操作主機角色筆記

2021-09-20 17:46:28 字數 2064 閱讀 6984

操作主機角色

1架構主機

架構主機控制整個林的架構的全部更新

手工安裝

執行——

regsvr32 schmmgmt.dll

執行——

mmc——檔案——新增或刪除管理單元——

active directory架構

2域命名主機

域命名主機控制林中域的新增或刪除

,可以防止林中的網域名稱重複.

管理工具——

active directory

域和信任關係

3pdc

**主機

管理來自客戶端的密碼更改

最小化密碼變化的複製等待時間

管理工具——

active directory

使用者和計算機——右擊網域名稱——操作主機——

pdc

4rid主機

rid主機將相對id(

rid)序列分配給域中每個域控制器

管理工具——

active directory

使用者和計算機——右擊網域名稱——操作主機——

rid

5基礎結構主機

基礎結構主機負責更新從它所在域中的物件到其他域中物件的引用

轉移操作主機角色

轉移架構主機

active directory

架構——更改

active directory

域控制器——更改目錄伺服器——第

2臺域控制器

active directory

架構——操作主機——更改

轉移rid、

pdc、基礎結構主機

active directory

使用者和計算機——更改

active directory

域控制器——更改目錄伺服器——第

2臺域控制器

active directory

使用者和計算機——操作主機——

rid——更改

active directory

使用者和計算機——操作主機——

pdc——更改

active directory

使用者和計算機——操作主機——基礎結構主機——更改

轉移域命名主機

active directory

域和信任關係——更改

active directory

域控制器——更改目錄伺服器——第

2臺域控制器

active directory

域和信任關係——操作主機——更改

使用命令列轉移操作主機

1cmd

2ntdsutil

3roles

4connection

5connect to server dc02.benet.com

(目標域控制器)

6quit

幫助命令

help

7transferpdc

8transferrid master

9transfer infrastructure master  

基礎結構

10transfer domain naming master 

域命名

11transfer schema master      架構

使用命令列占用操作主機

1cmd

2ntdsutil

3roles

4connection

5connect to server dc02.benet.com

(目標域控制器)

6quit

幫助命令

help

7seizepdc

8seizerid master

9seize infrastructure master  

基礎結構

10seize domain naming master  

域命名

11seize schema master      架構

在占用角色時,一定要保證

dns能正確解析網域名稱

授權還原

非授權還原

實戰操作主機角色轉移(一)

今天我們通過乙個例項為大家介紹如何實現操作主機角色的轉移,這樣如果active directory中操作主機角色出現了問題,我們就可以用今天介紹的知識來進行故障排除。我們首先要明確乙個重要原則,那就是操作主機角色有且只能有乙個!如果操作主機角色工作在林級別,例如架構主機和域命名主機,那在乙個域林內只...

實戰操作主機角色轉移(一)

今天我們通過乙個例項為大家介紹如何實現操作主機角色的轉移,這樣如果active directory中操作主機角色出現了問題,我們就可以用今天介紹的知識來進行故障排除。我們首先要明確乙個重要原則,那就是操作主機角色有且只能有乙個!如果操作主機角色工作在林級別,例如架構主機和域命名主機,那在乙個域林內只...

實戰操作主機角色轉移(二)

1,在ntdsutil裡,不用記那些繁瑣的命令,只要隨時打 理解中文解釋就可以了!是不是很方便去呀!2,在roles狀態下,我們首先要使用connections命令來連線到特定的域控制器,連線到哪個域控制器呢?應該連線到操作主機轉移的目標域控制器,在我們這個例子中應該是dc.contoso.com,...