Windows Server 2016-命令行Ntdsutil迁移FSMO角色
上章节我们介绍了有关图形化界面迁移FSMO角色,进行本章节之前我们首先回顾一下FSMO的五种操作主机角色:架构主机角色(Schema Master)、域命名主机角色(Domain Naming Master)、RID 主机角色(RID Master)、PDC 模拟主机角色(PDC Emulator)和基础架构主机角色(Infrastructure Master);不管是林范围主机角色还是域范围主机角色都必须是唯一。本章给大家介绍如何通过DOS命令Ntdsutil进行FSMO角色迁移的方法,希望可以帮到大家。
1.通过命令行查看当前FSMO角色相关信息:
2.查看有关Ntdsutil命令行帮忙信息:
Ntdsutil 执行 Active Directory 域服务存储的数据库维护,
帮助配置 AD LDS 通讯端口并查看安装在计算机上的
AD LDS 实例。
? - 显示这个帮助信息
Activate Instance %s - 设置"NTDS"或特定的 AD LDS 实例 作为活动实例。
Authoritative restore- 授权还原 DIT 数据库
Change Service Account %s1 %s2 - 将 AD DS/LDS 服务帐户更改为用户名为 %s1,密码为 %s2。使用"NULL"表示空密码,* 表示从控制台输入密码。
Configurable Settings- 管理可配置的设置
DS Behavior - 查看和修改 AD DS/LDS 行为
Files - 管理 AD DS/LDS 数据库文件
Group Membership Evaluation- 评估给定用户或 组的令牌中的 SID。
Help - 显示这个帮助信息
IFM- IFM 媒体创建
LDAP policies - 管理 LDAP 协议策略
LDAP Port %d- 为 AD LDS 实例配置 LDAP 端口。
List Instances - 列出该计算机上安装的
所有 AD LDS 实例。
Local Roles - 本地 RODC 角色管理
Metadata cleanup - 清理不使用的服务器的对象
Partition management - 管理目录分区
Popups off - 禁用弹出
Popups on- 启用弹出
Quit - 退出实用工具
Roles - 管理 NTDS 角色所有者令牌
Security account management- 管理安全帐户数据库 - 复制
SID 清理
Semantic database analysis - 语法检查器
Set DSRM Password - 重置目录服务还原模式
Administrator 帐户密码
Snapshot - 快照管理
SSL Port %d - 为 AD LDS 实例配置 SSL 端口。
C:\Windows\system32\ntdsutil.exe: roles
fsmo maintenance: ?
? - 显示这个帮助信息
Connections - 连接到一个特定 AD DC/LDS 实例
Help - 显示这个帮助信息
Quit - 返回到上一个菜单
Seize infrastructure master- 在已连接的服务器上覆盖结构角色
Seize naming master - 覆盖已连接的服务器上的命名主机角色
Seize PDC- 在已连接的服务器上覆盖 PDC 角色
Seize RID master - 在已连接的服务器上覆盖 RID 角色
Seize schema master - 在已连接的服务器上覆盖架构角色
Select operation target - 选择的站点,服务器,域,角色和命名上下文
Transfer infrastructure master - 将已连接的服务器定为结构主机
Transfer naming master - 使已连接的服务器成为命名主机
Transfer PDC- 将已连接的服务器定为 PDC
Transfer RID master - 将已连接的服务器定为 RID 主机
Transfer schema master - 将已连接的服务器定为架构主机
fsmo maintenance: connections
server connections: ?
? - 显示这个帮助信息
Clear creds - 清除以前的连接凭据
Connect to domain %s - 连接到 DNS 域名称
Connect to server %s - 连接到服务器、DNS 名称[:端口号]
Help - 显示这个帮助信息
Info - 显示连接信息
Quit - 返回到上一个菜单
Set creds %s1 %s2 %s3- 将连接凭据设置为域 %s1、用户 %s2、密码 %s3。空密码使用"NULL", 从控制台输入密码使用 *。
3.命令行迁移FSMO角色步骤如下:
3.1.输入命令Ntdsutil
3.2.输入命令Roles
3.3.输入命令Connections
3.4.输入命令Connect to server Major.azureyun.local 连接Major域控制器(要迁移到的域控)
3.5.输入命令Quit
3.6.输入Transfer schema master命令,转移架构主机到Major.azureyun.local,根据弹窗提示确定是否将架构主机的角色传送到Major,这里选择"是"继续:
转移成功信息如下:
3.7.输入Transfer RID master命令,转移RID主机角色到Major.azureyun.local,根据弹窗提示确定是否将RID主机的域角色传送到服务器Major,这里选择"是"继续:
传送成功信息如下:
3.8.输入Transfer PDC命令,转移PDC 模拟主机角色到Major.azureyun.local,根据弹窗提示确定是否将主域控制器的域角色传送到服务器Major,这里选择"是"继续:
传送成功信息如下:
3.9.输入Transfer naming master命令,转移域命名主机到Major.azureyun.local,根据弹窗提示确定是否将命名主机的角色传送到服务器Major,这里选择"是"继续:
传送成功信息如下:
3.10.输入Transfer infrastructure master命令,转移基础结构主机到Major.azureyun.local,根据弹窗提示确定是否将结构主机的域角色传送到服务器Major,这里选择"是"继续:
传送成功信息如下:
3.整个操作过程如下:
4.通过netdom query fsmo查看当前FSMO角色位置均为Major.azureyun.local:
本次通过DOS命令Ntdsutil迁移FSMO角色成功。操作完成。
欢迎关注微信公众号:小温研习社
Windows Server 2016-命令行Ntdsutil迁移FSMO角色的更多相关文章
- Windows Server 2016-Wbadmin命令行备份域控制器
在上一章我们讲到Windows Server 2016-图形化备份域控制器的方法,本章我们聊聊如何通过命令行Wbadmin对域控制器进行备份.在Windows Server Active Direct ...
- 如何在Windows Server 2016启用或关闭Internet Explorer增强的安全配置
一般我们安装完服务器后,开启 Internet Explorer 会发现无法上网或者上网内容被屏蔽掉了 问题的发生原因 在 Windows Server 2016 通常扮演重要的服务器角色,不应该用来 ...
- 一、Windows Server 2016 AD服务器搭建
简介: AD是Active Directory的简写,中文称活动目录.活动目录(Active Directory)主要提供以下功能: 1)服务器及客户端计算机管理 2)用户服务 3)资源管理 4)桌面 ...
- Windows Server 2016-图形化迁移FSMO角色
上章节我们简单介绍了三种不同方式查看FSMO主机角色信息,在开篇之前我们简单回顾一下FSMO五种操作主机角色:林范围操作主机角色有两种,分别是 架构主机角色(Schema Master)和 域命名主机 ...
- 【初码干货】【Azure系列】1、再次感受Azure,体验Windows Server 2016并部署BlogEngine.NET
上个月末,在某人的建议下,重新注册了一个1元试用账户(包含1个月期限的1500元订阅),并充值了1000元转为了正式账户,相当于1000元得到了2500的订阅,于是又一次开启了Azure之旅. 在这不 ...
- 微软发布 Windows Server 2016 预览版第三版,开发者要重点关注Nano Server
微软已经发布 Windows Server 2016 和 System Center 2016 第三个技术预览版,已经提供下载.Windows Server 2016 技术预览版第三版也是首个包括了容 ...
- 将windows server 2016改造为像windows 10一样适合个人使用的系统
Windows server 2016 RTM已流出,具体可以搜索wzor大神泄露的,英文版本是0911的.现根据我安装后整理的如何配置使个人更适合使用. 20170102更新:wzor泄漏的0911 ...
- Windows Server 2016
Windows Server 2016 正式版教程:安装.激活.设置 http://www.ithome.com/html/win10/261386.htm 2016-9-29 12:57:58来源: ...
- WINDOWS SERVER 2016 IE使用FLASH PLAYER的方法
Windows Server 2016出于安全的考虑,默认禁用了Flash Player.把Windows Server 2016作为日常操作系统的童鞋会发现,IE里完全没有Flash Player这 ...
随机推荐
- Element类型知识大全
Element类型 除了Document类型之外,Element类型就要算是Web编程中最常用的类型了.Element类型用于表现XML或HTML元素,提供了对元素标签名.子节点及特性的访问. 要 ...
- b2b2c
编辑 B2B2C是一种电子商务类型的网络购物商业模式,B是BUSINESS的简称,C是CUSTOMER的简称,第一个B指的是商品或服务的供应商,第二个B指的是从事电子商务的企业,C则是表示消费者. ...
- PHP中put和post区别
1. 使用支持和范围的区别: PHP提供了对PUT方法的支持,在Http定义的与服务器的交互方法中,PUT是把消息本体中的消息发送到一个URL,形式上跟POST类似; PHP 提供对诸如 Netsca ...
- SDK是什么?什么是SDK
从 SDK导航 看到的 应该比较专业! SDK的英文全名是:software development kit,翻译成中文的意思就是"软件开发工具包" 通俗一点的理解,是指由第三方服 ...
- 把要写的内容做个list,半年过去了
先说点题外话,来国家气象局的第三周,今天出去和丁书记吃了个饭,基本在聊大学时候的人和事,好像都没怎么变,只是不联系的人愈发不会再联系. 抛开学校的课程不谈,半年做了三件事:CUMT校园导航 / Ope ...
- OKMX6Q在ltib生成的rootfs基础上制作带QT库的根文件系统
ltib每次执行后会在其目录下生成rootfs目录,并以其为基础生成rootfs.ext2.gz文件,而litb自带的QT库又太老,所以想到按照飞凌的<OKMX6X-S2-Qt4.8.5移植手册 ...
- asp.net -mvc框架复习(11)-基于三层架构与MVC实现完整的用户登录
一.先从M部分写起(Modles\DAL\BLL) 1.Modles 实体类:上次实体类已经搞定. 2.DAL 数据访问类类 (1)通用数据数据访问类: A: 先编写数据连接字符串,写到网站根目录W ...
- hibernate.dialect是干嘛用的?
dialect[ˈdaɪəlekt]就是“方言”,因为hibernate是要把Java对象转换成关系数据库来描述的,而关系数据库虽然有一些统一的标准,如SQL-92等,但是实际上各数据库如Oracle ...
- Freemarker 入门示例
初步学习freemarker ,先做一个简单的HelloWord程序! 新建一个WEB工程,下载(我使用的是freemarker-2.3.20)freemarker并导入freemarker.jar, ...
- 5dfda1332b67817b0f2d7839242021ce'Java数据结构和算法
1.return 一个空的集合,而不是 null 如果一个程序返回一个没有任何值的集合,请确保一个空集合返回,而不是空元素.这样你就不用去写一大堆 "if else" 判断null ...