经历过一次域控主迁移,悲剧的域控主机down掉。今天写一写,以后备用。
前提条件:一台域控主机A,一台备份域控主机B。
目的:将域控主机A迁移到域控主机B
步骤:1、将B作为备份域控主机
2、将A的所有信息从活动目录删除
3、把FSMO角色强行夺取过来
4、设置全局编录
具体步骤:1、运行dcpromo命令
2、弹出Active Directory安装向导,点“下一步”
3、默认,“下一步”
4、选“现有域的额外域控制器”,点“下一步”
5、输入管理员及密码--还原模式密码--最后一步配置。
6、在域控主机A上运行ntdsutil
- Metadata cleanup ----清理不使用的服务器的对象
- Select operation target
- Connet to domain demo.com
- Quit
- List sites
- List domains in site--显示一下Site中的域
- Select domain 0
- List servers for domain in site—找到2台服务器
- Select server 0--删除0号已经坏掉的服务器
- Quit—退到上一层菜单
- Remove selected server—删除服务器对象
- 使用ADSI EDIT工具删除Active Directory users and computers中的Domain controllers中欲删除的服务器对象
- 在AD站点和服务中删除没用的服务器对象
- 把复制连接也删除
- 把FSMO角色强行夺取过来用到“Ntdsutil”
这里有两种方法分别是Seize和Transfer,如果原来的FSMO角色的拥有者处于离线状态,那么就要用Seize,如果处于联机状态,那么就要用Transfer。在这里由于SERVER已经离线了,所以要用“Seize”
- 在站点和服务中设置全局编录
- 最后到客户端去修改一下DNS服务器的位置,就可以发现客户端又可以正常登陆了。所有的域资源又可以正常使用。
注意以下几点:
1、 在单域控环境中,请尽量的多备份,以保证备份有效性,最好几种备份类型结合使用。
2、 在多域控环境中,如果用Seize,那么那台坏掉的服务器在重装系统以前请不要回到网络中来,哪怕是已经修好了,也一定要重新安装操作系统,为什么?因为FSMO角色具有唯一性,如果此时回到网络中,那就会出现FSMO角色重复的现象。
3、 在多域控环境中,那台坏域控修复后,重装系统,请尽量不要再使用原来的计算机名,以防止产生一些莫名其妙的问题,就让那台服务器在网络里永远消失吧!
本文版权归本人和博客园共同所用,转载请注明出处。