设为首页 收藏本站
查看: 1317|回复: 0

[经验分享] Windows Server 2016-命令行Ntdsutil迁移FSMO角色

[复制链接]

尚未签到

发表于 2018-6-28 09:25:01 | 显示全部楼层 |阅读模式
  上章节我们介绍了有关图形化界面迁移FSMO角色,进行本章节之前我们首先回顾一下FSMO的五种操作主机角色:架构主机角色(Schema Master)、域命名主机角色(Domain Naming Master)、RID 主机角色(RID Master)、PDC 模拟主机角色(PDC Emulator)和基础架构主机角色(Infrastructure Master);不管是林范围主机角色还是域范围主机角色都必须是唯一。本章给大家介绍如何通过DOS命令Ntdsutil进行FSMO角色迁移的方法,希望可以帮到大家。
  1.通过命令行查看当前FSMO角色相关信息:
DSC0000.png

  2.查看有关Ntdsutil命令行帮忙信息:
Ntdsutil 执行 Active Directory 域服务存储的数据库维护,  
帮助配置 AD LDS 通讯端口并查看安装在计算机上的
  
AD LDS 实例。
  
? - 显示这个帮助信息
  
Activate Instance %s - 设置"NTDS"或特定的 AD LDS 实例 作为活动实例。
  
Authoritative restore- 授权还原 DIT 数据库
  
Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用"NULL"表示空密码,* 表示从控制台输入密码。
  
Configurable Settings- 管理可配置的设置
  
DS Behavior - 查看和修改 AD DS/LDS 行为
  
Files - 管理 AD DS/LDS 数据库文件
  
Group Membership Evaluation- 评估给定用户或 组的令牌中的 SID。
  
Help - 显示这个帮助信息
  
IFM- IFM 媒体创建
  
LDAP policies - 管理 LDAP 协议策略
  
LDAP Port %d- 为 AD LDS 实例配置 LDAP 端口。
  
List Instances - 列出该计算机上安装的
  
所有 AD LDS 实例。
  
Local Roles - 本地 RODC 角色管理
  
Metadata cleanup - 清理不使用的服务器的对象
  
Partition management - 管理目录分区
  
Popups off - 禁用弹出
  
Popups on- 启用弹出
  
Quit - 退出实用工具
  
Roles - 管理 NTDS 角色所有者令牌
  
Security account management- 管理安全帐户数据库 - 复制
  
SID 清理
  
Semantic database analysis - 语法检查器
  
Set DSRM Password - 重置目录服务还原模式
  
Administrator 帐户密码
  
Snapshot - 快照管理
  
SSL Port %d - 为 AD LDS 实例配置 SSL 端口。
  C:\Windows\system32\ntdsutil.exe: roles
  fsmo maintenance: ?
? - 显示这个帮助信息  
Connections - 连接到一个特定 AD DC/LDS 实例
  
Help - 显示这个帮助信息
  
Quit - 返回到上一个菜单
  
Seize infrastructure master- 在已连接的服务器上覆盖结构角色
  
Seize naming master - 覆盖已连接的服务器上的命名主机角色
  
Seize PDC- 在已连接的服务器上覆盖 PDC 角色
  
Seize RID master - 在已连接的服务器上覆盖 RID 角色
  
Seize schema master - 在已连接的服务器上覆盖架构角色
  
Select operation target - 选择的站点,服务器,域,角色和命名上下文
  
Transfer infrastructure master - 将已连接的服务器定为结构主机
  
Transfer naming master - 使已连接的服务器成为命名主机
  
Transfer PDC- 将已连接的服务器定为 PDC
  
Transfer RID master - 将已连接的服务器定为 RID 主机
  
Transfer schema master - 将已连接的服务器定为架构主机
  fsmo maintenance: connections
  server connections: ?
? - 显示这个帮助信息  
Clear creds - 清除以前的连接凭据
  
Connect to domain %s - 连接到 DNS 域名称
  
Connect to server %s - 连接到服务器、DNS 名称[:端口号]
  
Help - 显示这个帮助信息
  
Info - 显示连接信息
  
Quit - 返回到上一个菜单
  
Set creds %s1 %s2 %s3- 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL", 从控制台输入密码使用 *。
DSC0001.png

  3.命令行迁移FSMO角色步骤如下:
  3.1.输入命令Ntdsutil
  3.2.输入命令Roles
  3.3.输入命令Connections
  3.4.输入命令Connect to server Major.azureyun.local 连接Major域控制器(要迁移到的域控)
  3.5.输入命令Quit
DSC0002.png

  3.6.输入Transfer schema master命令,转移架构主机到Major.azureyun.local,根据弹窗提示确定是否将架构主机的角色传送到Major,这里选择"是"继续:
DSC0003.png

  转移成功信息如下:
DSC0004.png

  3.7.输入Transfer RID master命令,转移RID主机角色到Major.azureyun.local,根据弹窗提示确定是否将RID主机的域角色传送到服务器Major,这里选择"是"继续:
DSC0005.png

  传送成功信息如下:
DSC0006.png

  3.8.输入Transfer PDC命令,转移PDC 模拟主机角色到Major.azureyun.local,根据弹窗提示确定是否将主域控制器的域角色传送到服务器Major,这里选择"是"继续:
DSC0007.png

  传送成功信息如下:
DSC0008.png

  3.9.输入Transfer naming master命令,转移域命名主机到Major.azureyun.local,根据弹窗提示确定是否将命名主机的角色传送到服务器Major,这里选择"是"继续:
DSC0009.png

  传送成功信息如下:
DSC00010.png

  3.10.输入Transfer infrastructure master命令,转移基础结构主机到Major.azureyun.local,根据弹窗提示确定是否将结构主机的域角色传送到服务器Major,这里选择"是"继续:
DSC00011.png

  传送成功信息如下:
DSC00012.png

  3.整个操作过程如下:
DSC00013.png

  4.通过netdom query fsmo查看当前FSMO角色位置均为Major.azureyun.local:
DSC00014.png

  本次通过DOS命令Ntdsutil迁移FSMO角色成功。操作完成。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-531559-1-1.html 上篇帖子: Windows Server 2016-FSMO操作主机角色介绍 下篇帖子: SQL Server 2016 Failover Cluster + ALwaysOn(一)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表