額外域控制器提升為主域控制器
㈠ 怎樣把額外域控制器升級為主域控制器
你是什麼系統做的域?2003的不用升級為主域控制器,因為本身就是主域控制器。
㈡ Windows server 2008 R2 主域控與額外域控制器
設置不了的。只有主域控制器正常工作的時候額外域控制器才能工作。主控制器掛的時候額外控制器要提升成主域控制器才能工作。
㈢ 額外域控制器的DNS怎麼設置主域的DNS是192.168.0.1,如果主域關閉客戶機可能通過額外域登陸嗎怎麼設置
是可以登錄的,首先 要讓額外DC的DNS與主DC的DNS同步,然後主DC關閉,DNS自動切到額外DC上,你看DC的域專名屬解析也會是額外DC。你說的問題只要在額外DC上開啟DNS服務,他們就會自動同步。
如果主DC故障,那麼額外DC如何提權,請網路額外DC提權的步驟即可。
㈣ 如何將備用的域控制器升級到主域控制器111
更換域控制器流程1.安裝新伺服器,加入域,dcprom提升為額外域控制器2.將原有域控制器上的專5種角色轉移到新域控制器。屬3.將原有域控制器降級退出域4.將新伺服器ip地址改為原有域控制器的ip地址(不改的話就將所有成員機的DNS改為新伺服器ip地址)你是按照這個流程做的嗎
㈤ 額外域控制器如何提升為主域控制器
1 安裝光碟:\SUPPORT\TOOLS\SUPTOOLS.MSI即包含了ntdsutil.exe,也可以下載http://www.microsoft.com/downloads/details.aspx?FamilyId=6EC50B78-8BE1-4E81-B3BE-4E7AC4F0912D&displaylang=en
2 只要把FSMO角色從主域控制器seize或transfer到額外域控制器,額外域控制器即升級為主域控制器,過程不復雜。如果主域控制器宕機了,只能用seize,如果主域控制器在線,就用transfer,請參考:
http://support.microsoft.com/kb/255504/zh-cn
3 還有一種簡單的方式是備份主域控制器到另一台機器,這樣就不需要角色搶奪了。
請參考:
http://tech.sina.com.cn/s/2006-05-18/1028943592.shtml
㈥ 額外域控制器 無法連接到主域 域名應該是沒錯
什麼配置復信息都沒有。制無法幫你。可能是DNS問題。可能是通信問題。可能是。。。太多可能。
你需要提供以下信息至少:
主域IP信息,DNS信息。額外域IP信息,DNS信息。這是最基本的。DNS主域指向自已,輔助指向額外,同樣,額外域同樣如此相互指向。
㈦ 額外域控制升級為主域控制器
一、 實驗環境:域名為.com1、 原主域控制器System: windows 20003 Server FQDN: PDC.test.comIP:192.168.50.1Mask:255.255.255.0DNS:192.168.50.12、 輔助域控制器System: windows 2003 ServerFQDN:BDC.test.comIP: 192.168.50.2Mask: 255.255.255.0DNS:192.168.50.13、 Exchange 2003 ServerFQDN:mail.test.comIP:192.168.50.3Mask:255.255.255.0DNS:192.168.50.1也許有人會問,做輔域升級要裝個Exchange干什麼?其實我的目的是為了證明我的升級是否成功,因為Exchange和AD是緊密集成的,如果升級失敗的話,Exchange應該就會停止工作。如果升級成功,對Exchange應該就沒有影響,其實現在我們很多的生產環境中有很多這樣的情況。二、實驗目的:在主域控制器(PDC)出現故障的時候通過提升輔域控制器(BDC)為主域控制,從而不影響所有依靠AD的服務。三、實驗步驟1、 安裝域控制器。第一台域控制器的安裝我這里就不在說明了,但要注意一點的是,兩台域控器都要安裝DNS組件。在第一台域控制安裝好後,下面開始安裝第二台域控制器(BDC),首先將要提升為輔助域控制的計算機的計算機名,IP地址及DNS跟據上面設置好以後,並加入到現有域,加入域後以域管理員的身份登陸,開始進行安裝第二台域控制器。2、在安裝輔助域控器前先看一下我們的Exchange Server工作是否正常,到Exchange Server 中建立兩個用戶test1和test2,並為他們分別建立一個郵箱,下面使用他們相互發送郵件進行測試,如圖。 3、 我們發現發送郵件測試成功,這證明Exchange是正常的。下面正式開始安裝第二台域控制器。也是就輔助域控制器(BDC)。4、 以域管理員身份登陸要提升為輔助域控制器的計算機,點【開始】->【運行】在運行里輸入dcpromo打開活動目錄安裝向導,.點兩個【下一步】, 打開如圖.5、 這里由於是安裝第二台域控制器,所以選擇【現有域的額外域控制器】,點【下一步】。 8、幾分鍾後安裝完成,提示重新啟動計算機,重新啟動計算機,此時你的計算機已經成為了test.com域的輔助域控制了。此時在活動目錄用戶和計算機的域控制器里已經有兩台域控制了,如圖: 9、再查看一下FSMO(五種主控角色)的owner,安裝Windows Server安裝光碟中的Support目錄下的support tools工具,然後打開提示符輸入:netdom query fsmo 以輸出FSMO的owner,如圖: 10、 現在五個角色的woner 都是PDC,我的就是要把這個五個角色轉移到BDC上,使BDC成為這五個角色的owner。11、現在登陸PDC(主域控制器),進入命令提示符窗口,在命令提示符下輸入:ntdsutil 回車,再輸入:roles 回車,再輸入connections 回車,再輸入connect to server BDC --> (備註:這里的dc-1是指伺服器名稱),提示綁定成功後,輸入q退出,如圖:12、 輸入?回車可看到以下信息:
Connections - 連接到一個特定域控制器
Help - 顯示這個幫助信息
Quit - 返回到上一個菜單
Seize domain naming master - 在已連接的伺服器上覆蓋域角色
Seize infrastructure master - 在已連接的伺服器上覆蓋結構角色
Seize PDC - 在已連接的伺服器上覆蓋 PDC 角色
Seize RID master - 在已連接的伺服器上覆蓋 RID 角色
Seize schema master - 在已連接的伺服器上覆蓋架構角色
Select operation target - 選擇的站點,伺服器,域,角色和命名上下文
Transfer domain naming master - 將已連接的伺服器定為域命名主機
Transfer infrastructure master - 將已連接的伺服器定為結構主機
Transfer PDC - 將已連接的伺服器定為 PDC
Transfer RID master - 將已連接的伺服器定為 RID 主機
Transfer schema master - 將已連接的伺服器定為架構如圖:
㈧ 在兩台域控制器的域環境下,其中域損壞,如何讓額外域接替工作
1 首先主域控制器壞了,額外域是不會自動接替工作的,導致的後果就是域用戶無法登陸(如果禁止緩存)。
2 要使額外域接替工作,只能把額外域升級為主域控,操作的辦法是搶奪FSMO和全局編錄角色。
3 搶奪角色需要安裝ntdsutil.exe工具。簡單描述如下:
c:>ntdsutil
ntdsutil: roles
fsmo maintenance: Select operation target
select operation target: connections
server connections: connect to domain test.com(這里選額外域)
連接成功後,按「q」退出到上層菜單
這里有兩種方法分別是Seize和Transfer,如果原來的FSMO角色的擁有者處於離線狀態,那麼就要用Seize,如果處於聯機狀態,那麼就要用Transfer。在這里由於SERVER已經離線了,所以要用「Seize」。
fsmo maintenance:Seize domain naming master
出現對話框,按「確定「
fsmo maintenance:Seize infrastructure master
出現對話框,按「確定「
fsmo maintenance:Seize PDC
出現對話框,按「確定「
fsmo maintenance:Seize RID master
出現對話框,按「確定「
fsmo maintenance:Seize schema master
出現對話框,按「確定「
fsmo maintenance:quit
ntdsutil: quit
fsmo maintenance:Seize domain naming master
出現對話框,按「確定「
fsmo maintenance:Seize infrastructure master
出現對話框,按「確定「
fsmo maintenance:Seize PDC
出現對話框,按「確定「
fsmo maintenance:Seize RID master
出現對話框,按「確定「
fsmo maintenance:Seize schema master
出現對話框,按「確定「
fsmo maintenance:quit
ntdsutil: quit
4 打開Administrative Tools中的Active Directory Sites and Services,展開Sites,展開Default-First-Site-Name,展開Servers,展開PDC,右擊NTDS Settings選擇屬性:
在"全局編目"前面打勾,單擊"確定"按鈕,然後重新啟動伺服器。
㈨ 公司里要做一個額外域控制器,主要實現主域控掛掉時候,額外的可以自動接管臨時應急。
角色的奪取的前提是當前域中承載這5種角色的域控制器不存在了或失效的情況下的操作。正常情況下不需要奪取角色。
另外不建議你主DNS伺服器和輔助DNS伺服器互填轉發。