AD管理員必備技能(二)離線角色轉移
咱們上一篇介紹了AD管理員必備技能(一)在線角色轉移,可是對於若是所屬角色處於離線狀態下若是作遷移了,咱們上一篇其實其實已經看到了,在轉移的時候有一個命令seize,使用該命令能夠強制將離線DC服務器上的角色轉移到正常運行的DC服務器上,今天咱們對此來介紹下,操做跟上一篇相似,具體見下:
咱們首先查看角色所屬狀態
而後咱們將ADDS-1關機了,因此定義爲離線狀態了
接下來咱們就開始強制將ADDS-1上的角色傳輸到ADDS-2上
ADDS-2上開始運行--cmd---命令提示符中輸入--ntdsutil
而後輸入問號(?)來幫助,
輸入roles來進入管理NTDS角色全部者令牌管理
咱們經過幫助來看,發現有兩種命令,一個是transfer,另一個是seize;
transfer是全部的DC服務器都處於在線狀態使用;
seize是角色全部者處於離線狀態來使用;咱們在此使用seize來強制傳輸
咱們先使用transfer來進行在線傳輸;在傳輸前,咱們須要鏈接到服務器;因此須要使用connections
在 fsmo maintenance 命令提示符下,鍵入:
connection,回車。繼續?(問號)查看幫助
在 server connections 命令提示符下,鍵入:
connect to server ADDS-2(須要提高爲主域控制器的計算機名),回車。
在 server connections 命令提示符下,鍵入:
quit,回車。
在 fsmo maintenance 命令提示符下,鍵入:
在此時咱們經過?(問號)查看幫助命令
傳輸角色的順序建議使用如下順序服務器
1.Seize naming master 2.Seize infrastructure master 3.Seize pdc 4.Seize rid master 5.Seize schema master
咱們開始強制傳輸naming master.Seize naming master
Seize infrastructure master
Seize PDC
Seize RID
Seize schema master
查詢下角色全部者
運維
咱們下一篇將會繼續AD的相關服務運維介紹;ide