Ⅰ 额外域控制升级为主域控制器
一、 实验环境:域名为test.com1、 原主域控制器System: windows 20003 Server FQDN: PDC.test.comIP:192.168.50.1Mask:255.255.255.0DNS:192.168.50.12、 辅助域控制器System: windows 2003 ServerFQDN:BDC.test.comIP: 192.168.50.2Mask: 255.255.255.0DNS:192.168.50.13、 Exchange 2003 ServerFQDN:mail.test.comIP:192.168.50.3Mask:255.255.255.0DNS:192.168.50.1也许有人会问,做辅域升级要装个Exchange干什么?其实我的目的是为了证明我的升级是否成功,因为Exchange和AD是紧密集成的,如果升级失败的话,Exchange应该就会停止工作。如果升级成功,对Exchange应该就没有影响,其实现在我们很多的生产环境中有很多这样的情况。二、实验目的:在主域控制器(PDC)出现故障的时候通过提升辅域控制器(BDC)为主域控制,从而不影响所有依靠AD的服务。三、实验步骤1、 安装域控制器。第一台域控制器的安装我这里就不在说明了,但要注意一点的是,两台域控器都要安装DNS组件。在第一台域控制安装好后,下面开始安装第二台域控制器(BDC),首先将要提升为辅助域控制的计算机的计算机名,IP地址及DNS跟据上面设置好以后,并加入到现有域,加入域后以域管理员的身份登陆,开始进行安装第二台域控制器。2、在安装辅助域控器前先看一下我们的Exchange Server工作是否正常,到Exchange Server 中建立两个用户test1和test2,并为他们分别建立一个邮箱,下面使用他们相互发送邮件进行测试,如图。 3、 我们发现发送邮件测试成功,这证明Exchange是正常的。下面正式开始安装第二台域控制器。也是就辅助域控制器(BDC)。4、 以域管理员身份登陆要提升为辅助域控制器的计算机,点【开始】->【运行】在运行里输入dcpromo打开活动目录安装向导,.点两个【下一步】, 打开如图.5、 这里由于是安装第二台域控制器,所以选择【现有域的额外域控制器】,点【下一步】。 8、几分钟后安装完成,提示重新启动计算机,重新启动计算机,此时你的计算机已经成为了test.com域的辅助域控制了。此时在活动目录用户和计算机的域控制器里已经有两台域控制了,如图: 9、再查看一下FSMO(五种主控角色)的owner,安装Windows Server安装光盘中的Support目录下的support tools工具,然后打开提示符输入:netdom query fsmo 以输出FSMO的owner,如图: 10、 现在五个角色的woner 都是PDC,我的就是要把这个五个角色转移到BDC上,使BDC成为这五个角色的owner。11、现在登陆PDC(主域控制器),进入命令提示符窗口,在命令提示符下输入:ntdsutil 回车,再输入:roles 回车,再输入connections 回车,再输入connect to server BDC --> (备注:这里的dc-1是指服务器名称),提示绑定成功后,输入q退出,如图:12、 输入?回车可看到以下信息:
Connections - 连接到一个特定域控制器
Help - 显示这个帮助信息
Quit - 返回到上一个菜单
Seize domain naming master - 在已连接的服务器上覆盖域角色
Seize infrastructure master - 在已连接的服务器上覆盖结构角色
Seize PDC - 在已连接的服务器上覆盖 PDC 角色
Seize RID master - 在已连接的服务器上覆盖 RID 角色
Seize schema master - 在已连接的服务器上覆盖架构角色
Select operation target - 选择的站点,服务器,域,角色和命名上下文
Transfer domain naming master - 将已连接的服务器定为域命名主机
Transfer infrastructure master - 将已连接的服务器定为结构主机
Transfer PDC - 将已连接的服务器定为 PDC
Transfer RID master - 将已连接的服务器定为 RID 主机
Transfer schema master - 将已连接的服务器定为架构如图:
Ⅱ 如何将额外域服务器升级为主域服务器
ms有两种方法
第一,直接将主域降级为工作站
第二,从主域上抢夺fsmo和全局编录角色。
抢夺fsmo的方法,在microsoft上的网站有详细的说明
搜索微软网站-->HOW TO:在图形用户介面中查看和转移 FSMO 角色
全局编录也很好设置,一般可以如下:
开始――>程序――>管理工具――>Active Directory 站点和服务
展开Sites -->Default-First-Site-Name --->Servers --> 原备份域控制器名称--> NTDs Setings,选中NTDs Setings,右键打开属性页面,将全局编录前面的勾打上。(即将未来的主域控制器的全局编录勾上)
同时,将Sites -->Default-First-Site-Name --->Servers --> 原主域控制器名称--> NTDs Setings属性页面中的全局编录前面的勾去掉。
Ⅲ 当主域控坏掉了,如何将额外域控升级为主域控,具体如何操作
win2003版本及以上是没有主域控及额外域控之分的,地位平等,只有FSMO角色之分。全局目录GC有没有设啊?
Ⅳ 如何备份域控和把备份域控提升为主域控
可以实现来,操作流程:源
1.a为主DC b为辅助DC
2.将b的DNS功能也加上
3.然后将分发策略,将客户端的备用DNS指向b域控。
4.当a down掉了以后,域内还可以正常工作了。
dns设置,对于域环境来说,域的dns服务器与域控是紧密相连的,如果要登陆域中必须将客户端的dns指向域控的dns服务器(最好选择是首选dns服务器),登陆域中后需要上网需要在域的dns服务器中添加转发,转发到internet中的dns服务器中。或者将客户端上的备用dns服务器地址添加为internet中的dns服务器,在客户端的dns配置里再添加当地电信的dns就可以了,不过这个是做备用的,第一个一定要指向域控制器的dns,将域控的DNS设置转发,但设置之前必须删除根DNS,即可
Ⅳ 额外域控制器如何提升为主域控制器
1 安装光碟:\SUPPORT\TOOLS\SUPTOOLS.MSI即包含了ntdsutil.exe,也可以下载http://www.microsoft.com/downloads/details.aspx?FamilyId=6EC50B78-8BE1-4E81-B3BE-4E7AC4F0912D&displaylang=en
2 只要把FSMO角色从主域控制器seize或transfer到额外域控制器,额外域控制器即升级为主域控制器,过程不复杂。如果主域控制器宕机了,只能用seize,如果主域控制器在线,就用transfer,请参考:
http://support.microsoft.com/kb/255504/zh-cn
3 还有一种简单的方式是备份主域控制器到另一台机器,这样就不需要角色抢夺了。
请参考:
http://tech.sina.com.cn/s/2006-05-18/1028943592.shtml
Ⅵ windows server 2012 提升额外域控为主域控
设置不了的。只有主域控制器正常工作的时候额外域控制器才能工作。主控制器挂的时候额外控制器要提升成主域控制器才能工作。
Ⅶ 额外域控升级为主域控
请将你客户机的DNS解析地址修改为新域控的IP地址,这样就能加入域了。
Ⅷ 如何将备用的域控制器升级到主域控制器111
更换域控制器流程1.安装新服务器,加入域,dcprom提升为额外域控制器2.将原有域控制器上的5种角色转移到新域控制器。3.将原有域控制器降级退出域4.将新服务器ip地址改为原有域控制器的ip地址(不改的话就将所有成员机的DNS改为新服务器ip地址)你是按照这个流程做的吗
Ⅸ 如何将windows server 2016提升为域控制器
首先,打开“服务器管理器”,点击“添加功能和角色”。
进入“添加角色和功能向导”,检查到静态IP地址(为192.168.100.100)已配置完成,管理员帐户使用的是强密码和最新的安全更新在实验中可以忽略,点击“下一步”。
我们在本地运行的物理计算机上安装,故安装类型选择第一项“基于角色或基于功能的安装”。
服务器选择服务器池中的本地服务器“dc”。
服务器角色中确保已安装了“DNS服务器”,如果没有安装将“DNS服务器”勾选上。然后勾选上“Active Directory域服务”,同时也在该服务器上安装域服务管理工具。
在Windows Server 2012 R2上Active Directory域服务的安装不需要添加额外的功能,直接点击“下一步”。
确认选择无误,点击“安装”按钮开始安装。
“Active Directory域服务”安装完成之后,点击“将此服务器提升为域控制器”。如果不慎点了“结束”按钮关闭了向导,也可以在“服务器管理器”中找到,如图所示。
9
进入“Active Directory域服务配置向导”,部署操作选择“添加新林”并输入根域名,必须使用允许的 DNS 域命名约定。
Ⅹ 辅助域控 怎么变主域控
域控迁移步骤
因服务器更换,需要把以前的域控转移到新的服务器上。
要求:数据全部迁移,新服务器上配置DNS,DHCP,主域要和现有的资料同步。
实施:
新主域控服务器安装EXCHANGE2003,在安装时要选择额外域的添加。
输入问号可以看到一些帮助信息,现在我们要用seize来进行强制夺取了,分别输入:
Seizedomainnamingmaster
Seizeinfrastructuremaster
SeizePDC
SeizeRIDmaster
Seizeschemamaster
Selectoperationtarget
以上命令在输入完成一条后都会确认要占用角色,选择是,然后一条一条完成既可,完成以上按Q退出界面,
选择是以后。我们会看到报错,没关第,这是正常的,因为主域ITONGLU01不在线,所以在夺取时会有这个出错信息,所以结构角色会夺取到TONGLU01上,接下来的各个角色的夺取也会有这出错的信息。
以上命令全部完成后,我们按Q退出,此时我们再查看一下五个角色的owner已经是我们的TONGLU01了。
上面全部完成后要把全局编录转移到TONGLU01上。我们打开活动目录站点和服务,展开site->default-first-site-name->servers,你会看到两台域控制器都在下面。展开TONGLU01右击NTDSSettings点属性,勾上在全局编录前面的勾,点确定。
到现在这台新的主域控已经配置完成了。