者的憑證連線 WIN-ceshibei.zhanghao.com。
server connections: quit
fsmo maintenance: transfer naming master
fsmo maintenance: transfer PDC
fsmo maintenance: transfer RID master
fsmo maintenance: transfer schema master
fsmo maintenance: transfer infrastructure master

在使用之前的命令檢視是否已經更改

C:UsersAdministrator>netdom query fsmo
架構主機                WIN-ceshibei.zhanghao.com
域命名主機               WIN-ceshibei.zhanghao.com
PDC                    WIN-ceshibei.zhanghao.com
RID 池管理器            WIN-ceshibei.zhanghao.com
結構主機                WIN-ceshibei.zhanghao.com

佔用操作主機角色:

​承擔著操作主機角色的DC不可再用,無法恢復

C:UsersAdministrator>ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server test-zhuAD.zhanghao.com
繫結到 test-zhuAD.zhanghao.com ...
用本登入的使用者的憑證連線 test-zhuAD.zhanghao.com。
server connections: quit
fsmo maintenance: seize  naming master
fsmo maintenance: seize  PDC
fsmo maintenance: seize  RID master
fsmo maintenance: seize  schema master
fsmo maintenance: seize  infrastructure master

佔用操作主機許可權成功

​一旦佔用成功原有的AD域環境不在可用、需要重新建立AD域環境新增額外域控,進行同步資料將現在Master節點資料同步至新的伺服器中,如果想將原來的“伺服器”重新設定為Master可以使用上面的角色轉移功能將許可權移交。這裡需要注意的是將“之前不可再用的域控資訊清除”,檢視DNS解析和“站點和服務”中不用的主機資訊刪除。

C:UsersAdministrator>netdom query fsmo
架構主機           test-zhuAD.zhanghao.com
域命名主機         test-zhuAD.zhanghao.com
PDC              test-zhuAD.zhanghao.com
RID 池管理器       test-zhuAD.zhanghao.com
結構主機           test-zhuAD.zhanghao.com

注意:

​因為轉移操作要比佔用更安全、架構主機、域命名主機、RID主機角色被佔用以後,永遠不要將原來扮演該種角色的域控制器再連線到網路上、建議將它的硬碟格式化。至於另外兩種角色,如果原來扮演該兩種角色的域控制器恢復正常後,還是可以連線到網路上的,在與新的操作主機複製AD時,若覺察到角色已經被佔用,會自動放棄它原來擁有的角色,不過還是可以將角色再傳送回原來的域控中。

到此這篇關於windows server2008 R2 角色遷移講解的文章就介紹到這了,更多相關windows server2008 R2內容請搜尋it145.com以前的文章或繼續瀏覽下面的相關文章希望大家以後多多支援it145.com!


IT145.com E-mail:sddin#qq.com