域控的四种角色.doc_第1页
域控的四种角色.doc_第2页
域控的四种角色.doc_第3页
域控的四种角色.doc_第4页
域控的四种角色.doc_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

如何查找 FSMO 角色担任者(服务器)2007-04-10 18:32:53分类:WINDOWS查找:可以直接用以下命令(确定登录的用户是enterprise admin级别):可以运行cmd,然后再console窗口输入 “netdom query fsmo”来查询fsmo服务器.本文介绍如何在目录林中查找担任FlexibleSingleMasterOperation(FSMO)角色的服务器。ActiveDirectory定义了5种FSMO角色:概要本文介绍如何在目录林中查找担任FlexibleSingleMasterOperation(FSMO)角色的服务器。ActiveDirectory定义了5种FSMO角色:架构主机域命名主机RID主机PDC主机结构主机架构主机和域命名主机是目录林级的角色。因此,每个目录林都只有一个架构主机和一个域命名主机。RID主机、PDC主机和结构主机是域级角色。每个域都有其各自的RID主机、PDC主机和结构主机。因此,如果目录林中有三个域,则存在三个RID主机、三个PDC主机和三个结构主机。返回页首如何确定选定域的RID、PDC和结构FSMO担任者单击开始,单击运行,键入dsa.msc,然后单击确定。在左窗格的顶部右键单击选定的域对象,然后单击操作主机。单击PDC选项卡以查看担任PDC主机角色的服务器。单击结构选项卡以查看担任结构主机角色的服务器。单击RID池选项卡以查看担任RID主机角色的服务器。返回页首如何在目录林中确定架构FSMO担任者单击开始,单击运行,键入mmc,然后单击确定。在控制台菜单上,单击“添加/删除管理单元”,单击添加,双击ActiveDirectory架构,单击关闭,然后单击确定。在左窗格的顶部右键单击ActiveDirectory架构,然后单击操作主机以查看担任架构主机角色的服务器。备注:为了使“ActiveDirectory架构”管理单元可用,可能必须注册Schmmgmt.dll文件。为此,请单击开始,单击运行,在打开框中键入regsvr32schmmgmt.dll,然后单击确定。将显示一条声明注册成功的消息。返回页首如何在目录林中确定域命名FSMO担任者单击开始,单击运行,键入mmc,然后单击确定。在控制台菜单上,单击“添加/删除管理单元”,单击添加,双击“ActiveDirectory域和信任关系”,单击关闭,然后单击确定。在左窗格中,单击“ActiveDirectory域和信任关系”。右键单击“ActiveDirectory域和信任关系”,然后单击操作主机以便在目录林中查看担任域命名主机角色的服务器。返回页首使用Windows2000ServerResourceKitWindows2000资源工具包中包含一个名为Dumpfsmos.cmd的.cmd文件,该文件可用来快速列出当前的域和目录林的FSMO角色所有者。该.cmd文件使用Ntdsutil.exe枚举角色所有者。Dumpfsmos.cmd文件包含:echooffREMREMScripttodumpFSMOroleownersontheserverdesignatedby%1REMif=%1gotousageNtdsutilrolesConnectionsConnecttoserver;%1QuitselectOperationTargetListrolesforconnectedserverQuitQuitQuitgotodone:usageechoPleaseprovidethenameofadomaincontroller(i.e.dumpfsmosMYDC)echo.:done返回页首使用NTDSUTIL工具NTDSUTIL是Windows2000Server、Windows2000AdvancedServer和Windows2000DatacenterServer附带的工具。此工具可用来验证对ActiveDirectory的某些方面作的更改。下面是在给定域控制器上查看FlexiibleSingleMasterOperation(FSMO)角色所需的步骤。Ntdsutil.exe是唯一能够显示所有FSMO角色所有者的工具。可在“ActiveDirectory用户和计算机”中查看PDC模拟器、RID主机和结构主机角色所有者。您可以在“ActiveDirectory架构”管理单元中查看架构主机角色所有者,可以在“ActiveDirectory域和信任关系”中查看域命名主机角色所有者。单击开始,单击运行,在打开框中键入cmd,然后按ENTER键。键入ntdsutil,然后按ENTER键。键入domainmanagement,然后按ENTER键。键入connections,然后按ENTER键。键入connecttoserver服务器名,其中服务器名是要查看的域控制器的名称,然后按ENTER键。键入quit,然后按ENTER键。键入selectoperationtarget,然后按ENTER键。键入listrolesforconnectedserver,然后按ENTER键。将显示一个与下表类似的列表。具体结果可能因特定域控制器担任的角色而异。如果看到错误消息,请检查命令的拼写,因为命令的语法必须正确。如果您需要了解命令的语法,请在每个提示符下键入?:服务器dc1知道5个角色架构-CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com域-CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=comPDC-CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com RID-CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com结构-CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com返回页首使用DCDIAG在Windows2000域控制器上,运行以下命令:DCdiag/test:Knowsofroleholders/v必须使用/v开关参数。这将列出企业中所有FSMO角色的所有者。返回页首参考有关其他信息,请单击下列文章编号,以查看Microsoft知识库中相应的文章:235617HowtoFindtheFSMORoleOwnersUsingADSIandWSH(如何使用ADSI和WSH查找FSMO角色所有者)CHS197132Windows2000ActiveDirectoryFSMO角色CHS223346Windows2000域控制器上FSMO的设置与优化参考资料Windows2000ActiveDirectoryFSMO角色:/?id=197132在图形用户介面中查看和转移FSMO角色/?id=255690HOW TO:在图形用户介面中查看和转移 FSMO 角色察看本文应用于的产品文章编号:255690最后修改:2004年3月26日修订:2.0本文的发布号曾为 CHS255690本页概要用 MMC 工具转移 FSMO 角色转移特定于域的角色:RID、PDC 和结构主机转移域命名主机角色转移架构主机角色注册架构工具转移架构主机角色概要在一个 Windows 2000 目录林中有五个 Flexible Single Master Operations (FSMO) 角色。在 Windows 2000 中转移 FSMO 角色有两种方法。本文介绍如何用 Microsoft 管理控制台 (MMC) 管理单元来转移所有这五个 FSMO 角色。这五个 FSMO 角色是:架构主机 - 每个目录林中有一个主机角色担任者。架构主机 FSMO 角色的担任者是负责对目录架构执行更新的域控制器 (DC)。域命名主机 - 每个目录林中有一个主机角色担任者。域命名主机 FSMO 角色的担任者是负责对目录的目录林范围的域名空间进行更改的 DC。结构主机 - 每个域中有一个主机角色担任者。结构主机 FSMO 角色的担任者是负责在一个跨域的对象引用中更新对象的 SID 和辨别名的 DC。RID 主机 - 每个域中有一个主机角色担任者。RID 主机 FSMO 角色的担任者是负责处理来自某一给定域中的所有 DC 的“RID 池”请求的单个 DC。PDC 模拟器 - 每个域中有一个主机角色担任者。PDC 模拟器 FSMO 角色的担任者是一个向较早版本的工作站、成员服务器和域控制器公布自己是主域控制器 (PDC) 的 Windows 2000 DC。它还是域主浏览器并负责处理密码差异。有关 Windows 2000 中 FSMO 角色的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:CHS197132(/kb/197132/EN-US/)Windows 2000 Active Directory FSMO 角色回到顶端用 MMC 工具转移 FSMO 角色在 Windows 2000 中,您可以通过 MMC 工具转移所有这五个 FSMO 角色。为使转移成功,双方计算机都必须能够联机访问到。如果有一个计算机已不存在,则必须取回其角色。要取回一个角色,必须使用一个叫做 Ntdsutil 的实用工具。有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:255504(/kb/255504/EN-US/)Using Ntdsutil.exe to Seize or Transfer the FSMO Roles to a Domain(使用 Ntdsutil.exe 将 FSMO 角色取回或转移到一个域)回到顶端转移特定于域的角色:RID、PDC 和结构主机1.单击开始,指向程序,指向管理工具,然后单击“Active Directory 用户和计算机”。2.右键单击“Active Directory 用户和计算机”一旁的图标,然后单击“连接到域控制器”。备注:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。3.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击将成为新的角色担任者的域控制器,然后单击确定。4.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。右键单击“Active Directory 用户和计算机”图标,然后单击操作主机。5.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。在更改操作主机对话框中,单击与您要转移的角色对应的选项卡(RID、PDC或结构)。6.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击更改操作主机对话框中的更改。7.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定以确认您想转移的角色。8.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定。9.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击取消关闭对话框。回到顶端转移域命名主机角色1.单击开始,指向程序,指向管理工具,然后单击“Active Directory 域和信任关系”。2.右键单击“Active Directory 域和信任关系”图标,然后单击“连接到域控制器”。备注:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。3.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击将成为新的角色担任者的域控制器,然后单击确定。4.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。右键单击“Active Directory 域和信任关系”,然后单击操作主机。5.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。在更改操作主机对话框中,单击更改。6.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定以确认您想转移的角色。7.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定。8.:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击取消关闭对话框。回到顶端转移架构主机角色您可以使用“架构主机”工具来转移此角色。不过,必须已注册了 Schmmgmt.dll 动态链接库以使该“架构”工具可以作为一个 MMC 被访问到。注册架构工具1.单击开始,然后单击运行。2.键入regsvr32 schmmgmt.dll,然后单击确定。应显示出一条指出注册成功的消息。转移架构主机角色1.单击开始,单击运行,键入mmc,然后单击确定。2.在控制台菜单上,单击“添加/删除管理单元”。3.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论