操作主机相关操作

操作主机角色转移与夺取
本文详细介绍了如何在Active Directory环境中转移与夺取五种操作主机角色:架构操作主机、域命名操作主机、RID操作主机、PDC操作主机及基础结构操作主机。包括使用MMC控制台进行角色转移的方法以及在特定情况下如何使用PowerShell命令完成角色的夺取。

操作主机主要有五种角色

1. 架构操作主机

2. 域命名操作主机

3. RID操作主机

4. PDC操作主机

5. 基础结构操作主机

架构操作主机

1. 首先需要注册schmmgmt.dll文件,直接运行输入:regsvr32 schmmgmt.dll

clip_image001

2. 然后打开mmc控制台添加active directory架构

clip_image003

3. 如图所示默认是连接的sever-2

clip_image004

4. 转移架构主机(需要更改域控制器)

clip_image006

5. 然后便可以右击更改操作主机

clip_image007

更改域命名操作主机

1. 打开active directory域和信任关系,然后更改连接的域控制器

clip_image009

2. 然后便可以更改

clip_image011

更改RID、PDC与基础架构主机

1. 打开active directory用户和计算机,同样需要更改连接的域控制器

clip_image012

2. 右击选择更改操作主机,然后便可以依次的更改

clip_image014

夺取操作主机

1. 打开powershell,然后输入命令ntdsutil回车

clip_image016

2. 接着输入roles

clip_image017

3. 然后输入connections

clip_image018

4. 接着输入connect to server sever-1.yangwj.com(sever-1将夺走sever-2的角色)

clip_image019

5. 然后输入quit回车,接着输入seize pdc开始夺取

clip_image021

6. 成功夺取

clip_image023

7. 然后依次输入其他四个依次夺取

seize schema master

seize naming master

seize rid master

seize infrastructure master

clip_image025

ps:由于我的另一台域控制器在线,因此首先还是采用的传送,只有当传送不成功时才是夺取

夺取操作主机二

场景:有两台DC,第一台由于某种原因无法启动了,但此时想要删除第二台DC,通过降级的方法是不行的。

这时可以执行dcpromo /forceremoval命令来强制将AD DS从域控制站DC2内删除

还可以先利用active directory站点和服务将域控制器DC1内的NTDS Setting删除,然后再执行dcpromo来讲AD DS从域控制器DC2内删除

clip_image027

转载于:https://www.cnblogs.com/ywj2013/archive/2013/06/01/3112942.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值