将额外域控制器提升为主域控制器 由于社会的快速发展,企业的发展空间越来越大,人员越来越多,为了对公司员工的机器更好的控制采用域(AD)来管理。 一般公司部署两台 AD server 来维持正常运行,一台为主域控制器,另外一台为额外域控制器,如果主 ADserver 损坏可通过额外的域控制器来维持环境正常运行,这个时候就需要将主 AD 进行维修,如果之前没有通过备份,同时 AD 由于硬件设备而导致不能正常工作,这个时候我们就需要将额外的域控制器提升为主 AD,具体步骤见以下: 当然大企业都通过部署 DPM 来备份重要 server 的数据,但是 DPM 有很大的成本,一般不采用, 如果 AD 由于故障直接影响与 AD 继承的一些有依赖性的服务器, 目前的我的环境有两台机器,具体信息如下: 两台机器均运行在w indow s2008R2 环境下 Computer name:test-dca IP Adress:192.168.100.1 Dns:192.168.100.1 Domain name:test.com 该server 为主域控制器 DCB Computer name: test-dcb Ip address :192.168.100.2 Dns :192.168.100.1 Domain name:test.com 该server 为额外域控制器 以下我介绍两种容易及日常的故障 《一》、 1.当两台 DC 能正常通信,如何将额外的域控制器提升为主域控制器 2.当其中一台主域控制器永久 dow n 机,如何将额外的域控制器提升为主域控制器 那咱们先说说第一种吧,有人问到,有两台 DC 都能正常通信为什么要将额外的域控制器提升为主域控制器呢,这不是没事找事吧!哈哈….还真不是,如果主域控制服务器性能不是很好,现在又有一台性能很好的机器,我们可以通过提升来解决这个问题,当然还有其他方法了……遇到这样的问题我们通过更改 fsmo 角色来进行操作即可;操作分两种,一种图形界面,一种命令行;也许会有人问,有两种有什么区别么,以个人的经验,用图形界面能操作的命令行都能操作,当用命令行能操作的图形不一定能操作,所以呢,命令稍带优势;再说了,之前我升级 AD 遇到一个问题,在讲 fsmo 角色传递的时候图形界面就报错了,而通过命令操作一下就过了,所以呢,让大家把两个方式务必记住。详细实例见下: 首先咱们用图形简单的说明一下: 通过运行regsvr32.exe schmmgmt.dll 然后通过运行mmc打开控制台来添加Active directory 架构窗口 右击Active Directory---操作主机---单机更改---确定,以下是我已经更改完成 RID主机角色的传递:运行...