故人の操作マスターの役割の強制押収

ADには、操作ウィザードと呼ばれるフォレスト内の1つのドメインコントローラーのみに割り当てられる操作があることは周知の事実です。 たとえば、ADでは、ディレクトリスキーマのプライマリカストディアンとして指定されるコントローラーは1つだけです。

このようなサーバーが技術的または非技術的な理由で停止した場合、束の2番目のDCでドメインを完全に管理できない場合が発生します。 このような場合、次のレシピが役立ちます。これにより、操作ウィザードの既存の役割を生き残ったコントローラーに転送できます。 レシピは非常に有名ですが、最初の反応がパニックだったので、Habrの詳細な手順を説明しておくと便利です。

2つのコントローラーを使用したドメイン構成を検討してください。 それらの1つには、操作マスターとグローバルカタログの役割が割り当てられており、このシナリオでは彼が死にます。 すべての役割を再割り当てするには、管理者はEnterprise Adminsグループのメンバーである必要があります。 手順は2つの段階で構成されます。役割をキャプチャし、グローバルカタログを割り当てます。

操作の達人から理論を学びたい人はこの有益な投稿を読んでください 、しかし私たちは始めようとしています。

役割をキャプチャする

[スタート ]ボタンを押し、[ ファイル名を指定して実行 ]を選択し、「 ntdsutil 」と入力して 、Enterキーを押します。
1.接続
1.1。 ntdsutil:プロンプトで、 rolesと入力してEnterキーを押します。
1.2。 fsmo maintenance:プロンプトで、 connectionsと入力してEnterキーを押します。
1.3。 サーバー接続:プロンプトで、 connect to server server_nameserver_nameは操作マスターの役割を引き継ぐドメインコントローラーの名前)と入力し、Enterキーを押します。
1.4。 接続確認を取得したら、「 quit」と入力してEnterキーを押します。
2. fsmoメンテナンスプロンプトで使用する役割に応じて、以下の表から適切なコマンドを入力し、Enterキーを押します。
3.「 quit」と入力 、Enterキーを押します。 再度繰り返して、ntdsutilを終了します。

システムは確認を求めます。 次に、指定された役割を転送しようとします。 この間、いくつかのエラーメッセージが表示される場合がありますが、キャプチャは続行されます。 完了すると、責任のあるサーバーの役割とLDAPノードのリストが表示されます。 マスターのRIDのキャプチャ中、現在のマスターはレプリケーションパートナーとの同期を試みますが、パートナーは停止しているため、警告が表示され、操作を確認する必要があります。

キャプチャコマンド
役割必要な特権チーム
ドメイン名前付けマスターエンタープライズ管理者ドメイン名前付けマスターをつかむ
スキーママスターエンタープライズ管理者スキーママスターをつかむ
インフラストラクチャマスタードメイン管理者インフラストラクチャマスターをつかむ
PDCエミュレータードメイン管理者PDCをつかむ
RIDマスタードメイン管理者マスターをつかむ

グローバルディレクトリの割り当て

1.スナップインのActive Directoryサイトとサービスを開きます。
2.コンソールツリーで、グローバルカタログを有効または無効にするドメインコントローラーを選択します。 ここで検索Active Directoryサイトとサービス/サイト/サイト名/サーバー/コントローラ名
3. [NTDS設定]を右クリックして、[プロパティ]を選択します。 [グローバルカタログ]チェックボックスをオンにしてグローバルカタログを有効にするか、チェックボックスをオフにしてグローバルカタログを無効にします。



この記事が誰かの神経を救うことを願っています。

UPD:

Win2k8R2では、コマンドが少し異なります。

fsmoメンテナンス:?

? -この参照情報を表示する
接続-ADの特定のDC / LDSインスタンスに接続します
ヘルプ-このヘルプ情報を表示します。
終了-前のメニューに戻ります。
インフラストラクチャマスターを捕捉する-接続されたサーバーのインフラストラクチャの役割を上書きする
ネーミングマスターを強制する-接続されたサーバーのネーミングマスターの役割を上書きする
PDCの捕捉-接続されたサーバーのPDCの役割を上書きする
RIDマスターの捕捉-接続されたサーバーのRIDロールを上書きする
スキーママスタの捕捉-接続されたサーバーのスキーマロールを上書きする
操作対象の選択-サイト、サーバー、ドメイン、ロール、ネーミングコンテキストの選択
インフラストラクチャマスタの転送-接続されたサーバーをインフラストラクチャマスタにします
命名マスタを転送する-接続されたサーバーを命名マスタにする
PDCの転送-接続されたPDCサーバーの作成
RIDマスターの転送-接続されたサーバーをRIDマスターにします
スキーママスターの転送-接続されたサーバーをスキームのマスターにする

有用なソース

Source: https://habr.com/ru/post/J145221/


All Articles