08 域控 架构主机 转移_Windows Server 2008 R2 AD域中FSMO操作主机角色迁移

在安装DC的过程中,系统会默认将域中第一台DC做为五种角色的操作主机,但是有时候我们需要手工指定更可靠更安全的DC来做操作主机,因为操作主机一旦损坏,那么整个域就会产生非常严重的后果,比如:无法新建(大量)用户帐户,用户无法访问AD和更改密码等。

二.目标:

将域中五种操作主机角色进行迁移

三.实现:

迁移之前先查看当前的FSMO操作主机:命令行执行netdom query fsmo

以上图可知,现在的操作主机角色全在DC2上,接下来我们将五种操作主机角色迁移到DC1

1. RID角色转移:

RIP主机主要是管理域中对象相对标识符(RID)池,对象安全标识符SID=域安全标识符+相对标识符(RID),一旦损坏,域中对象将无法获得新的RID池分配,现象为:无法新建(大量)用户。

转移方法:在“管理工具”-“AD用户和组”管理单元,右键-操作主机中更改。

2. PDC角色转移

模拟Windows NT PDC,默认的域主浏览器,默认的域内权威时间服务源,统一管理域帐号密码更新、验证及锁定。一旦损坏,底端客户将不能访问AD,不能更改用户密码,时间也不能同步。

转移:

转移方

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
域控制器_fsmo_5个角色和gc的迁移是一项涉及域控制器管理和组织架构调整的重要任务。首先,需要确保所有活动目录和组织架构的数据备份是完整和可靠的,以防意外发生。接下来,根据实际情况确定迁移的具体步骤和时机。 首先是域控制器_fsmo_5个角色迁移。可以通过Active Directory Users and Computers管理工具来移动5个角色。首先是架构主,其次是命名主,命名主,PDC主和RID主。打开AD users and computers,在找到System容器下的Domain Controllers,然后找到返或者重命名或者移除这些活动目录服务角色。 其次是GC的迁移。全局目录是对全局目录组件的目录根对象的副本。全局目录容器位于NTDS Settings对象下。GCs可以承载目录数据的副本。将GC移动到新服务器另一方法是将GC转移到新服务器,然后从主机服务器版本开始进行数据转移,并确保每个都有至少一个GC。完成了以上步骤就意味着控制器迁移完成。 迁移过程要特别注意数据一致性和安全性,避免发生数据丢失或泄露。并且一定要在迁移前做好全面的计划和准备工作,并在迁移过程严格按照计划操作,确保迁移过程的顺利进行。完成迁移后,还需要进行全面的测试和验证,确保迁移的服务器能够正常工作,并且对现有的活动目录和组织架构没有影响。这样才能确保迁移的过程和结果都是有效和可靠的。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值