争夺操作主控角色
在多域控制器环境下,主域控制器由于硬件故障突然损坏,而又事先又没有做好备份,如何使额外域控制器接替它的工作,使Active Directory正常运行,并在硬件修理好之后,如何使损坏的主域控制器恢复。
长丰ssl适用于网站、小程序/APP、API接口等需要进行数据传输应用场景,ssl证书未来市场广阔!成为创新互联公司的ssl证书销售渠道,可以享受市场价格4-6折优惠!如果有意向欢迎电话联系或者加微信:18982081108(备注:SSL证书合作)期待与您的合作!
处理方法:
从AD中清除主域控制器对象
在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作
设置额外域控制器为GC(全局编录)
重新安装并恢复损坏主域控制器
查看五大角色的命令:netdom query fsmo
删除无用的主域控:
1.必须使用域超级管理员账户(administrator)
2.管理工具--active directory 站点和服务--找到坏的那台域控服务器--NTDS Settings里面的所有内容删除--删除服务器站点
3.打开活动目录和计算机--domain controllers--删除已坏的主域控计算机。
使用Ntdsutil争夺角色
在essBDC上使用命令行工具ntdsutil争夺RID主控。断开essDC的网络连接。模拟ess出现故障。
为使用ntdsutil命令来争夺操作主控角色,请执行下列步骤:
1.在run文本框中键入cmd然后按回车键。
2.在命令提示符下,键入ntdsutil。
3.在ntdsutil提示符下,键入roles。
4.在fsmo maintenance提示符下,键入connections。
5.在server connections提示符下,键入connect to server essBDC.ess.com。
6.在server connections提示符下,键入quit。
7.在fsmo maintenance提示符下,输入?,回车,可以看到该提示符下可用的命令。
8.在fsmo maintenance提示符下,键入下列命令之一 以争夺适当的操作主控:
seize RID master
seize PDC
seize schema master
seize infrastructure master
seize naming master
请注意:这里有两种方法分别是Seize和Transfer,如果原来的FSMO角色的拥有者处于离线状态,那么就要用Seize,如果处于联机状态,那么就要用Transfer。在这里由于主域E-copa已经离线了,所以要用“Seize”
新闻标题:争夺操作主控角色
分享路径:http://scjbc.cn/article/iedisp.html