FSMO五种操作主机角色:
- 林范围操作主机角色有两种,分别是 架构主机角色(Schema Master)和 域命名主机角色(Domain Naming Master);
- 及域范围操作主机角色三种,分别是 RID 主机角色(RID Master)、PDC 模拟主机角色(PDC Emulator)和基础架构主机角色(Infrastructure Master)
- 不管是林范围主机角色还是域范围主机角色都必须是唯一的。
一、查看操作主机角色
netdom query fsmo
二、迁移架构主机角色(Schema Master)
- Windows Run --> regsvr32 schmmgmt.dll,回车提示注册成功
- 然后打开MMC控制台添加Active Directory架构
- 在"Active Directory架构"选中右键"更改Active Directory域控制器"
- 选择"此域控制器或AD LDS实例",在列表中选择要切换到的域控spare.azureyun.local,老版本中切换的时候可以输入指定DC名称
- 提示Active Directory架构管理单元未连接到架构操作主机。你将不能执行任何更改。只能在架构FSMO上进行架构修改,单击确定继续
- Active Directory架构右键选择"操作主机" - “更改”
- 提示"你确定要更改操作主机?",点击"是"继续
- 提示成功传送了操作主机
- 此时我们查看架构主机显示信息均为“目标主机的FQDN-Fully Qualified Domain Name”
三、更改域命名操作主机(Domain Naming Master)
- 在"Active Directory域和信任关系"右键选择"更改Active Directory域控制器"
- 选择"此域控制器或AD LDS实例",在列表中选择要切换到的域控spare.azureyun.local,单击确定继续
- Active Directory域和信任关系右键选择"操作主机"
- 点击"更改"按钮进行域命名操作主机更改
- 提示"确定要将操作主机角色转移到不同的计算机吗",选择"是"继续
- 提示已成功转移操作主机
- 迁移后当前的域命名操作主机信息均为“目标主机的FQDN”
四、更改RID、PDC、基础结构主机
- 打开"AD用户和计算机"在"域"中右键"更改域控制器"
- 选择"目标主机",单击"确定"继续
- “AD用户和计算机"在"域"中右键选择"操作主机”
- 在RID界面选择"更改",根据提示"你确定要传送操作主机角色"选择"是"进行RID主机角色迁移
- 提示成功传送了操作主机角色
- 此时查看RID主机均为“目标主机的FQDN”
- 切换到PDC界面勾选更改进行当前PDC角色迁移,根据提示选择"是"
- 提示成功传送了操作主机角色
- 此时显示PDC角色均为“目标主机的FQDN”
- 切换到基础架构界面,选择"更改"进行角色迁移,根据提示选择"是"进行操作主机角色迁移
- 此时提示成功传送了操作主机角色,单击确定继续
- 查看当前基础结构主机信息均显示“目标主机的FQDN”
验证
所有操作均完成以后,此时我们查询当前FSMO角色信息均为“目标主机的FQDN”,说明迁移成功