Domain Controller重命名& AD角色迁移

本文详细描述了如何在Windows Active Directory环境中安全地重命名Domain Controller(DC1)为DC01,并将所有AD角色转移至另一台DC(DC02)。通过ntdsutil工具完成了Schema主机、Domain Name主机等FSMO角色的迁移,然后进行DC1的主机名更改和重启,最后验证了角色迁移的成功。
摘要由CSDN通过智能技术生成

在测试环境中,有两台Domain Controller。

如上图,实验目的是希望将DC1重命名为DC01,以便符合命名规则。为了安全起见,迁移前将所有的AD角色迁移到DC02上面。

当前有两个林级别的角色Schema主机和Domain Name主机在DC1上,先迁移到DC02上。

ntdsutil

ntdsutil: roles

fsmo maintenance: connections

server connections: connect to server DC2 //连接到辅助域控制器

server connections: q //quit to up level 返回到上一级

fsmo maintence: transfer naming master

fsmo maintence: transfer schema master

角色迁移完成后,为DC1添加一个主机名DC01.LAB.COM, 并将DC01.LAB.COM设置为主机器名,完成后重启机器。

重启完成后,删除DC1.LAB.COM

打开ADUC,检查结果。

</

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值