迁移Windows AD五种架构主机

news/2025/3/12 12:36:56/文章来源:https://www.cnblogs.com/dayuchen/p/18717939

迁移Windows AD五种架构主机

五种架构主机

Active Directory 定义了五种操作主机角色(又称FSMO):

架构主机 schema master

  • 功能:控制活动目录内所有对象/属性的定义 ,AD数据库的表头定义

  • 权限组:Schema Admins组

  • 故障影响:更新Schema受影响 ,短期内一般看不到影响

域命名主机 domain naming master

  • 功能:控制森林内域的添加和删除;添加和删除对外部目录的交叉引用对象

  • 提示:建议与GC配置在一起

  • 权限组:Enterprise Admins组

  • 故障影响:更改域结构受影响,短期内一般看不到影响 ,比如添加删除域的时候无法进行。

相对标识号 (RID) 主机 RID master

  • 功能:管理域中对象相对标识符(RID)池;对象安全标识符(SID)= 域安全标识符 + 相对标识符(RID),* 形如:S-1-5-21-1343024091-879983540-3…

  • 故障影响:无法获得新的RID池分配。典型问题如:无法新建(大量)用户帐号.

主域控制器模拟器 (PDCE)

  • 功能:模拟Windows NT PDC;默认的域主浏览器;默认的域内权威的时间服务源;统一管理域帐号密码更新、验证及锁定.PDC模拟主机不仅仅是模拟NT PDC ,一般负荷较大

  • 故障影响:底端客户不能访问AD;不能更改域帐号密码 ;浏览服务问题;时间同步问题 ,需要比较及时地恢复.可以临时的转移抓取到其他DC 。

基础结构主机 infrastructure master

  • 功能:负责对跨域对象引用进行更新;单域情况下基础结构主机不需要工作不能同时和GC配置在一起(单域控除外)

  • 故障影响:外域帐号不能识别成正确的名称,只显示为SID

  • 故障处理:需要比较及时地恢复 ,可以临时抓取到其他DC。

设计与操作方法

设计思路

  1. 理想情况下, 架构主机和命名主机在根域的第一台DC上。一个域林中这两个角色只能有一台。剩下的三个角色在各自域的第一台DC上。

  2. 每个域中只能一台基础结构主机,在多域的情况下,这台主机不能是GC。

  3. 要考虑PDC的性能问题,各个域内需要有至少2台PDCE。

操作方法

转移(Transfer)与抓取(Seize)两种操作。在各服务器都工作正常的情况下的操作是抓取。 可以通过以下3个管理操作台操作。PS:ntdsutil, netdom, dcdiag三个命令也有可能会用得到。

操作方均为在控制台最上面一、二层上点右键,先切换到目标DC上同,然后通过”操作主机“里面的“更改”按钮来实现。注意在“更改”时观察原和新操作主机的名称是不是符合预期。

“Active Directory 架构”管理单元

架构主机

  1. 操作前必须首先注册” regsvr32 schmmgmt.dll“ 才能继续。

  2. 在mmc.exe中添加“Active Directory架构”管理单元

  3. 切换域控制器到目标控制器

  4. 右击菜单中选“操作主机”,然后更改。

“Active Directory 域和信任关系”管理单元

命名主机

  1. 打开管理单元

  2. 右击列表第一层,选择”更改Active Directory域控制器“,然后指定需要变更为的新DC

  3. 再次右击列表第一层,选择“操作主机”,点击“更改”

“Active Directory 用户和计算机”管理单元:

RID主机,PDCE,基础结构主机

  1. 打开管理单元

  2. 在列表最上一层点击右键,先确保当前连接的域控制器是想要承担新角色的域控制器

  3. 在域名上右击,选择操作主机

  4. 依次去RID,PDC和基础结构页签下面去把旧操作主机更改到新主机下。如果已经是了,就不需要再更改了。

Ntdsutil Netdom Dcdiag

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/884661.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【后端】简化部署设计方案——内层设计方案

根据《简化部署设计方案V2》的内容,内层部署需要提供的 .sh 脚本应覆盖部署流程的各个阶段,确保组件能够顺利安装、配置、启动、检查状态,并支持升级和卸载。 一、 部署某组件所需的内层结构 左侧是约定的内层结构,右侧的其他部署的内容物,按需存放即可。1.1 scripts目录:…

H3C CX8028 GPFS并行文件系统全闪存储配置案例

H3C华三CX8028使用IBM的GPFS商业授权的一款全闪存储设备。本案中,客户机服务器与存储服务器均搭配双口200G网卡 ,配合200G的ROCE网络搭建集群。 GPRS文件系统中,存储集群不光需要把存储服务器组织在一起,客户机也需要在集群中声明身份,参与到集群之中,这并不像传统的集中…

【kali】在Kali Linux中安装Navicat17

Navicat 是笔者最喜欢的一款专业的数据库管理工具,不仅支持多种数据库类型,而且它提供了直观的用户界面和丰富的功能,帮助用户轻松管理和操作数据库,提高工作效率。 通过,Navicat我们是在Windows环境中部署的。本文以KALI为例,讲解如何在Linux环境中部署。 首先,我们从官…

URL 生成网站截图 API 数据接口

URL 生成网站截图 API 数据接口 网站工具 / 截图 高效生成网页截图 生成网页截图 / 图片输出。1. 产品功能支持全页截图和视窗截图; 支持自定义截图尺寸; 兼容移动设备截图; 支持暗黑模式截图; 固定参数请求,可以得到最新的站点截图; 快速高效的截图生成; 全接口支持 HT…

OCR识别表格中的参数及参数值

一、需求 识别固定表格中的文字,输出表格中的参数字典 二、整体思路找到一张含有表格的图片,利用mac自带的预览工具分析出图片每个单元格的对角线坐标, 使用程序根据图片文件和对角线坐标数组,分割图片为很多个小图片, 采用tesseract库识别单个单元格中的文字,并将识别出…

H800 Nvlink 基础环境配置(Ubuntu20.04 )

H100/800 SXM的8卡服务器在配置多机互联环境时,除了要安装Nvidia的GPU驱动,还需要安装FabricManager。 Nvidia 提供了在线安装和离线安装两种方式。Z项目H800 NVL 基础环境配置(Ubuntu20.04 ) 操作系统基础安装 配置源 本操作在Ubuntu 20.04下完成, 所有命令都以root身份执行…

c_note

c笔记一、变量 1、变量的声明 ​ 变量的声明是给编译器看的,告诉编译器变量的类型以及名字等相关的信息。 格式:数据类型 变量名; 变量的声明显然是一个编译时概念,所以它和程序的运行没有太大的关系。 一个变量具有声明,并不意味着该变量会在运行时期分配内存空间。 2、…

Drasi Sources SDK

什么是Drasi数据源(Source)?Source提供了与系统的连接,Drasi 可以将这些系统视为变化源。source 在 Drasi 中执行三个重要功能:处理源系统生成的更改日志/源,并将这些更改推送到使用该源作为输入的每个连续查询。 将源更改数据转换为一致的属性图数据模型,以便订阅的 Co…

【每日一题】20250216

人生就是这样,不经历鲜血淋漓的疼痛,就不会明白那些曾经让我们厌烦的说教其实是受用一生的信条。【每日一题】(多选)如图所示,在竖直半面内有一半径为 \(R\) 的圆弧轨道.半径 \(OA\) 木平、\(OB\) 竖直,一个质量为 \(m\) 的小球自 \(A\) 的正上方 \(P\) 点由静止开始自由…

数据团队必读:智能数据分析文档(DataV Note)五种高效工作模式

数据项目,无论是数据分析、可视化,还是数据科学和机器学习相关的项目,通常都非常复杂,涉及多个组成部分,比如代码、数据、运行环境、SQL脚本以及分析报告等;与此同时,随着AI时代的到来,数据科学领域正经历重大变革。这对于数据科学团队来说,如何保持高效地工作模式一直…

SU镜像:缩放s

su没有镜像,可用:缩放s 选中要镜像的对象——复制一个——s——找到中间的点——向右拉动——输入 -1

LGP1377 [TJTS 2011] 树的序 学习笔记

LGP1377 [TJTS 2011] 树的序 学习笔记 Luogu Link 题意简述 给一个生成序列 \(p\),简单起见 \(p\) 是一个长为 \(n\) 的排列。按照这样的步骤生成一棵二叉搜索树:往空树中插入 \(p_i\),则 \(p_i\) 成为当前二叉搜索树的根。 往非空树 \(u\) 中插入 \(p_i\),若 \(p_i\) 小于…