域控制器配置全攻略
1. 转移FSMO角色
从Windows Server 2012开始(对于安装了远程服务器管理工具(RSAT)的Windows 8系统也适用),可以使用 Move-ADDirectoryServerOperationMasterRole cmdlet来转移或夺取灵活单主机操作(FSMO)角色。与 ntdsutil.exe 不同的是,使用此cmdlet可以通过一条命令转移多个角色。
例如,要将PDC和RID FSMO角色从 trey-dc-04 转移到 trey-dc-02 ,可以使用以下命令:
Move-ADDirectoryServerOperationMasterRole -Identity trey-dc-02 -OperationMasterRole RIDMaster,PDC
如果原角色持有者不可用,需要夺取角色时,可以在 Move-ADDirectoryServerOperationMasterRole cmdlet中使用 -Force 参数。
2. 安装和配置只读域控制器(RODC)
Windows Server 2008引入了只读域控制器(RODC),它托管活动目录域服务(AD DS)数据库的只读分区。由于不能对RODC进行更改,因此它适合部署在物理安全难以控制的站点,如分支机构。在网络带宽较差的站点部署RODC,并配
超级会员免费看
订阅专栏 解锁全文
34

被折叠的 条评论
为什么被折叠?



