AD管理员必备技能(一)在线角色转移作为一个企业管理员来说,日常服务器的备份及灾难恢复是必不可少的技能,所以对于AD的一些灾难性的问题修复对于工程师来说也不算是一个什么大事,但是对于架构的部署是非常严重的一件是,比如环境内有多台DC,如何将AD下的角色进行分开部署等;今天我们主要闲谈AD下5个角色的问题及角色在线迁移;首先说说五大角色:**1. 森林级别(一个森林只存在一台DC有这个角色): 1.1.Schema Master:架构主控1.2.Domain Naming Master:域命名主控
在FSMO的规划时,请大家按以下原则进行:1、占有Domain Naming Master角色的域控制器必须同时也是GC; 2、不能把Infrastructure Master和GC放在同一台DC上; 3、建议将Schema Master和Domain Naming Master放在森林根域的GC服务器上; 4、建议将Schema Master和Domain Naming Master放在同一台域控制器上; 5、建议将PDC Emulator、RID Master及Infrastructure Master放在同一台性能较好的域控制器上; 6、尽量不要把PDC Emulator、RID Master及Infrastructure Master放置在GC服务器上; 接下来我们介绍如何在线转移角色吧;我们首先看看,我们环境内有两台AD服务器;站点信息我们首先查看角色的所有者我们当前的角色都在ADDS-2服务器上,我们需要将角色转移到ADDS-1上在转移前我们需要确认下,转移有两种方式,第一种是在线转移,言外之意就是所有的DC都是正常工作的情况下。第二种情况下, 角色所在的DC服务器故障处于离线状态,为了保证我们需要将角色强制转移到在线的DC服务器上。我们首先说说第一种;当所有的DC都处于在线状态;我们在此使用命令行进行操作;开始运行--cmd---命令提示符中输入--ntdsutil然后输入问号(?)来帮助,输入roles来进入管理NTDS角色所有者令牌管理我们通过帮助来看,发现有两种命令,一个是transfer,另外一个是seize;transfer是所有的DC服务器都处于在线状态使用;seize是角色所有者处于离线状态来使用;我们先使用transfer来进行在线传输;在传输前,我们需要连接到服务器;所以需要使用connections在 fsmo maintenance 命令提示符下,键入:connection,回车。继续?(问号)查看帮助在 server connections 命令提示符下,键入:connect to server ADDS-1(需要提升为主域控制器的计算机名),回车。在 server connections 命令提示符下,键入:quit,回车。在 fsmo maintenance 命令提示符下,键入:在此时我们通过?(问号)查看帮助命令传输角色的顺序建议使用以下顺序
1.Transfer naming master 2.Transfer infrastructure master 3.seize pdc 4.seize rid master 5.schema master
我们开始传输域命名主机Transfer naming masterTransfer infrastructure masterTransfer RID masterTransfer PDCTransfer schema master我们再查看,所有的角色就传输到ADFS-1服务器上了;netdom query fsmo
Transfer naming master
Transfer infrastructure master
Transfer RID master
Transfer PDC
Transfer schema master
netdom query fsmo