实验环境:
两台服务器,一为PDC,一为BDC
域名为test.com
1、 原主域控制器
System: windows20003 Server
FQDN: PDC.test.com
IP:192.168.50.1
Mask:255.255.255.0
DNS:192.168.50.1
2、 辅助域控制器
System: windows 2003Server
FQDN:BDC.test.com
IP:192.168.50.2
Mask:255.255.255.0
DNS:192.168.50.1
目的:当PDC启动不了,系统坏掉时,这时候必须把BDC升级为PDC,下面就是实现这一功能。
详细步骤:
首先安装windows 2003里的supporttools,在安装光盘里有。
一、查看。这时我们的PDC已经出现了问题并开不起来了。这时我们来到BDC上,打开AD用户和计算机,在你的域名处点右键――>"操作
主机"打开如图:此时在操作主机项显示的是错误而不是我们的真正的操作主机PDC,所以我们要把BDC更改为操作主机。各位可能就会看
到下面不是有个更改按钮吗,直接点更改按钮不就转移过去了吗?其实这我也想到了,但是你在这里点更改会报错的,点了以后过了半天弹
出个框框说“请求的FSMO 操作失败。不能连接当前的 FSMO 盒”,所以我们又要回到命令行模式下进行强制夺取了。
二、查看owner归属。打开dos,在命令提示符下输入netdom queryfsmo查看一下当前的五个前色的owner是谁,如图:
我们看到当前五个角色的owner还是PDC。下面我们就开始强制夺取吧。
三、利用工具命令升级。再次打开 support tools 在命令提示符下
1、输入ntdsutil 回车,
2、再输入:roles 回车,
3、再输入connections 回车,
4、再输入connect to server test.com(其实上面这里我写的是BDC的计算机名,而现在输入的又是域名了),提示绑定成功后,输入q退出,如图: