您好,登錄后才能下訂單哦!
AD管理員必備技能(一)在線角色轉(zhuǎn)移
作為一個(gè)企業(yè)管理員來說,日常服務(wù)器的備份及災(zāi)難恢復(fù)是必不可少的技能,所以對(duì)于AD的一些災(zāi)難性的問題修復(fù)對(duì)于工程師來說也不算是一個(gè)什么大事,但是對(duì)于架構(gòu)的部署是非常嚴(yán)重的一件是,比如環(huán)境內(nèi)有多臺(tái)DC,如何將AD下的角色進(jìn)行分開部署等;今天我們主要閑談AD下5個(gè)角色的問題及角色在線遷移;
首先說說五大角色:
**1. 森林級(jí)別(一個(gè)森林只存在一臺(tái)DC有這個(gè)角色):
1.1.Schema Master:架構(gòu)主控
1.2.Domain Naming Master:域命名主控
在FSMO的規(guī)劃時(shí),請(qǐng)大家按以下原則進(jìn)行:
1、占有Domain Naming Master角色的域控制器必須同時(shí)也是GC;
2、不能把Infrastructure Master和GC放在同一臺(tái)DC上;
3、建議將Schema Master和Domain Naming Master放在森林根域的GC服務(wù)器上;
4、建議將Schema Master和Domain Naming Master放在同一臺(tái)域控制器上;
5、建議將PDC Emulator、RID Master及Infrastructure Master放在同一臺(tái)性能較好的域控制器上;
6、盡量不要把PDC Emulator、RID Master及Infrastructure Master放置在GC服務(wù)器上;
接下來我們介紹如何在線轉(zhuǎn)移角色吧;
我們首先看看,我們環(huán)境內(nèi)有兩臺(tái)AD服務(wù)器;
站點(diǎn)信息
我們首先查看角色的所有者
我們當(dāng)前的角色都在ADDS-2服務(wù)器上,我們需要將角色轉(zhuǎn)移到ADDS-1上
在轉(zhuǎn)移前我們需要確認(rèn)下,轉(zhuǎn)移有兩種方式,第一種是在線轉(zhuǎn)移,言外之意就是所有的DC都是正常工作的情況下。
第二種情況下, 角色所在的DC服務(wù)器故障處于離線狀態(tài),為了保證我們需要將角色強(qiáng)制轉(zhuǎn)移到在線的DC服務(wù)器上。
我們首先說說第一種;
當(dāng)所有的DC都處于在線狀態(tài);我們?cè)诖耸褂妹钚羞M(jìn)行操作;
開始運(yùn)行--cmd---命令提示符中輸入--ntdsutil
然后輸入問號(hào)(?)來幫助,
輸入roles來進(jìn)入管理NTDS角色所有者令牌管理
我們通過幫助來看,發(fā)現(xiàn)有兩種命令,一個(gè)是transfer,另外一個(gè)是seize;
transfer是所有的DC服務(wù)器都處于在線狀態(tài)使用;
seize是角色所有者處于離線狀態(tài)來使用;
我們先使用transfer來進(jìn)行在線傳輸;在傳輸前,我們需要連接到服務(wù)器;所以需要使用connections
在 fsmo maintenance 命令提示符下,鍵入:
connection,回車。繼續(xù)?(問號(hào))查看幫助
在 server connections 命令提示符下,鍵入:
connect to server ADDS-1(需要提升為主域控制器的計(jì)算機(jī)名),回車。
在 server connections 命令提示符下,鍵入:
quit,回車。
在 fsmo maintenance 命令提示符下,鍵入:
在此時(shí)我們通過?(問號(hào))查看幫助命令
傳輸角色的順序建議使用以下順序
1.Transfer naming master
2.Transfer infrastructure master
3.seize pdc
4.seize rid master
5.schema master
我們開始傳輸域命名主機(jī)Transfer naming master
Transfer infrastructure master
Transfer RID master
Transfer PDC
Transfer schema master
我們?cè)俨榭?,所有的角色就傳輸?shù)紸DFS-1服務(wù)器上了;netdom query fsmo
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。