一、实验模拟故障问题:

      zhuyu公司架设了一台主域控制器和一台辅域控制器,某一天,zhuyu公司的主域控制器系统崩溃,主域控制器系统也进不去。

    虽然辅域控制器可以暂时代替主域控制器的普通工作,但是特殊的操作辅域控制器是没办法操作的。经过zhuyu公司领导同意,

    决定把主域控制器撤走,直接让辅域控制器升级成主域控制器。

二、网络拓扑图:

**********  注意事项  **********

1、辅域控若要接管主域控的前提是主域控与辅域控上都要有DNS,并且DNS是与域控是集成的。

2、客户端进行域访问时首先会联系首选DNS,即主域控,但是这时的主域控已经脱离网络,无法访问。客户端就会尝试使用备用DNS,就会联系辅域控,达到正常访问,但是这样做的话,有一个很明显的问题,就是访问、验证、登录会比以前慢很多,因为要先联系主域控。

3、主域控系统网络是断开状态,辅域控若要获取主域控全部权限,辅域控必须通过强夺的方式把主域的FSMO的五个角色从主域控上强夺过来使用,通过ntdsutil命令清理死亡的主域控的残留信息(元数据),最后指定辅域控为GC(全局编录)。

4、修改辅域控的IP为原来主域控的IP,同时重启Netlogon服务,手动将主域的DNS记录(包括A记录、NS记录、SRV记录、SOA记录)更改为原主域控的IP地址,把DNS名称服务器(NS)存在的已死亡的主域控删除掉。

5、辅域控重启系统检查DNS和域控是否正常,查看日志文件是否报错。

    

三、操作步骤:

1、  辅域控制器固定IP设置。

2、主域控制器已经脱离网络,ping 192.168.10.30已经不通了。

3、因为主域控已经断开连接,所以,辅域控的操作主机显示错误。

4、在辅域控DOS命令下运行netdom query fsmo 查看当前的FSMO五个角色的拥有者都是test-zhuAD主域控,

所有辅域控test-beiAD采用强夺方式把主域控test-zhuAD五个角色强夺过来。

5、使用ntdsutil命令把辅域控绑定为主域控。

    输入ntdsutil                                                                     //按回车键

再输入:roles                                                                    //按回车键

再输入connections                                                           //按回车键

再输入connect to server test-beiAD.zhuyu.com              //按回车键,提示辅域控test-beiAD绑定成功

    输入quit                          //退出

6、输入问号可以看到一些帮助信息,如果主域控没有坏掉的话,我们可以用transfer进行五个角色的转移,而现在主域控已经损坏了,我们要用seize来进行强制夺取了。

7、首先我们强制夺取第一个角色 naming master(域命名主机角色) ---- 使用ntdsutil连接test-beiAD.zhuyu.com进入域控 ----

quit回车退出 ---- Seize naming master ---- 弹出对方框选择 “是”。

8、选择 “是” 以后会看到报错,因为主域控不在线,所以辅域控在夺取角色时会有这个出错信息,接下来的各个角色的夺取也会出现下图所示的错信息是属于正常情况。

9、接着强制夺取第二个角色 infrastructure master(结构主机角色) ----  输入Seize infrastructure master  -----  弹出对方框选择 “是”。

10、接着强制夺取第三个角色 PDC(PDC角色) ----  输入Seize PDC  -----  弹出对方框选择 “是”。

11、接着强制夺取第四个角色 RID master(RID池管理器角色) ----  输入Seize RID master  -----  弹出对方框选择 “是”。

12、接着强制夺取第五个角色schema master(架构主机角色) ----  输入Seize schema master  -----  弹出对方框选择 “是”。

13、在DOS下运行netdom query fsmo 查看当前的FSMO五个角色拥有者已经是辅域控制器了,说明已经抢夺成功。

14、需要清理死亡主域控制器的残留信息(元数据),在辅域控DOS命令下使用ntdsutil命令进行清除,命令运行如下所示:

(这步操作很重要)

运行--cmd---ntdsutil

ntdsutil: metadata cleanup   //进入服务器对象清理模式

metadata cleanup: select operation target //进入操作对象选择模式

select operation target: connections  //进入连接模式

server connections: connect to domain zhuyu.com  //连接到zhuyu.com域控

server connections:quit

select operation target: list sites  //列出当前连接的域中的站点

select operation target: select site 0  //选择站点0

select operation target: List domains in site  /列出站点中的域

select operation target: select domain 0   //选择域0

select operation target: List servers for domain in site //列出所有服务器

select operation target: select server 0  //选择域中的将要删掉服务器(域控)

select operation target: quit

metadata cleanup:Remove selected server

出现对话框,按“确定“删除DC-01主控服务器。

metadata cleanup:quit

ntdsutil: quit

15、指定辅域控为GC(全局编录) ---  TEST-BEIAD站点 ---- 右键属性 --- 常规 ---- 全局编录打勾 ---  确定。

16、删除已经死亡的主域控站点 TEST-ZHUAD ---- 右键删除 ----弹出对话框选择 “是”。

17、修改辅域控的IP地为原来主域控的IP地址。

18、重启Netlogon服务。

19、手动将主域的DNS记录(包括A记录、NS记录、SRV记录、SOA记录)更改为原主域控的IP地址

(本机是测试机,所有没有任何的原主域控制器的信息),只需要把DNS名称服务器(NS)存在的已死亡的主域控删除掉即可。

20、最后重启主域控器系统 ----- 重启完后检查操作主机  -----  可以找一台电脑加域测试。

感谢 华仔的博客  http://blog.sina.com.cn/s/blog_4988d99a0102uwsn.html

Windows Server 2008 R2 辅域控制器如何升级成主域控制器的更多相关文章

  1. 如何打开Windows Server 2008 R2的域安全策略

    今天安装了Windows Server 2008 R2系统,并且建了域环境,在添加新用户的时候,发现用简单的密码时域安全策略提示密码复杂度不够,于是我就想在域安全策略里面把密码复杂度降低一点,但是很快 ...

  2. Windows Server 2012 R2 辅助域控制器搭建

    Windows Server 2012 R2 辅助域控制器搭建 以下操作都是基于主域已搭建成功的基础上,全程操作过程都是在辅域上操作完成. 地址 主域:10.228.81.207 辅域:10.228. ...

  3. windows server 2008 r2 AD域服务器设置

    域控制器是指在"域"模式下,至少有一台服务器负责每一台联入网络的电脑和用户的验证工作,相当于一个单位的门卫一样,称为"域控制器(Domain Controller,简写为 ...

  4. Windows Server 2008 R2 安装域

    在Windows Server 2008 R2里面安装域. 1.首先在"服务"里面添加"角色": 2.选择对应的域角色 3.安装完成后要启动配置向导 4.选择新 ...

  5. Windows Server 2008 R2父域管理员与子域管理员相互登录访问

    一.问题: 父域创建的域管理员登录不了子域服务器,子域创建的域管理员登录不了父域服务器? 二.原因分析: 父域创建的域管理员是存在父域中,而子域创建的域管理员存在子域中,父域创建的管理员是不存在子域中 ...

  6. Windows Server 2008 R2安装子域控制器

    一.实验网络拓扑图: 二.实验说明: 子域控制器安装前需要先把主域控制器安装好,然后子域控制器的DNS先指向主域控制器的IP地址 192.168.10.30,主域控制器委派DNS给子域控制器后再把子域 ...

  7. Windows server 2008 R2搭建主域控制器 + 辅域控制器

    一:实验模拟环境: Zhuyu公司是一个小公司,随着公司状大,公司越来越重视信息化建设,公司考虑到计算机用户权限集中管理及共享资源同步管理, 需要架设一套AD域控服务器,考虑到成本和日后管理问题,计划 ...

  8. Windows Server 2008 R2 服务器系统安装及配置全过程图文详解

    前言 本文主要介绍了 windows Server 2008 R2 服务器系统的安装及相关配置. 介绍的是以优盘的方式安装. 写这篇博文的目的一来是为了供有需要的网友参考, 二来自己也在此做个记载. ...

  9. Windows Server 2008 R2 域控制器部署指南

    一.域控制器安装步骤: 1.装 Windows Server 2008 R2并配置计算机名称和IP地址(见 附录一) 2.点击“开始”,在“搜索程序和文件”中输入Dcpromo.exe后按回车键: 3 ...

随机推荐

  1. BZOJ 2049 & LCT又一模板

    题意: 自己看...加边删边问联通... SOL: 就加了一个findroot而已... 然而时间还是惨不忍睹...优化全开也才1700ms...膜seter... Code: /*========= ...

  2. 再探CSS 中 class 命名规范

    一直以来我的CSS 的 class命名都是比较随意,有时采用驼峰式.有时采用下划线,好像没有什么统一的标准,想到什么英文单词就拿过来用,这对于自己瞎写的小项目无伤大雅,遇到冲突的问题可稍加调整改变即可 ...

  3. 纯CSS 实现tooltip 内容提示信息效果

    Tooltip 也就是内容的提示信息,合理使用可以给用户比较好的体验. 实现方法有很多种,有很多JS 插件,我这里介绍的是纯CSS实现的方法,兼容性也比较靠谱,IE8+均可正常显示.实现方法也非常简单 ...

  4. 警惕自己,不断学习c++【转】

    每天早上起床看一遍,时刻警惕自己,每天至少要浏览http://www.cplusplus.com 1.把C++当成一门新的语言学习(和C没啥关系!真的.):2.看<Thinking In C++ ...

  5. Javascript与当前项目的思考

      主体 分为以下三部分,能力.经验有限,欢迎拍砖. 1.低效的代码 2.面向对象的重构重复利用代码 3.调试的经验总结 第一部分 日常中低效的代码 加载和运行 <html> <he ...

  6. BZOJ4027: [HEOI2015]兔子与樱花 贪心

    觉得是贪心,但是一开始不太肯定...然后就A了 一个点对它的父亲的贡献就是自己的权值加儿子的个数 #include<bits/stdc++.h> using namespace std; ...

  7. DataTable在内存中的使用

    DataTable表示一个与内存有关的数据表,可以使用工具栏里面的控件拖放来创建和使用,也可以在编写程序过程中根据需要独立创建和使用,最常见的情况是作为DataSet的成员使用,在这种情况下就需要用在 ...

  8. Node.js 手册查询-4-Express 方法

    express 标签(空格分隔): node.js express [TOC] 安装: 新版本中命令行工具分家了 npm install -g express //安装 express 然后 npm ...

  9. [CareerCup] 15.2 Renting Apartment II 租房之二

    Write a SQL query to get a list of all buildings and the number of open requests (Requests in which ...

  10. ado.net 属性扩展 综合练习

    实现数据查询,添加,删除,修改各项功能 业务逻辑层: using System; using System.Collections.Generic; using System.Linq; using ...