上一篇,我們實戰(zhàn)演示了圖形界面的操作主機角色的轉(zhuǎn)移,那么這一次呢,我們使用另外一種方法把角色完璧歸趙,下面有請我們的老朋友---ntdsutil,如下圖,運行ntdsutil,然后輸入,roles,準(zhǔn)備進行角色的轉(zhuǎn)移
1,在ntdsutil里,不用記那些繁瑣的命令,只要隨時打“?”理解中文解釋就可以了!是不是很方便去呀!
2,在Roles狀態(tài)下,我們首先要使用connections命令來連接到特定的域控制器,連接到哪個域控制器呢?應(yīng)該連接到操作主機轉(zhuǎn)移的目標(biāo)域控制器,在我們這個例子中應(yīng)該是dc.contoso.com,如圖所示,我們輸入命令connect to server dc.contoso.com
3,連接到dc.contoso.com后,如下圖所示,我們用quit命令返回上級菜單,用?列出當(dāng)前狀態(tài)下的所有可執(zhí)行指令,我們發(fā)現(xiàn)轉(zhuǎn)移五個操作主機角色只需要簡單執(zhí)行五條命令即可,這五條指令分別是:
Transfer domain naming master 轉(zhuǎn)移域命名主機
Transfer infrastructure master 轉(zhuǎn)移結(jié)構(gòu)主機
Transfer PDC 轉(zhuǎn)移PDC主機
Transfer RID master 轉(zhuǎn)移RID主機
Transfer schema master 轉(zhuǎn)移架構(gòu)主機
4,比如,傳送架構(gòu)主機,在powershell里復(fù)制粘貼,然后確定,很快就會顯示,dc.contoso.com服務(wù)器知道了有關(guān)5作用,也就是說成功了,其他的也是,直接復(fù)制粘貼,然后確定即可!
5,如圖所說,我們已經(jīng)完成了在命令行下進行角色的轉(zhuǎn)移,
6,以上是在2臺DC正常的情況下進行的,也就是說是正常操作,那么,在我們生產(chǎn)環(huán)境中,有時候情況并不是那么樂觀,如果說DC。contoso.com這臺服務(wù)器掛了。沒辦法在修復(fù)好了,需要重裝系統(tǒng)等,不能正常的進行通信了,那么我們該如何處理呢?
不要急,有問題就會有解決的辦法的,讓我們來看過程
7,首先。我禁用了dc.contoso.com的網(wǎng)卡,模擬DC這臺服務(wù)器掛了,聯(lián)系不上了,此時角色在dc.contoso.com上。我們需要轉(zhuǎn)移到Fileserver行繼續(xù)提供服務(wù)
8,進入ntdsutil---roles---連接Fileserver,
9,我們測試的用安全的轉(zhuǎn)移方法來傳送,會報錯,因為他已經(jīng)沒辦法和dc.contoso.com通信了也就不能再安全情況下進行轉(zhuǎn)移了!那么我們只有強制的占用
10,使用占用的命令,如圖,和轉(zhuǎn)移到命令一樣,可以在“?”里面復(fù)制粘貼即可,先測試一個架構(gòu)主機的占用。時間稍微長了一點,大概2分鐘左右,其他的也一樣,都占用一次即可,我們就可以利用這些指令強行把一個域控制器指定為操作主機。這五條指令分別是:
11,最后完成后我們來檢測一下角色的位置,如圖,已經(jīng)成功的占用了角色
12,至此,角色的轉(zhuǎn)移和占用都已經(jīng)演示完畢了,但問題還沒完,在角色占用完成后,還有后期的處理,比如DNS里記錄的刪除,站點和服務(wù)組件里的默認(rèn)站點里的默認(rèn)拓?fù)溥€需要手動的進行刪除已經(jīng)不存在或者損壞了的DC,還需要進行元數(shù)據(jù)的刪除等,這些內(nèi)容將在下一篇進行解釋!
IT之夢---你---我---他
Day Day Up
本文出自 “IT----你---我---他---” 博客,請務(wù)必保留此出處http://itmydream.blog.51cto.com/961933/774403