主域控与辅助域控建立转换.

  • 格式:doc
  • 大小:18.50 KB
  • 文档页数:6

下载文档原格式

  / 8
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

本文主要阐述在 AD 域控制器集群中, PDC 与 BDC 之间的角色转换过程,介绍了 2种方法: 1、从主域控制器上转换角色; 2、从域控制器抢占角色。

一、实验环境:

域名为

1、原主域控制器

System: windows 20003 Server

FQDN:

IP :192.168.50.1

Mask:255.255.255.0

DNS:192.168.50.1

2、辅助域控制器

System: windows 2003 Server

FQDN :

IP :192.168.50.2

Mask: 255.255.255.0

DNS:192.168.50.1

3、 Exchange 2003 Server

FQDN:

IP:192.168.50.3

Mask:255.255.255.0

DNS:192.168.50.1

也许有人会问,做辅域升级要装个 Exchange 干什么?

其实我的目的是为了证明我的升级是否成功, 因为 Exchange 和 AD 是紧密集成的, 如果升级失败的话, Exchange 应该就会停止工作。如果升级成功,对 Exchange 应该就没有影响,其实现在我们很多的生产环境中有很多这样的情况。

二、实验目的:

在主域控制器 (PDC出现故障的时候通过提升辅域控制器 (BDC为主域控制,从而不影响所有依靠 AD 的服务。

三、实验步骤

Ⅰ、 PDC 角色转换(适用于 PDC 与 BDC 均正常的情况

1、安装域控制器。第一台域控制器的安装我这里就不在说明了,但要注意一点的是,两台域控器都要安装 DNS 组件。在第一台域控制安装好后 , 下面开始安装第二台域控制器 (BDC , 首先将要提升为辅助域控制的计算机的计算机名 ,IP 地址及DNS 跟据上面设置好以后 , 并加入到现有域,加入域后以域管理员的身份登陆,开始进行安装第二台域控制器。

2、在安装辅助域控器前先看一下我们的 Exchange Server工作是否正常,到Exchange Server 中建立两个用户 test1和 test2, 并为他们分别建立一个邮箱, 下面使用他们相互发送邮件进行测试。

3、我们发现发送邮件测试成功,这证明 Exchange 是正常的。下面正式开始安装第二台域控制器。也是就辅助域控制器(BDC 。

4、以域管理员身份登陆要提升为辅助域控制器的计算机,点【开始】 ->【运行】在运行里输入 dcpromo 打开活动目录安装向导 ,. 点两个【下一步】 , 打开 .

5、这里由于是安装第二台域控制器,所以选择【现有域的额外域控制器】 ,点【下一步】。

6、这里输入你的域管理员的用户名和密码,点【下一步】。

7、这里提示你的这台域控制将成为哪个域的额外域控制器,如果正确,点【下一步】 ,再连续点三个下一步,就开始安装了,安装完成大概要几分钟,你就耐心的等待吧

8、几分钟后安装完成,提示重新启动计算机,重新启动计算机,此时你的计算机已经成为了 域的辅助域控制了。此时在活动目录用户和计算机的域控制器里已经有两台域控制了

9、再查看一下 FSMO (五种主控角色的 owner , 安装 Windows Server安装光盘中的 Support 目录下的 support tools 工具,然后打开提示符输入:netdom query fsmo 以输出 FSMO 的 owner ,

10、现在五个角色的 woner 都是 PDC , 我的就是要把这个五个角色转移到BDC 上, 使 BDC 成为这五个角色的 owner 。

11、现在登陆 PDC (主域控制器 ,进入命令提示符窗口,在命令提示符下输

入:ntdsutil 回车,再输入 :roles 回车,再输入 connections 回车,再输入 connect to server BDC --> (备注:这里的 dc-1是指服务器名称 ,提示绑定成功后,输入 q 退出

12、输入?回车可看到以下信息:

Connections - 连接到一个特定域控制器

Help - 显示这个帮助信息

Quit - 返回到上一个菜单

Seize domain naming master - 在已连接的服务器上覆盖域角色Seize infrastructure master - 在已连接的服务器上覆盖结构角色Seize PDC - 在已连接的服务器上覆盖 PDC 角色

Seize RID master - 在已连接的服务器上覆盖 RID 角色

Seize schema master - 在已连接的服务器上覆盖架构角色

Select operation target - 选择的站点,服务器,域,角色和命名上下文Transfer domain naming master - 将已连接的服务器定为域命名主机Transfer infrastructure master - 将已连接的服务器定为结构主机Transfer PDC - 将已连接的服务器定为 PDC

Transfer RID master - 将已连接的服务器定为 RID 主机

Transfer schema master - 将已连接的服务器定为架构

13、然后分别输入:

Transfer domain naming master 回车

Transfer infrastructure master 回车

Transfer PDC 回车

Transfer RID master 回车

Transfer schema master 回车