美文网首页
对Active Directory的FSMO对象的转移和夺取

对Active Directory的FSMO对象的转移和夺取

作者: 达哥傻乐 | 来源:发表于2023-03-27 11:59 被阅读0次

有时候某个DC坏了,需要把FSMO转换到别的DC上去,这里不讲图形界面,只讲命令,因为命令最直接了当,不用截图。
以下所有操作在DC上执行,使用Administrator用户(很多对FSMO的操作必须Administrator来进行,在Domain Admins里的用户都不一定行),以管理员权限运行PowerShell:

  1. 查看当前FSMO:
netdom query FSMO
图1. 查询效果图
  1. 使用NTDSUTIL进行相关操作(这个命令运行后,在任何一个地方随时输入问号?可以查询命令列表,quit即到上一级)
    依次输入命令,每个命令输入后回车:
    a) Roles
    b) Connections
    c) Connect To Server Localhost
    d) Quit
    e) Seize schema master
    f) 弹出对话框确认


    图2. 显示提醒,点“是Yes”按钮继续

    g) quit
    h) quit

上面的步骤f可以是下面的命令中的任何一个,且可多次进行,全弄完了再走下面的步骤g和h.
Seize infrastructure master - Overwrite infrastructure role on connected server
Seize naming master - Overwrite Naming Master role on connected server
Seize PDC - Overwrite PDC role on connected server
Seize RID master - Overwrite RID role on connected server
Seize schema master - Overwrite schema role on connected server
Select operation target - Select sites, servers, domains, roles and
naming contexts
Transfer infrastructure master - Make connected server the infrastructure master
Transfer naming master - Make connected server the naming master
Transfer PDC - Make connected server the PDC
Transfer RID master - Make connected server the RID master
Transfer schema master - Make connected server the schema master

相关文章

网友评论

      本文标题:对Active Directory的FSMO对象的转移和夺取

      本文链接:https://www.haomeiwen.com/subject/trczrdtx.html