首先科普一下AD域环境中的五大主机角色

在Win Server多主机复制环境中,任何域控制器理论上都可以更改ActiveDirectory中的任何对象。但实际上并非如此,某些AD功能不允许在多台DC上完成,否则可能会造成AD数据库一致性错误,这些特殊的功能称为“灵活单一主机操作”,常用FSMO来表示,拥有这些特殊功能执行能力的主机被称为FSMO角色主机。在Win AD域中,FSMO有五种角色,分成两大类:

森林级别(在整个林中只能有一台DC拥有访问主机角色)

1:架构主机 (Schema Master)

2:域命令主机 (Domain Naming Master)

域级别(在域中只有一台DC拥有该角色

3:PDC模拟器(PDC Emulator)

4:RID主机 (RID Master)

5:基础架构主机 (Infrastructure Master)

1:架构主机

控制活动目录整个林中所有对象和属性的定义,具有架构主机角色的DC是可以更新目录架构的唯一 DC。这些架构更新会从架构主机复制到目录林中的所有其它域控制器中。 架构主机是基于目录林的,整个目录林中只有一个架构主机。

2:域命令主机

向目录林中添加新域。

从目录林中删除现有的域。

添加或删除描述外部目录的交叉引用对象.

3:PDC模拟器

向后兼容低级客户端和服务器,担任NT系统中PDC角色

时间同步服务源,作为本域权威时间服务器,为本域中其它DC以及客户机提供时间同步服务,林中根域的PDC模拟器又为其它域PDC模拟器提供时间同步!

密码最终验证服务器,当一用户在本地DC登录,而本地DC验证本地用户输入密码无效时,本地DC会查询PDC模拟器,询问密码是否正确。

首选的组策略存放位置,组策略对象(GPO)由两部分构成:GPT和GPC,其中GPC存放在AD数据库中,GPT默认存放PDC模拟器在\\windows\sysvol\sysvol\<domainname>目录下,然后通过DFS复制到本域其它DC中。name域主机浏览器,提供通过网上邻居查看域环境中所有主机的功能

4:主机角色:RID主机

Win环境中,所有的安全主体都有SID,SID由域SID+序列号组合而成,后者称为“相对ID”(Relative ID,RID),在Win环境中,由于任何DC都可以创建安全主体,为保证整个域中每个DC所创建的安全主体对应的SID在整个域范围唯一性,设立该主机角色,负责向其它DC分配RID池(默认一次性分配500个),所有非RID主机在创建安全实体时,都从分配给的RID池中分配RID,以保证SID不会发生冲突! 当非RID主机中分配的RID池使用到80%时,会继续RID主机,申请分配下一个RID地址池!

5:基础架构主机

基础结构主机的作用是负责对跨域对象引用进行更新,以确保所有域间操作对象的一致性。

基础架构主机工作机制是定期会对没有保存在本机的引用对象信息,而对于GC来说,会保存当前林中所有对象信息。如果基础架构主机与GC在同一台机,基础架构主机就不会更新到任何对象。所以在多域情况下,强烈建议不要将基础架构主机设为GC。

接下来就开始介绍如何利用ntdsutil.exe 工具迁移五个主机角色

1.在windows server 2012 R2 域控制器上,以管理员身份打开Powershell,并且输入ntdsutil.exe

2.输入 Roles

3.输入connection

4.输入connect to server win2012R2(注:新的域控名称)

5.输入quit 返回上层命令

6.输入transfer naming master,迁移命名主机角色,点击是

7.输入transfer infrastructure master ,迁移基础架构主机角色,点击是

8.输入transfer PDC,迁移PDC主机角色,点击是

9.输入transfer RID Master ,迁移RID主机角色,点击是

10.输入transfer schema master ,迁移架构主机角色,点击是

11.输入Netdom query fsmo,查看角色转移情况

转载于:https://blog.51cto.com/shutong/1301958

(二)把域服务升级和迁移到Windows Server 2012 R2上相关推荐

  1. windows服务器迁到_将文件服务器及域控制器从2003迁移至Windows Server 2008 R2

    (一)背景环境: 当前,多数小企业仍然使用windows server2003 系统做域控制器及文件服务器,由于windows server 2003在多年使用之后变得卡顿,且存在异常的系统错误及诟病 ...

  2. 腾讯云服务器/Windows Server 2012 R2 上搭载web服务 动态图图解(http协议)# 谭子

    一.基于Windows Server 2012 r2搭网站/挂网页 在写好网页后,经常想着用链接的形式进行访问(拿手机或者浏览器能直接打开),网上搭建网站的方法很多,这里介绍一种在Windows Se ...

  3. 服务器2012系统崩溃,意外的Windows服务器2012 R2上的WCF服务崩溃

    这将是很长的后,因为我想尽可能解释和详细说明我的问题.我是后端开发新手,现在我正在使用WCF,C#和.NET Framework 4.5开发安全(https)REST Web服务.对于这种情况,我使用 ...

  4. Windows Server 2012 R2安装域控制器完整版

    此次主要是使用服务器搭建域控制器,我主要是用于使用office web apps 和office online server搭建在线Word预览编辑! 一.准备工作 首先准备1台比较干净的服务器,推荐 ...

  5. Windows Server 2012 R2单域及域森林环境搭建

    Windows Server 2012 R2单域及域森林环境搭建 文章目录 1 单域环境搭建 1 引 言 2 域控制器环境的搭建 2.1 基础配置 2.2 Windows Server 2012 R2 ...

  6. Windows Server 2012 R2部署OWA服务(三)安装部署OWA服务

    本文为第三篇,主要讲述在部署OWA服务过程中的第三部分:安装部署OWA服务 第一篇:office服务器加入域 https://blog.csdn.net/ink_Jiang/article/detai ...

  7. Windows server 2012 R2 部署WSUS补丁服务

    Windows server 2012 R2 部署WSUS补丁服务 来源于网络转载:  一.WSUS 安装要求 1.硬件要求: 对于多达 13000 个客户端的服务器,建议使用以下硬件: * 4 Co ...

  8. Windows Server 2012 R2 虚拟机迁移 出错 21502 0x80070490 解决

    Windows Server 2012 R2 虚拟机迁移 出错 21502 0x80070490 解决 今天在更新群集中的一个节点的intel i350网卡驱动,虚拟机回迁时,提示出错 ------- ...

  9. 服务器系统2008能升级2012吗,将 Windows Server 2008 R2 升级到 Windows Server 2012 R2

    将 Windows Server 2008 R2 升级到 Windows Server 2012 R2 09/16/2019 本文内容 如果要保留相同的硬件和已设置的所有服务器角色而不平展服务器,则需 ...

最新文章

  1. 常考数据结构与算法:螺旋矩阵m*n
  2. log4net在winform中release后不工作的原因
  3. Day4 python基础
  4. go genetlink demo
  5. Android单元测试读写文件,Android Studio单元测试:读取数据(输入)文件
  6. Shell 脚本知识回顾 (三) —— 替换、运算符、字符串、数组
  7. isfull mysql_Mysql8.0及以上版本,关于only_full_group_by的问题
  8. html如何让图片跟字体重叠,CSS设置图片与文字的间距
  9. 按英语体育计算机创建透视表,数据透视表和数据透视图概述
  10. 2020前端最新面试题(vue篇)
  11. 我爱计算机视觉干货集锦分类汇总(2019年5月7日)
  12. laravel接口开发JWTAuth
  13. C++ preprocessor /lib/cpp fails sanity check See `config.log' for more details
  14. View绘制详解(四),谝一谝layout过程
  15. 元数据 数据元 释义
  16. python宠物系统_小练习 宠物管理系统
  17. 图像处理软件ImageJ介绍与下载链接
  18. android底部蒙版,Android实现蒙板效果
  19. Java文件传输带宽控制_如何限制Java中的带宽?
  20. 解决MacBook Pro Touch ID失灵不起作用的方法

热门文章

  1. Java设计模式(十六):生成器设计模式
  2. Java设计模式:设计模式基础知识和原则
  3. php重构ifelse,php - 重构条件语句PHP - SO中文参考 - www.soinside.com
  4. C语言时间管理小程序,写了一个时间管理的微信小程序
  5. IIS状态代码的含义
  6. Screen 操作快捷键
  7. 西门子S7以太网通讯协议
  8. H5 canvas 绘图
  9. 浏览器与服务器通信技术——Ajax详解
  10. 2018-2019-1 20189221 《深入理解计算机系统》第 1 周学习总结