欢迎来到天天文库
浏览记录
ID:38737178
大小:990.20 KB
页数:18页
时间:2019-06-18
《域控的转移和抢夺操作流程》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、ActiveDirectory域控和额外域控之间的转移和抢占实验流程本文档将模拟ZESING域主控域与额外域控角色之间的和转移和主域控主机因系统或者物理损坏无法开机,额外域控紧急抢占操作主机的实验流程首先先模拟有两台域控,主域控为ZESINGAD01,额外域控为ZESINGAD02。系统都为Windowsserver2008R2X64。如图:打开命令行,输入如下命令来查看:Dsqueryserver–hasfsmorid查看RID主机Dsqueryserver–hasfsmopdc查看PDC仿真主机角色Dsqueryserver–hasfsm
2、oinfr查看基础结构主机Dsqueryserver–hasfsmoname查看域命名主机Dsqueryserver–hasfsmoschema查看构架主机通过图中可看到ZESINGAD01为主域控,所有角色都在ZESINGAD01上。PARTI现在演示把主域控ZESINGAD01转移操作主机角色到ZESINEAD02上首先转移RID主机角色打开“ActiveDirectory用户和计算机”,在目录树窗格中,右键点击“ActiveDirectory用户和计算机”,点击“更改域控制器”;在“更改目录服务器”对话框中,选中“此域控制器或ADLDS
3、实例”并选择一台即将担任RID主机的域控制器,然后点击“OK”;在目录树中右键单击“ActiveDirectory用户和计算机”,选择“所有任务”—“操作主机”;在“RID”选项卡中,单击“更改”按钮转移PDC仿真主机角色打开ActiveDirectory用户和计算机,在目录树窗格中,右键点击“ActiveDirectory用户和计算”,点击“更改域控制器”;在“更改目录服务器”对话框中,选中“此域控制器或ADLDS实例”并选择一台即将担任PDC仿真主机的域控制器,然后点击“OK”;、在目录树中右键单击“ActiveDirectory用户和计
4、算机”,选择“所有任务”—“操作主机”;在“PDC”选项卡中,单击“更改”按钮转移基础结构主机角色打开ActiveDirectory用户和计算机,在目录树窗格中,右键点击“ActiveDirectory用户和计算机”,点击“更改域控制器”;在“更改目录服务器”对话框中,选中“此域控制器或ADLDS实例”并选择一台即将担任基础结构主机的域控制器,然后点击“OK”在目录树中右键单击“ActiveDirectory用户和计算机”,选择“所有任务”—“操作主机”;在“基础结构”选项卡中,单击“更改”按钮转移域命名主机角色打开ActiveDirecto
5、ry域和信任关系,在目录树窗格中右键点击“ActiveDirectory域和信任关系”,点击“更改ActiveDirectory域控制器”;在“更改目录服务器”对话框中,选中“此域控制器或ADLDS实例”并选择一台即将担任域命名主机的域控制器,然后点击“OK”;在目录树中右键单击“ActiveDirectory域和信任关系”,点击“操作主机”;单击“更改”按钮转移架构主机角色运行打开MMC控制台添加ActiveDirectory构架在MMC控制台中打开ActiveDirectorySchema,在目录树窗格中右键点击“ActiveDirect
6、orySchema”,点击“更改ActiveDirectory域控制器”;在“更改目录服务器”对话框中,选中“此域控制器或ADLDS实例”并选择一台即将担任架构主机的域控制器,然后点击“OK”;在目录树窗格中右键点击“ActiveDirectory架构”,点击“操作主机”单击“更改”按钮经过以上步骤已经完成转移操作主机角色,来验证一下,进入命令行输入,见到所有角色都迁移到ZESINGAD02上PARTII抢夺操作主机角色实验假设ZESINGAD02主机已经挂掉,我们需要提升ZESINGAD01为主域控,我们需要如下操作:1、抢夺RID主机角色
7、A.打开命令行,输入:ntdsutilB.在ntdsutil提示符下,输入:rolesC.在fsmomaintenance命令提示符下,输入:connectionD.在serverconnections命令提示符下,输入:connecttoserver,这里的是即将担任RID主机的域控制器名称E.在serverconnection命令提示符下,输入:quitF.在fsmomaintenance命令提示符下,输入:seizeridmaster,确认窗口中点击“Yes”;2、
8、抢夺PDC仿真主机角色操作同抢夺RID主机角色,只是更换抢夺命令为seizepdc,如图(由于另一台域控物理故障,林根域只有一台域控制器,所以无法抢夺,下面的错误请
此文档下载收益归作者所有