Możesz przenieść kontroler domeny zarówno w przypadku jego niesprawności, jak i w przypadku serwisowania. Główna różnica polega na tym, że przeniesienie uszkodzonego mechanizmu jest wskazane tylko wtedy, gdy wcześniej została wdrożona kopia zapasowa. To jedyny sposób na późniejsze odzyskanie danych.
Czy to jest to konieczne
Komputer, kontroler domeny
Instrukcje
Krok 1
Utwórz zapasowy kontroler domeny. Aby to zrobić, uruchom kreatora dcpromo na dowolnym serwerze sieciowym. Pomoże Ci stworzyć kontroler w domenie, która już istnieje. W rezultacie usługa katalogowa Active Directory (AD) zostanie wdrożona na serwerze pomocniczym.
Krok 2
Rozpocznij instalację serwera DNS. Wszystkie ustawienia i strefy są przechowywane w AD. Stamtąd wszystkie rekordy są domyślnie kopiowane do kontrolera kopii zapasowych. Poczekaj, aż to się stanie. Podaj adres IP podstawowego kontrolera domeny z adresem podstawowego serwera DNS.
Krok 3
Sprawdź funkcjonalność kontrolera zapasowego. Utwórz konto użytkownika na dowolnym z nich. Pojawi się na urządzeniu do tworzenia kopii zapasowych, ale najpierw - jako wyłączony, a po 2-3 minutach - jako aktywny. To sygnał, że mechanizm kopii zapasowej działa.
Krok 4
Jeśli domena ma dwa lub więcej kontrolerów, określ sposób redystrybucji ról fsmo między nimi. Aby to zrobić, użyj poleceń:
serwer dsquery – schemat hasfsmo
serwer dsquery - nazwa hasfsmo
serwer dsquery - hasfsmo rid
serwer dsquery - hasfsmo pdc
serwer dsquery - hasfsmo infr
serwer dsquery – las -isgc
Każdy z zespołów podkreśli właściciela określonej roli. W większości przypadków właścicielem wszystkich ról jest kontroler podstawowy.
Krok 5
Dobrowolnie przenieś role fsmo z kontrolera podstawowego do kontrolera rezerwowego. Jest to konieczne, aby drugi poradził sobie ze wszystkimi zadaniami jako główny. Użyj do tego Active Directory. Najpierw upewnij się, że konto znajduje się w sekcjach Administratorzy domeny, Administratorzy schematu i Administratorzy przedsiębiorstwa. Następnie rozpocznij klasyczny transfer ról fsmo za pośrednictwem konsol AD.
Krok 6
Otwórz „Active Directory Domains and Trust” na kontrolerze, z którego zostanie przeniesiona rola. Kliknij prawym przyciskiem myszy obraz „Active Directory Domains and Trust” i wybierz polecenie „Połącz z kontrolerem domeny”. W takim przypadku należy wybrać kontrolera z listy, do którego zostanie przeniesiona rola. Kliknij prawym przyciskiem myszy komponent Domeny i zaufanie usługi Active Directory i znajdź polecenie Operations Masters. Pojawi się okno dialogowe. Znajdź w nim wiersz „Zmień mistrza operacji” i kliknij „Zmień”. Pojawi się wyskakujące okienko z prośbą o przeniesienie roli. Odpowiedz twierdząco. Rola została przeniesiona pomyślnie.
Krok 7
Podobnie użyj konsoli Użytkownicy i komputery usługi Active Directory, aby przenieść role podstawowego kontrolera domeny, wzorca infrastruktury i wzorca RID. Przed przeniesieniem roli wzorca schematu zarejestruj w systemie bibliotekę zawierającą dokumentację dotyczącą zarządzania schematami Active Directory:
regsvr32 schmmgmt.dll
Dodaj przystawkę „Schemat Active Directory” do konsoli mmc, w której zmień rolę mastera zgodnie z poprzednim schematem.
Krok 8
Po przeniesieniu wszystkich ról zajmij się opcją Main Directory Keeper. Przejdź do Active Directory: „Witryny i usługi” i znajdź kontroler, na który przesłałeś wszystkie dane. Otwórz właściwości jego ustawień NTDS i sprawdź wykaz globalny.