在图形用户介面中查看和转移 FSMO 角色

上传人:仙*** 文档编号:31793816 上传时间:2021-10-12 格式:DOC 页数:4 大小:50.01KB
返回 下载 相关 举报
在图形用户介面中查看和转移 FSMO 角色_第1页
第1页 / 共4页
在图形用户介面中查看和转移 FSMO 角色_第2页
第2页 / 共4页
在图形用户介面中查看和转移 FSMO 角色_第3页
第3页 / 共4页
点击查看更多>>
资源描述
在图形用户介面中查看和转移 FSMO 角色在一个 Windows 2000 目录林中有五个 Flexible Single Master Operations (FSMO) 角色。在 Windows 2000 中转移 FSMO 角色有两种方法。本文介绍如何用 Microsoft 管理控制台 (MMC) 管理单元来转移所有这五个 FSMO 角色。这五个 FSMO 角色是: 架构主机 - 每个目录林中有一个主机角色担任者。架构主机 FSMO 角色的担任者是负责对目录架构执行更新的域控制器 (DC)。 域命名主机 - 每个目录林中有一个主机角色担任者。域命名主机 FSMO 角色的担任者是负责对目录的目录林范围的域名空间进行更改的 DC。结构主机 - 每个域中有一个主机角色担任者。结构主机 FSMO 角色的担任者是负责在一个跨域的对象引用中更新对象的 SID 和辨别名的 DC。 RID 主机 - 每个域中有一个主机角色担任者。RID 主机 FSMO 角色的担任者是负责处理来自某一给定域中的所有 DC 的“RID 池”请求的单个 DC。 PDC 模拟器 - 每个域中有一个主机角色担任者。PDC 模拟器 FSMO 角色的担任者是一个向较早版本的工作站、成员服务器和域控制器公布自己是主域控制器 (PDC) 的 Windows 2000 DC。它还是域主浏览器并负责处理密码差异。有关 Windows 2000 中 FSMO 角色的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章: CHS197132 ( ) Windows 2000 Active Directory FSMO 角色回到顶端用 MMC 工具转移 FSMO 角色在 Windows 2000 中,您可以通过 MMC 工具转移所有这五个 FSMO 角色。为使转移成功,双方计算机都必须能够联机访问到。如果有一个计算机已不存在,则必须取回其角色。要取回一个角色,必须使用一个叫做 Ntdsutil 的实用工具。有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章: 255504 ( ) Using Ntdsutil.exe to Seize or Transfer the FSMO Roles to a Domain(使用 Ntdsutil.exe 将 FSMO 角色取回或转移到一个域)回到顶端转移特定于域的角色:RID、PDC 和结构主机1. 单击开始,指向程序,指向管理工具,然后单击“Active Directory 用户和计算机”。 2. 右键单击“Active Directory 用户和计算机”一旁的图标,然后单击“连接到域控制器”。备注:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。3. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击将成为新的角色担任者的域控制器,然后单击确定。 4. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。右键单击“Active Directory 用户和计算机”图标,然后单击操作主机。 5. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。在更改操作主机对话框中,单击与您要转移的角色对应的选项卡(RID、PDC 或结构)。 6. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击更改操作主机对话框中的更改。 7. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定以确认您想转移的角色。 8. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定。 9. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击取消关闭对话框。 回到顶端转移域命名主机角色1. 单击开始,指向程序,指向管理工具,然后单击“Active Directory 域和信任关系”。 2. 右键单击“Active Directory 域和信任关系”图标,然后单击“连接到域控制器”。备注:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。3. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击将成为新的角色担任者的域控制器,然后单击确定。 4. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。右键单击“Active Directory 域和信任关系”,然后单击操作主机。 5. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。在更改操作主机对话框中,单击更改。 6. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定以确认您想转移的角色。 7. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定。 8. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击取消关闭对话框。 回到顶端转移架构主机角色您可以使用“架构主机”工具来转移此角色。不过,必须已注册了 Schmmgmt.dll 动态链接库以使该“架构”工具可以作为一个 MMC 被访问到。注册架构工具1. 单击开始,然后单击运行。 2. 键入 regsvr32 schmmgmt.dll,然后单击确定。应显示出一条指出注册成功的消息。 转移架构主机角色1. 单击开始,单击运行,键入 mmc,然后单击确定。 2. 在控制台菜单上,单击“添加/删除管理单元”。 3. 单击添加。 4. 单击 Active Directory 架构。 5. 单击添加。 6. 单击关闭以关闭添加独立管理单元对话框。 7. 单击确定以将此管理单元添加到控制台。 8. 右键单击 Active Directory 架构图标,然后单击更改域控制器。备注:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。9. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击 Specify Domain Controller(指定域控制器),键入将成为新的角色担任者的域控制器的名称,然后单击确定。 10. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。右键单击 Active Directory 架构,然后单击操作主机。 11. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。在更改架构主机对话框中,单击更改。 12. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定。 13. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定。 14. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击取消关闭对话框。为在包含 Windows 2000 域控制器的域中进行升级做准备在执行此过程之前,建议对运行 Windows 2000 的所有域控制器应用 Service Pack 2 或更高版本。 定位作为架构主机的服务器和作为结构主机的服务器(它们可能是同一服务器)。 备份架构主机。也可备份其他服务器以作为升级准备的适当组成部分,但是请务必在进行后续步骤之前先备份架构主机。 断开架构主机与网络之间的连接,并且不要在本过程的第 9 步之前重新建立连接。 在架构主机上,当 Windows 2000 运行时,将 Windows Server 2003 Enterprise Edition 安装光盘插入 CD-ROM 驱动器。 打开命令提示符,转到 CD-ROM 驱动器,然后转到光盘上的 i386 文件夹。 在架构主机的命令提示符下,键入 adprep /forestprep在架构主机上完成了上述命令后,请确认林已准备成功。为此需要采取的步骤包括: 请确认没有出现任何错误信息。 运行所有可用的域控制器诊断工具,如 Dcdiag。请记住当域控制器与网络断开时将出现复制错误信息。 打开事件查看器并检查系统日志中的错误或意外事件。 评估在前一步骤中收集的信息,并根据此信息选择: 如果 adprep /forestprep 在运行时没有出现错误,请重新将架构主机连接到网络并继续本过程的后续步骤。 如果 adprep /forestprep 在运行时出现错误信息,且该错误信息提供了需要采用的额外步骤的说明,则请按照该说明进行操作然后返回到前一步骤中描述的确认过程。 如果 adprep /forestprep 运行不成功,或诊断工具(如 Dcdiag)显示了重大问题,则请从备份中恢复架构主机,然后研究必要的校正步骤,以便成功运行 adprep /forestprep。如果架构主机不是结构主机,请等待系统将 adprep /forestprep 所做的更改从架构主机复制到结构主机。至少等待 15 分钟,如果架构主机和结构主机不在同一站点则需要等待更长时间(半天或一天)。如果在未复制完更改时就执行结构主机上的域准备,Adprep 将提供错误信息以通知您需要更长时间。 在结构主机上,当 Windows 2000 运行时,将 Windows Server 2003 Enterprise Edition 安装光盘插入 CD-ROM 驱动器。 打开命令提示符,转到 CD-ROM 驱动器,然后转到光盘上的 i386 文件夹。 在结构主机上,键入 adprep /domainprep在结构主机上完成上述命令后,请确认域准备成功。为此需要采取的步骤包括: 请确认没有出现任何错误信息。 运行所有的可用域控制器诊断工具。 打开事件查看器并检查系统日志中的错误或意外事件。 评估在前一步骤中收集的信息,并根据此信息选择: 如果 adprep /domainprep 在运行时没有出现错误,请继续本过程的后续步骤。 如果 adprep /domainprep 在运行时出现错误信息,且此错误信息提供了需要采用的额外步骤的说明,则请按照该说明进行操作然后返回到前一步骤中描述的确认过程。 等待系统将 adprep /domainprep 所做的更改从结构主机复制到其他域控制器。至少等待 15 分钟,如果有域控制器在远程站点则需要等待更长时间(半天或一天)。如果在未复制完更改时就开始升级其他域控制器,则将出现弹出式消息,通知您需要更长的时间。 注意要运行 adprep /forestprep,您必须是 Active Directory 中 Enterprise Admins 组和 Schema Admins 组的成员,或者您必须被委派了适当的权限。要运行 adprep /domainprep,您必须是 Active Directory 中的 Domain Admins 组或 Enterprise Admins 组的成员,或者您必须被委派了适当的权限。作为安全性的最佳操作,可以考虑使用运行方式来执行这个过程。 本过程完成后,就可以让域控制器无限期的运行 Windows 2000,或者可立即对域控制器进行升级。
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!