分享

FSMO角色的转移/夺取的过程(用于如硬件更新,DC损坏,让BDC工作) - 服务器操作系...

 daniel.ling 2009-12-31

FSMO角色的转移/夺取的过程(用于如硬件更新,DC损坏,让BDC工作)

发布: 2006-10-17 11:12 | 作者: lianggj | 来源: 微软培训认证中心 | WinOS IT培训学院

由于公司硬件环境的更换,那么现在把老的服务器去掉,换上了新的服务器.
这个过程的实施给写下来:
服务器操作系统.2003Entprise Edition
客户端系统.XP pro
拓朴如下:

[ 本帖最后由 lianggj 于 06-10-17 13:30 编辑 ]


1.jpg

lianggj (2006-10-17 11:31:24)
现在是存在一台DC(域名:nwtrader.msft),DC上有用户a(用于后面验证),一台客户端,网络是连通的.
购买了一台新的机器,放到这个网络来了,IP:192.168.10.2.准备替换之前那台DC
那么第一步工作是.把新的机器,作为BDC,把活动目录信息同步过来.
操作过程如下:(新机器上操作)
检查本机跟DC的域名解释.

[ 本帖最后由 lianggj 于 06-10-17 13:25 编辑 ]


1.JPG


2.JPG

lianggj (2006-10-17 11:33:57)
建立BDC


3.JPG


4.JPG


5.JPG

lianggj (2006-10-17 11:38:40)
输入具有权限的用户,我用的是administrator,属于enterprise admins

现有DNS名称.


6.JPG


7.JPG

lianggj (2006-10-17 11:41:23)
数据库存放路径,sysvol存放路径,(建议用默认路径)必须存放在NTFS的文件系统.


8.JPG


9.JPG

lianggj (2006-10-17 11:42:34)
输放还原模式密码,用于目录服务的还原.


10.JPG

lianggj (2006-10-17 11:46:36)
BDC建立成功.


11.JPG

lianggj (2006-10-17 12:05:29)
BDC重启.
接下来在BDC上建立DNS服务器,同步AD信息.
打开控制面版,winodws组件向导.


12.JPG

lianggj (2006-10-17 12:07:59)
BDC的DNS指向自己.
接着在运行输放dnsmgmt.msc
新建正向区域.

[ 本帖最后由 lianggj 于 06-10-18 18:18 编辑 ]


15.JPG


16.JPG

lianggj (2006-10-17 12:09:51)
输入域名.允许动态更新.


17.JPG


18.JPG

lianggj (2006-10-17 12:22:14)
重新加载DNS,目的是让区域生成SRV(资源指针记录).
用到命令如图,,或重新启动.


20.JPG

lianggj (2006-10-17 12:30:21)
接下来可以指自己做为GC.
在运行里输放dssite.msc

[ 本帖最后由 lianggj 于 06-10-18 18:18 编辑 ]


21.JPG

lianggj (2006-10-17 12:32:00)
在前面,yansy有过一篇简单的基于图形角色的转移.下面我是基于命令符实现的.
yansy的参考文章:

http://bbs./viewthread.php?tid=1527
lianggj (2006-10-17 12:42:48)
具体命令作用,在这我不详述.
用到的命令是命令符下,ntdsutil
后接命令,请用问号,有详细的中文说明.
以下图是用于建立连接.
转移用的是transfer命令

[ 本帖最后由 lianggj 于 06-10-17 12:59 编辑 ]


22.JPG


29.JPG

lianggj (2006-10-17 12:46:55)
以上是DC正常情况下的转移,DC坏了,怎么办?(转移的过程,余下的步骤跟夺取一样,但夺取用的环境更特殊所以我就只把夺取写了下来,而没把转移过程贴图)
这也问到重点了.
跟转移时用法一样,但这时DC是在线的.
如果DC真坏了,那就不以基于以上用的转移命令,这时用的是夺取...seize....
这是域命名主机角色的夺取,以及成功的图(角色一旦是夺取,说明DC是坏了的,那么就是DC不在线的情况下用的)

[ 本帖最后由 lianggj 于 06-10-17 13:28 编辑 ]


23.JPG


24.JPG

lianggj (2006-10-17 12:49:50)
把如4个角色像刚才一样操作,那就5种角色转移成功.


25.JPG

lianggj (2006-10-17 12:53:34)
如下:


26.JPG


27.JPG


28.JPG

lianggj (2006-10-17 13:24:42)
到现在为止,基本这程实验完毕.
还有就是IP地址的问题,现在的BDC可以正常工作了.验证结果.
有人就会想到,现在DC的IP不是192.168.10.2吗??客户端DNS指向是192.168.10.1.怎么办?
有两种方法:
1.把DC的IP改为192.168.10.1.
2.把客户端DNS的IP改为192.168.10.2.

清理DNS记录,(我把之前的区域删除,重新建了个)

之前在旧DC上建立的用户a,现在到客户端登录.
看是否能登录,如果能,说明新DC是可以正常工作了.
lianggj (2006-10-17 13:30:24)
这是之前旧DC上建立的用户a,如下.结果也如下:
客户端成功登录,也即是大功告成.

[ 本帖最后由 lianggj 于 06-10-17 13:31 编辑 ]


30.JPG


31.JPG

 
 

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多