AD域配置迁移注意事项
在DC上运行:netdom query fsmo
可以查询当前主域信息。
运行:repadmin /ReplSum
可以查询复制信息,看是否所有AD都能正常同步
以上表示一切正常,如果有失败,则需要开启松散复制。
在所有DC上修改注册表:
Value Path: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
Value Name: Strict Replication Consistency
Value Type: REG_DWORD
Value Data: 0(原本为1,改为0)
手工进行同步,测试成功。
1 2 3 | repadmin /showrepl ptdgfile repadmin /showrepl ptdgfile2012 repadmin /showrepl ptdgfile2022 |
同步后将注册表 Strict Replication Consistency键值改回为“1”即可。
-----------------
如果有AD已损坏或退役,需要移除相关AD并转移角色给在线AD
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 | AD角色转移: netdom query fsmo<br> PS C:\Users\administrator.XIELONG> ntdsutil # 角色 C:\Windows\system32\ntdsutil.exe: roles # 连接 fsmo maintenance: connections # 连接到 AD03 server connections: connect to server ad03 Binding to ad03 ... Connected to ad03 using credentials of locally logged on user. # 退出 server connections: quit # 转移,如果原 AD01在线,把 Seize 换成 Transfer fsmo maintenance: Seize infrastructure master fsmo maintenance: Seize naming master fsmo maintenance: Seize PDC fsmo maintenance: Seize RID master fsmo maintenance: Seize schema master |
博客地址:http://www.cnblogs.com/colinliu/
博客版权:本文以学习、记录、分享为目的。欢迎大家转载,但务必注明原文地址,谢谢合作!
博客版权:本文以学习、记录、分享为目的。欢迎大家转载,但务必注明原文地址,谢谢合作!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· 从HTTP原因短语缺失研究HTTP/2和HTTP/3的设计差异
· 三行代码完成国际化适配,妙~啊~