AD域控制器将辅域控制器角色提升为主域控制器

博客围绕Windows系统下AD域主辅域角色互换展开。背景是域控服务器迁移,需将主域test - dc - 01和辅域test - dc - 02角色互换。介绍了两种操作方法,一是命令行修改,二是图形化操作,最后均完成角色切换。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

背景

域控服务器迁移,已将新机器添加为该域的辅域控制器。
主域控制器:test-dc-01
辅域控制器:test-dc-02
需求将主辅域的角色进行互换,test-dc-01更换为辅域,test-dc-02更换为主域。

操作步骤

方法1 命令行修改AD域角色

1.查看当前主域控制器是哪台机器,查询命令 netdom query fsmo
C:\Users\administrator.TEST>netdom query fsmo
架构主机               test-dc-01.test.com
域命名主机        test-dc-01.test.com
PDC                         test-dc-01.test.com
RID 池管理器            test-dc-01.test.com
结构主机       test-dc-01.test.com
命令成功完成。

可以看到当前主域控制器是test-dc-01这台主机。

2. AD域角色转移

以管理员身份运行打开cmd或者Windows Powershell

1.进行DC连接

依次输入以下命令
ntdsutil # 用于管理 Active Directory 数据库(NTDS)和域控制器的操作。
roles # AD角色管理
connections # 连接域控服务器
connect to server test-dc-02.test.com # 连接要切换的域控服务器
在这里插入图片描述

2.进行角色转换
总体操作流程

在这里插入图片描述

分部操作流程

1.在已连接的服务器上覆盖结构角色
Seize infrastructure master
在这里插入图片描述

2.覆盖已连接的服务器上的命名主机角色
Seize naming master
在这里插入图片描述
3.在已连接的服务器上覆盖 PDC 角色
Seize PDC
在这里插入图片描述
4.在已连接的服务器上覆盖 RID 角色
Seize RID master
在这里插入图片描述
5.在已连接的服务器上覆盖架构角色
Seize schema master
在这里插入图片描述
结果验证
在这里插入图片描述

方法2 图形化操作

1.查看当前主域控服务器

在这里插入图片描述

2.进行辅域角色切换
1.在主域控制器<test-dc-02>主机上打开<Active Directory 用户和计算机>

在这里插入图片描述

2.选择当前域点击<更改域控制器>

在这里插入图片描述

3.选择当前域点击 <操作主机>

在这里插入图片描述
依次更改 RID PDC 基础结构 主机角色
在这里插入图片描述
在这里插入图片描述

4.打开 <Active Directory 域和信任关系>

点击操作主机 更改域命名操作主机
在这里插入图片描述
在这里插入图片描述

5.注册架构主机组件

regsvr32 schmmgmt.dll
在这里插入图片描述

6.打开mmc控制台

在这里插入图片描述
1.添加 Active Airectory架构
在这里插入图片描述
2.点击操作主机
在这里插入图片描述
3.更改架构主机
在这里插入图片描述
4.连接到架构主机
在这里插入图片描述
5.点击 <更改Active Directory 域控制器>
在这里插入图片描述

7.验证切换结果

此时已成功切换AD域控制器角色
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

不爱吃肉@

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值