windows网络服务之转移和占用操作主机角色

在进行本次试验之前,先来了解一些概念性的东西吧,在做操作主机的转移和占用之前应该首先了解什么是操作主机,为什么要转移或占用,操作主机存在在什么地方。 这次实验将在两台DC之间进行,一台林根域,主域控,另外一台作为额外的域控。额外的域控保存着和主域同样的活动目录数据库,主要用于对主域的冗余和负载。
什么是操作主机呢? 有五种操作主机角色。
在林范围内的操作主机角色有架构主机和域命名主机。且全林唯一。
首先,架构主机控制整个林的架构的全部更新。比如:我们在安装exchange后,就会对林的架构做修改,在域用户属性中多出一些关于exchange功能的选项卡。
 架构管理工具叫“AD架构”,默认是没有安装的,需要在DC的运行中输入“regsvr32 schmmgmt.dll”命令,注册架构,然后在MMC中添加架构管理单元。
 其次,域命名主机控制林中域的添加和删除,可以防止林中域名的重复。
 在域范围内的操作主机角色有三种:PDC仿真主机、基础结构主机、RID主机。且域内唯一。
PDC仿真主机的主要作用是负责域内部时间和密码的同步。
RID主机将相对ID(RID)序列分配给域中的每个域控制器。我们知道,每当域控制器创建用户、组或计算机对象时,它就给该对象指派一个唯一的安全ID(SID)。SID=域ID+RID序列号。域ID在全域是相同的,而RID对域中创建的每个SID是唯一的。
基础结构主机负责更新从它所在的域中的对象到其他域中对象的引用。如果基础结构主机发现数据已过时,则它会从全局编录请求更新数据,然后,基础结构主机再将这些更新的数据复制到域中的其他域控制器。
然后我们说一下为什么要转移和占用操作主机角色呢?
当一台DC的硬件配置比较低,已经不能满足企业的需要的时候,这个时候我们可以转移该DC的主机角色到第二台DC上(该DC配置较高,可满足需求)。
 如果操作主机角色所在的域控制器出了故障,并且无法恢复,这时就不能通过转移的方法产生出新的操作主机角色,那么通过占用的方法,就可以解决该问题。
 转移操作主机时,DC是联机的,且没有数据的损失。
占用操作主机时,DC出了故障,且占用后可能有数据损失。 并且占用主机只能通过命令行的方式来实现,而转移则可以通过图形界面和命令行两种方式来实现。
最后来说下操作主机存在于什么地方?我们通过一个图表来体现。
  clip_image002
说了这么多,下面就来看看具体的实现步骤吧。如下图,我们要求: 首先把DC1的五种主机角色转移到DC2上,要求用图形和命令行两种方式。 然后假设DC2出了故障,那么需要通过占用的方式,把操作主机角色转移到DC1上来。
  clip_image004
(一)、准备工作:搭建好上图所示的实验环境。
(二)、使用管理员登录到DC1。分别用AD用户和计算机(用来查看域操作主机,方式:右击域——操作主机)、AD域和信任关系(用来查看域命名主机)、AD架构(用来查看架构主机)查看当前的操作主机角色。下面重点介绍一下AD架构管理工具的安装方式。 DC1上打开命令行
clip_image006
DC1上打开mmc控制台
clip_image008
clip_image010
下图是添加后的AD架构管理单元。
clip_image012
(三)、使用图形界面转移林范围的主机角色 首先转移架构主机,转移前需要将焦点改为DC2,然后再转移
clip_image014
在指定名称中输入DC2的FQDN名
clip_image016
右击AD架构,选择操作主机
clip_image018
单击更改即可
clip_image020
然后,我们用类似的方法来更改域命名主机,打开AD域和信任关系,做如下的操作即可
clip_image022
clip_image024
clip_image026
clip_image028
(四)、在成功转移了林范围的主机角色后,下面将使用命令行的方式来转移域范围的角色,在这里以转移PDC为例
clip_image030
转移成功后会显示如下信息
clip_image032
 
以同样的方式转移其他的主机角色,使用命令行的具体转移方式
 Transfer PDC   转移PDC仿真主机
Transfer RID master    转移RID主机
 Transfer infrastructure master     转移基础结构主机
 Transfer domain naming master    转移域命名主机
Transfer schema master    转移架构主机
 注意:不区分大小写
 
clip_image034
 
五)、等操作主机成功转移完成后,下面我们来模拟DC2出故障,这时要使用DC1来占用DC2原有的操作主机角色,我们可以把DC2的网卡禁用掉,使该计算机不能联网,来模拟DC2出故障。
 占用操作主机的大部分命令和转移一样,只是具体的占用命令略有不同。在此以占用架构主机为例来演示占用的方法。 在DC1上打开命令行,做如下的操作 注意,此时connect to server 后跟的服务器的FQDN名是自己的。
  clip_image036
占用成功后会有如下的提示信息:
clip_image038
以同样的方式占用其他几种操作主机的角色
 Seize PDC     占用PDC仿真主机
seize RID master     占用RID主机
seize infrastructure master     占用基础结构主机
 seize domain naming master     占用域命名主机
seize schema master      占用架构主机
注意:由于操作主机角色所在的DC出现故障,因此占用操作主机角色可能会有数据损失。在占用操作主机角色过程中要注意执行者是否有权限。
转移架构主机,必须是AD中schema admins组的成员。
 转移域命名主机和域范围主机时,必须是AD中的domain admins、enterprise admins 组成员。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值