首页 > 其他分享 >AD FSMO角色转移

AD FSMO角色转移

时间:2023-05-06 16:11:47浏览次数:33  
标签:FSMO 域控制器 AD 角色 fsmo 主机 maintence 转移

目录

目录

1、转移-(RID、PDC、基础结构 ) 操作主机角色

通过【Active Directory 用户和计算机】管理工具操作实现,如下图所示:

2、转移-(域命名)操作主机

通过【Active Directory域和信任关系】管理工具操作实现,如下图所示:

微信截图_20230216111302

3、转移-(架构主机)

先注册dll文件:regsvr32 schmmgmt.dll,如下图所示:

微信截图_20230216111332

在MMC管理单元中,添加管理单元:Active Directory架构,如下图所示:

微信截图_20230216111404

连接到目标DC,就是要把角色转移到的那台DC,本次是把角色从windc-01转移到windc-02,那就连接到windc-02,如下图所示:

微信截图_20230216111442

微信截图_20230216111553

微信截图_20230216111616

微信截图_20230216111630

4、查询操作主机角色

使用命令:netdom query fsmo 命令查询,如下图所示:

微信截图_20230216111741

5、使用命令行转移操作主机角色

首先查看五个角色在哪台服务器上面:

> netdom query fsmo

image-20230506113851512

在主域控和辅助域控都正常运行的时候 角色迁移,使用Transfer:

>ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server DC2              //连接到辅助域控制器
server connections: q                                  //quit to up level 返回到上一级
fsmo maintence: transfer naming master
fsmo maintence: transfer PDC
fsmo maintence: transfer RID master
fsmo maintence: transfer schema master
fsmo maintence: transfer infrastructure master

image-20230506114103995

后面四个角色同样选择Yes,确认转移。

完成转移之后,再来使用netdom查看一下五个角色所在的服务器:

netdom query fsmo

image-20230506114219978

Tips: 如果主域控Down了。在辅助域控制器中强占五个角色,同样使用上面的命令进行转移,只是将Transfer命令替换为Seize

6、在PS中使用Move-ADDirectoryServerOperationMasterRole命令

要将5个角色转移到另一个域控制器,可以运行以下命令。其中-Identity指定辅助域控制器,-OperationMasterRole指定需要转移的角色。-force强制执行,当主域控制器Down掉,-force选项在辅助域控制器中就派上用场了。

> Move-ADDirectoryServerOperationMasterRole -Identity DC2 -OperationMasterRole 0,1,2,3,4 -force

image-20230506114533269

执行ntdsutil命令,可以看到五个角色已经转移到DC2了:

image-20230506114603794

下面详细列出了五个FSMO角色对应的0,1,2,3,4五个序号:

  • PDC Emulator – 0
  • RID Master – 1
  • Infrastructure Master – 2
  • Schema Master – 3
  • Domain Naming Master – 4

标签:FSMO,域控制器,AD,角色,fsmo,主机,maintence,转移
From: https://www.cnblogs.com/reachos/p/17377670.html

相关文章

  • WEB|[NPUCTF2020]ReadlezPHP
    打开网页发现什么都没有,burpsuite抓包查看源码发现链接./time.php?source,访问链接发现源码<?php#error_reporting(0);classHelloPhp{public$a;public$b;publicfunction__construct(){$this->a="Y-m-dh:i:s";$this->b="date&qu......
  • PHP: upload file
     <!DOCTYPEhtml><html><body><formaction="uploadImage.php"method="post"enctype="multipart/form-data">Selectimagetoupload:<inputtype="file"name="fileToUpload&quo......
  • 通过IIS设置来解决System.BadImageFormatException错误
    工作时换了新电脑,然后运行发布后MVC程序就报错:    直接运行Code是OK。错误的原因肯定是64位系统调用了32bit的dll。尝试修改project的Targe为x86,还是无法解决问题。最后查看资料,将应用程序池修改为启用32bit就可以了。 ......
  • spring cloud gradle mybatis
    一、引入依赖在build.gradle文件中的dependencies的对象中引入依赖implementation'org.mybatis.spring.boot:mybatis-spring-boot-starter:2.1.4'二、配置数据库及mybatis在application.yml文件中配置数据库spring:datasource:url:jdbc:mysql://192.168.0.1:3306/dbName......
  • spring cloud、gradle、父子项目、微服务框架搭建---搭建父子级多模块项目,并注册到Eu
    一、新建一个父级gradl模块1.在桌面或新建文件里面,右键,打开IDEA选择Flie>NEW>Module选择Gradle,选择ModuleSDK1.8,选择Java创建完成后,idea中会多出一个项目,如下图示例然后直接关闭当前idea,进入刚才创建好的文件下,再次打开项目可以直接删除src目录二、新建子级gradl模......
  • c# 使用ajaxfileupload上传文件,通过一般处理程序(Handler)接收文件
    界面如下图:HTML代码如下:<html><head><!--引入jqueryajaxfileupload.js--><!--ajaxfileupload.js为了兼容IE不同版本,需要修改源代码,文章附带源代码--><scriptsrc="../../Content/js/jquery/jquery-1.4.2.min.js"type="text/ja......
  • Module build failed (from ./node_modules/css-loader/dist/cjs.js): TypeError: thi
    Modulebuildfailed(from./node_modules/css-loader/dist/cjs.js):TypeError:this.getOptionsisnotafunctionModulebuildfailed(from./node_modules/css-loader/dist/cjs.js):TypeError:this.getOptionsisnotafunction 用了各种办法,没有解决问题,直接把node_m......
  • hadoop 3.3.5伪分布式集群部署
    hadoop包下载https://archive.apache.org/dist/hadoop/common/安装好jdk并配置环境变量下载hadoop压缩包并放至/data/hadoop目录解压tar-zxvfhadoop-3.3.5.tar.gz1配置1.1在Hadoop安装目录下进入到etc/hadoop目录,修改Hadoop相关配置文件。<property><name>f......
  • AD和LDAP的区别
    LDAP是轻量目录访问协议(LightweightDirectoryAccessProtocol)的缩写,LDAP标准实际上是在X.500标准基础上产生的一个简化版本AD是Active Directory的缩写,AD应该是LDAP的一个应用实例,而不应该是LDAP本身。比如:windows域控的用户、权限管理应该是微软公司使用LDAP存储了一些数......
  • ASEMI代理ADUM1250ARZ-RL7原装ADI车规级ADUM1250ARZ-RL7
    编辑:llASEMI代理ADUM1250ARZ-RL7原装ADI车规级ADUM1250ARZ-RL7型号:ADUM1250ARZ-RL7品牌:ADI/亚德诺封装:SOIC-8-150mil批号:2023+引脚数量:8工作温度:-40°C~105°C安装类型:表面贴装型ADUM1250ARZ-RL7汽车芯片ADUM1250ARZ-RL7特性双向I2C通信开放式排水接口适用于热插拔......