活动目录操作主控与复制机制详解
1. 操作主控角色(FSMO)转移
操作主控角色(FSMO)在活动目录(AD)中起着关键作用。PDC FSMO负责重置用户密码和解锁账户等重要任务。当管理员重置用户密码时,通常也需要解锁账户,PDC FSMO会确保新密码和账户解锁操作能正确同步。
转移FSMO角色有两种方式:
- 简单方式(GUI) :通过Active Directory Users and Computers可以像转移基础结构或RID FSMO一样转移PDC FSMO。但前提是当前的FSMO服务器处于运行状态。
- 复杂方式(命令行) :当当前FSMO服务器无法运行时,需要使用命令行工具NTDSUTIL来“夺取”主控角色。具体操作步骤如下:
1. 打开命令提示符,输入 ntdsutil 。
2. 输入 roles ,此时命令提示符会变为 fsmo maintenance: 。
3. 输入 connections ,命令提示符变为 server connections: 。
4. 输入 connect to server servername ,其中 servername 是要转移FSMO角色的目标服务器。
5. 输入 quit 返回 FSMO maintenance 。
6. 输入
超级会员免费看
订阅专栏 解锁全文
42

被折叠的 条评论
为什么被折叠?



