标签:
本章博文讲述Windows server 2012 域控制器之间角色转移及删除域控要领 。针对差此外应用场景,对操纵要领进行了归纳与总结 。下面分2种场景做介绍 :
场景1:主域控制器与帮助域控制器运行正常,彼此间可以实现AD复制成果。需要把帮助域控制器提升为主域控制器 ,把主域控制器降级为普通成员处事器;这种场景一般应用到原主域控制器进行系统升级(先转移域角色,再降级,再安置或升级高版本系统,,再次转移角色恢复到主域控制器角色)或使用配置更高的处事器替代原主域控制器起到主域控制的感化(使用高配置的处事器配置成帮助域控制器,然后把原主域控制器角色转移到该主机,原主机成为帮助域控制器,高配置主机成为主域控制器)
场景2:帮助域控处事器运行正常,主域控处事器因突发性告急故障造成Down机且主域无法正常运行。需要帮助域控处事器强制篡夺RID、PDC、Domain、Schema、Naming角色及GC成果成为新主域控,并强制删除域中残留原有主域控信息 ;这种场景一般应用到主域系统或数据损坏无法正常事情,由帮助域控强制争夺5种角色提升为主域控制器,同时删除残留原主域控制器信息。原有主域控主机在从头插手域环境时(从头安置系统后),建议使用差此外主机名及ip地点。
场景一:
环境:主域控制器ds01.bicionline.org ,辅域控制器pdc01.bicionline.org , 两台域控处事器运行正常,彼此间可以实现AD复制。目的:主域控处事器把RID、PDC、Domain、Schema、Naming角色及GC成果转移到帮助域控制器,并降级成普通处事器。解决思路:通过图形界面或命令行界面进行角色转移, 通过处事打点器进行域降级 ,删除DNS处事器中所有区域内的原有主域控DNS 记录 ,删除‘站点与处事’里原主域控server 。
图形界面操纵:
通报PDC、RID 、根本布局角色 :
登录pdc01.bicionline.org 帮助域处事器 ,进入“Active Directory 用户和计算机 pdc01.bicionline.org”,右击“bicionline.org”选择操纵主机 ,对3个主机角色进行变动:如下图
通报架构主机角色:
Windwos server 2012 注册 regsvr32 schmmgmt 命令,通过mmc检察域架构 。如下图
a、注册域架构
b、打开mmc控制台,添加单元“Active Directory 架构”。
c、右击“Active Directory 架构 pdc01.bicionline.org”选择“操纵主机” 选项。
通报域定名操纵主机:
进入“Active Directory 域和信任关系 pdc01.bicionline.org”,右击选择操纵主机 ,对Naming角色进行变动:如下图
命令行操纵:
前面法式是通过图形界面进行的操纵,另通过ntdsutil 工具方法亦可实现角色转移 :法式如下
运行-cmd -ntdsutil 回车 #
技巧: 输入 ? ,可以检察该模式下可输入的命令行及命令成果注释 。
roles 回车 //角色成果选项
connections 回车 //进入连接模式
connect to server pdc01.bicionline.org 回车 //连接pdc01 处事器
quit 回车 //退出
transfer naming master 回车 //将已连接处事器定为定名主机
transfer infrastructure master 回车
transfer PDC 回车
transfer RID master 回车
transfer schema master 回车