转移 FSMO 角色
要使用 Ntdsutil 实用程序转移 FSMO 角色,请按照下列步骤操作: 1. 登录到基于 Windows 2000 Server 或基于 Windows Server 2003 的成员服务器,或登录到转移 FSMO 角色时所在林中的域控制器。我们建议您登录到要为其分配 FSMO 角色的域控制器。登录用户应该是企业管理员组的成员,才能转移架构主机角色或域命名主机角色,或者是转移 PDC 模拟器、RID 主机和结构主机角色时所在域中的域管理员组的成员。
2. 单击“开始”,单击“运行”,在“打开”框中键入 ntdsutil,然后单击“确定”。
3. 键入 roles,然后按 Enter 键。
注意:要在 Ntdsutil 实用程序中的任一提示符处查看可用命令的列表,请键入 ?,然后按 Enter 键。
4. 键入 connections,然后按 Enter 键。
5. 键入 connect to server servername,然后按 Enter 键,其中 servername 是要赋予其 FSMO 角色的域控制器的名称。
6. 在“server connections”提示符处,键入 q,然后按 Enter 键。
7. 键入 transfer role,其中 role 是要转移的角色。要查看可转移角色的列表,请在“fsmo maintenance”提示符处键入 ?,然后按 Enter 键,或者查看本文开头的角色列表。例如,要转移 RID 主机角色,键入 transfer rid master。PDC 模拟器角色的转移是一个例外,其语法是 transfer pdc 而非 transfer pdc emulator。
8. 在“fsmo maintenance”提示符处,键入 q,然后按 Enter 键,以进入“ntdsutil”提示符。键入 q,然后按 Enter 键,退出 Ntdsutil 实用程序。
回到顶端
占用 FSMO 角色
要使用 Ntdsutil 实用程序占用 FSMO 角色,请按照下列步骤操作: 1. 登录到基于 Windows 2000 Server 或 Windows Server 2003 的成员计算机,或者登录到占用 FSMO 角色时所在林中的域控制器。我们建议您登录要赋予其 FSMO 角色的域控制器。登录的用户应当是企业管理员组的成员(以便转移架构主机角色或域命名主机角色),或登录到转移 PDC 模拟器角色、RID 主机角色和结构主机角色时所在域中的域管理员组成员。
2. 单击“开始”,单击“运行”,在“打开”框中键入 ntdsutil,然后单击“确定”。
3. 键入 roles,然后按 Enter 键。
4. 键入 connections,然后按 Enter 键。
5. 键入 connect to server servername,然后按 Enter 键,其中 servername 是要为其分配 FSMO 角色的域控制器的名称。
6. 在“server connections”提示符处,键入 q,然后按 Enter 键。
7. 键入 seize role,其中 role 是您要占用的角色。要查看可占用角色的列表,请在“fsmo maintenance”提示符处键入 ?,然后按 Enter 键,或者查看本文开头的角色列表。例如,要占用 RID 主机角色,可键入 seize rid master。PDC 模拟器角色的占用是一个例外,它的语法是 seize pdc 而非 seize pdc emulator。
8. 在“fsmo maintenance”提示符处,键入 q,然后按 Enter 键,以进入“ntdsutil”提示符。键入 q,然后按 Enter 键,退出 Ntdsutil 实用程序。
注意: • 通常情况下,必须将这五个角色全部分配给林中“活的”域控制器。如果担任 FSMO 角色的域控制器在其角色转移之前被停止服务,则您必须占用所有角色并将之分配给一个合适的、状态良好的域控制器。我们建议您只有在其他域控制器没有返回到域时才占用所有角色。如有可能,请修复分配了 FSMO 角色的已停工的域控制器。应确定日后会将各种角色赋予哪些其余的域控制器,以便将五个角色全部分配给一台域控制器。 有关 FSMO 角色放置的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
223346 (http://support.microsoft.com/kb/223346/) 在 Windows 2000 域控制器上放置和优化 FSMO
• 如果原来拥有任何 FSMO 角色的域控制器已不在域中,并且您已经按照本文所述的步骤占用了它的角色,请按照以下 Microsoft 知识库文章中概括的步骤将其从 Active Directory 中删除:
216498 (http://support.microsoft.com/kb/216498/) 域控制器降级失败后如何删除 Active Directory 中的数据
• 使用 Windows 2000 或 Windows Server 2003 内部版本 3790 的 ntdsutil /metadata cleanup 命令删除域控制器元数据时,不会重定位已分配给活动域控制器的 FSMO 角色。Windows Server 2003 Service Pack 1 (SP1) 的 Ntdsutil 实用程序会自动完成此任务,删除域控制器元数据的其他元素。
• 由于备份后 FSMO 角色可能曾被重新分配过,有些客户不愿恢复 FSMO 角色担任者的系统状态备份。
• 不要将结构主机角色放置在同时也是全局编录服务器的域控制器上。如果结构主机在全局编录服务器上运行,它将会停止更新对象信息,因为它不包含对它不保存的对象的任何引用。而全局编录服务器持有林中每个对象的部分副本。
要测试域控制器是否也是全局编录服务器,请按照下列步骤操作: 1. 单击“开始”,指向“程序”,指向“管理工具”,然后单击“Active Directory 站点和服务”。
2. 双击左侧窗格中的“站点”,然后找到合适的站点,如果没有其他站点可用,则单击“Default-first-site-name”。
3. 打开“服务器”文件夹,然后单击域控制器。
4. 在域控制器的文件夹中,双击“NTDS 设置”。
5. 在“操作”菜单上,单击“属性”。
6. 在“常规”选项卡上,查看“全局编录”复选框是否选中。
有关 FSMO 角色的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
197132 (http://support.microsoft.com/kb/197132/) Windows 2000 Active Directory FSMO 角色
223787 (http://support.microsoft.com/kb/223787/) Flexible Single Master Operation 转移和占用过程
C:\tools>netdom query fsmo
Schema owner dcsvr.domain.com
Domain role owner dcsvr.domain.com
PDC role dcsvr.domain.com
RID pool manager dcsvr.domain.com
Infrastructure owner dcsvr.domain.com
The command completed successfully.