以软件VMware16为1台,镜像WINServer2016为4台为例
环境:主域控崩溃后,备域如何快速接管主域控制器?
域名:aaa.com
主域:linjiaci01,IP地址:192.168.1.1/24
辅域:linjiaci02,IP地址:192.168.1.2/24
测试1:linjaici03,IP地址:192.168.1.3/24
测试2:linjaici04,IP地址:192.168.1.4/24
效果:
1、测试1和测试2通过计算机名访问主域的共享文件夹;(是否能正常解析)
2、测试1和测试2通过计算机名相互访问共享文件夹。(是否能正常解析)
如下图出现解析错误(主域不在线)
一、辅域夺取五大角色
1、查询角色,毫无疑问,五大角色现在都在已经崩溃的DC上;
2、利用ntdsutil工具夺取五大角色,注意:框出来的,才是正确的命令;
3、五个角色,当然就是5个命令,按照顺序来就行了:Seize infrastructure master、Seize naming master、Seize PDC、Seize RID master、Seize schema master,有的错误是可以忽略的,比如下面这些;
4、别看提示操作失败,其实五大角色都夺取成功了,对比前面的图片,一目了然;
二、删除崩溃的主域
1、ntdsutil---metadata cleanup---connections---connect to server linjiaci02.aaa.com---quit
2、select operation target---list domains
3、select domain 0----list site
4、select site 0---list servers in site
5、list servers in site---select server 0
6、quit---remove select server
7、在AD站点和服务中删除故障的主域控制器