辅助域控夺取FSMO五大权限
环境:主控制器:lovelacedc01 windows 2003 R2 X64 Enterprise Endtion EN
辅助域控:lovelacedc02 windows 2008 R2 X64 Enterprise Endtion EN
这里我们关闭lovelacedc01,制造主控down掉,辅助域控夺取FSMO五大权限的操作
在dc02上查看FSMO五大角色:命令行下输入netdom query fsmo
我们可以看到dc02无法ping通lovelacedc01,下面我们来进行FSMO权限夺取操作
就是敲命令,不知道该怎么敲命令的,输入ntdsutil之后可以敲问号列出以下要操作的命令
1、ntdsutil:
2、roles
3、connections
4、connect to server lovelacedc02 //由于DC01down掉,所以我们就连接到本机
5、quit //连接成功之后 退出server connections 模式
开始进行五大权限的夺取:
Seize naming master
Seize pdc
Seize rid master
Seize schema master
Seize infrastructure master
1、Seize naming master 在弹出的对话框中点击YES
2、Seize pdc
3、Seize rid master
4、Seize schema master
5、Seize infrastructure master
重启机器,再次查看服务器角色