[玩转系统] 如何占据 FSMO 角色
作者:精品下载站 日期:2024-12-14 05:55:39 浏览:15 分类:玩电脑
如何占据 FSMO 角色
介绍
将灵活单主操作 (FSMO) 角色从一个域控制器 (DC) 转移到另一个域控制器通常是通过角色转移操作来完成的。但是,如果持有 FSMO 角色的 DC 遇到严重故障,导致其停止服务,则您必须夺取其 FSMO 角色并将其重新分配给正常运行的 DC。
例如,如果当前角色持有者满足以下条件,您需要获取 FSMO 角色:
- 遇到操作问题,导致 FSMO 相关操作无法成功
- 由于硬件问题根本不可用
- 存在阻止角色转移的复制问题
重要:从 DC 获取 FSMO 角色后,请确保它永远不会重新连接到网络。否则,该 DC 和新角色持有者都将负责与该角色相关的职责,这可能会导致 Active Directory 中出现严重问题。
确定是否占用特定 FSMO 角色
每当您需要执行需要该角色但当前角色持有者不可用的操作时,您就需要获取特定的 FSMO 角色。以下是 5 个 FSMO 角色及其职责:
- 架构主机角色 - 需要扩展 AD 架构或对 AD 架构进行其他更改
- 域命名主机角色 - 添加新域或 DC 时需要
- RID 主机角色 - 创建 Active Directory 对象时需要,因为它将必要的相对标识符 (RID) 池分配给其他域控制器
- PDC 模拟器角色 - 需要进行各种操作,包括时间同步、密码更改和组策略更新
- 基础设施主机角色 - 需要解析多域林中的跨域对象引用,除非所有 DC 都是全局目录主机
获取 FSMO 角色所需的权限
要获取任一林范围角色(架构主机或域命名主机),用户必须是企业管理员组的成员。
要从 DC 获取域范围角色(PDC 仿真器、RID 主机或基础结构主机),用户必须是 DC 域的域管理员组的成员。
如何抢占 FSMO 角色
要获取 FSMO 角色,您可以使用以下任一方法:
- Active Directory 用户和计算机 (ADUC)
- 电源外壳
- ntdsutil.exe
如何使用 ADUC 夺取 FSMO 角色
要使用 ADUC 控制台获取 FSMO 角色,请执行以下步骤:
- 首先,登录到要分配 FSMO 角色的域控制器。
- 单击开始按钮,然后单击服务器管理器。
- 在服务器管理器中,单击工具菜单,选择Active Directory 用户和计算机。
- 在左侧列表中,单击域控制器。在右侧的结果列表中,找到出现故障的域控制器(在本例中为 MILKYWAYDC2)。右键单击它并选择删除。
- 当提示您确认删除时,单击是。
- 将出现另一个警告。选中“无论如何删除此域控制器...”框,然后单击删除。
- 将出现第三个警告。单击是。
- 最后警告将详细说明哪些 FMSO 角色将移至您登录的 DC。单击确定重新分配这些 FSMO 角色。
要确认角色已从非运行 DC 重新分配到所需角色,请打开 PowerShell 并输入以下命令:
NetDom 查询 FSMO
如何使用 PowerShell 获取 FSMO 角色
或者,您可以通过登录到要将角色重新分配到的 DC 并运行以下 PowerShell cmdlet,从当前角色持有者处获取 FSMO 角色:
Move-ADDirectoryServerOperationMasterRole -Identity <ADDirectoryServer> -OperationMasterRole <Role> -Server <ADDS or ADLDS instance>-Force
- -Identity 指定要向其分配一个或多个角色的 DC
- -OperationMasterRole 指定您要抢占的一个或多个角色(通过角色名称或角色编号指定,如下所示)
- -Force表示角色将被夺取而不是转移
抓住 PDC 仿真器的角色
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC2" -OperationMasterRole PDCEmulator -Force
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC2" -OperationMasterRole 0 -Force
抢占 RID Master 角色
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC3" -OperationMasterRole RIDMaster - Force
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC3" -OperationMasterRole 1 -Force
抢占基础设施大师角色
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC4" -OperationMasterRole InfrastructureMaster -Force
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC4" -OperationMasterRole 2 -Force
抓住架构大师的角色
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC2" -OperationMasterRole SchemaMaster -Force
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC2" -OperationMasterRole 3 -Force
抢占域名大师角色
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC3" -OperationMasterRole DomainNamingMaster -Force
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC3" -OperationMasterRole 4 -Force
同时扮演多个角色
您可以同时担任两个或多个角色。例如,在小型环境中,所有 5 个 FSMO 角色可能会分配给同一个 DC。如果它变得无法恢复,您可以使用以下任一 cmdlet 夺取所有五个角色:
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC2" -OperationMasterRole PDCEmulator,RIDMaster,InfrastructureMaster,SchemaMaster,DomainNamingMaster -Force
Move-ADDirectoryServerOperationMasterRole -Identity "MilkywayDC2" -OperationMasterRole 0,1,2,3,4 -Force
系统会提示您确认操作,如下所示。如果您按A,所有角色将被占领。如果您按Y,系统会要求您单独确认每个后续角色的占用。
如何使用 ntdsutil.exe 获取 FSMO 角色
要通过命令行程序 ntdsutil.exe 获取一个或多个 FSMO 角色,请执行以下步骤:
- 登录到安装了 AD RSAT 工具的成员计算机。
- 要启动 ntdsutil,请点击开始,输入运行,键入ntdsutil,然后点击确定。
3. 在 ntdsutil 提示符下,键入 roles 并按 Enter。
4. 在 fsmo Maintenance 提示符下,键入 connections 并按 Enter
5. 使用以下命令连接到要将角色转移到的域控制器:
connect to server <servername>
6. 在服务器连接提示符下,键入 q,然后按 Enter。这将使您返回到fsmo 维护提示符。
7. 要获取角色,请运行以下列表中的相应命令:
- 抓住命名大师
- 抢占基础设施主宰
- 抓住PDC
- 抢占RID主控
- 抓住架构大师
8. 要返回到 ntdsutil 提示符,请键入 q,然后按 Enter。
9.要退出Ntdsutil实用程序,请键入q,然后按Enter。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag