域控主机迁移[总结]
经历过一次域控主迁移,悲剧的域控主机down掉。今天写一写,以后备用。
前提条件:一台域控主机A,一台备份域控主机B。
目的:将域控主机A迁移到域控主机B
步骤:1、将B作为备份域控主机
2、将A的所有信息从活动目录删除
3、把FSMO角色强行夺取过来
4、设置全局编录
具体步骤:1、运行dcpromo命令
2、弹出Active Directory安装向导,点“下一步”
3、默认,“下一步”
4、选“现有域的额外域控制器”,点“下一步”
5、输入管理员及密码--还原模式密码--最后一步配置。
6、在域控主机A上运行ntdsutil
- Metadata cleanup ----清理不使用的服务器的对象
- Select operation target
- Connet to domain demo.com
- Quit
- List sites
- List domains in site--显示一下Site中的域
- Select domain 0
- List servers for domain in site—找到2台服务器
- Select server 0--删除0号已经坏掉的服务器
- Quit—退到上一层菜单
- Remove selected server—删除服务器对象
- 使用ADSI EDIT工具删除Active Directory users and computers中的Domain controllers中欲删除的服务器对象
- 在AD站点和服务中删除没用的服务器对象
- 把复制连接也删除
- 把FSMO角色强行夺取过来用到“Ntdsutil”
这里有两种方法分别是Seize和Transfer,如果原来的FSMO角色的拥有者处于离线状态,那么就要用Seize,如果处于联机状态,那么就要用Transfer。在这里由于SERVER已经离线了,所以要用“Seize”
- 在站点和服务中设置全局编录
- 最后到客户端去修改一下DNS服务器的位置,就可以发现客户端又可以正常登陆了。所有的域资源又可以正常使用。
注意以下几点:
1、 在单域控环境中,请尽量的多备份,以保证备份有效性,最好几种备份类型结合使用。
2、 在多域控环境中,如果用Seize,那么那台坏掉的服务器在重装系统以前请不要回到网络中来,哪怕是已经修好了,也一定要重新安装操作系统,为什么?因为FSMO角色具有唯一性,如果此时回到网络中,那就会出现FSMO角色重复的现象。
3、 在多域控环境中,那台坏域控修复后,重装系统,请尽量不要再使用原来的计算机名,以防止产生一些莫名其妙的问题,就让那台服务器在网络里永远消失吧!
本文版权归本人和博客园共同所用,转载请注明出处。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· 周边上新:园子的第一款马克杯温暖上架
· 分享 3 个 .NET 开源的文件压缩处理库,助力快速实现文件压缩解压功能!
· Ollama——大语言模型本地部署的极速利器
· DeepSeek如何颠覆传统软件测试?测试工程师会被淘汰吗?
· 使用C#创建一个MCP客户端