`
lovnet
  • 浏览: 6919980 次
  • 性别: Icon_minigender_1
  • 来自: 武汉
文章分类
社区版块
存档分类
最新评论

Flexible Single Master Operation转移和捕获过程

阅读更多


有关 FSMO 角色的一般信息,请参见下面的 Microsoft Knowledge Base 文章:

197132 (http://support.microsoft.com/kb/197132/EN-US/)Windows 2000 Active Directory FSMO 角色

有关正确放置 FSMO 角色的其它信息,请参见下面的 Microsoft Knowledge Base 文章:

223346 (http://support.microsoft.com/kb/223346/EN-US/)在 Windows 2000 域上放置和优化 FSMO

转移 Flexible Single Master Operation 角色

转移 FSMO 角色是在域控制器之间移动 FSMO 角色的隐含形式,它可以由管理员启动或通过降级域控制器来启动,但不会由操作系统自动启动。这包括处于关机状态的服务器。在关机过程中不会自动重新找到 FSMO 角色,例如,当关闭包含 FSMO 角色的域控制器以进行维护时,必须考虑到这一点。

在两台域控制器之间进行正常的 FSMO 角色转移时,在转移角色之前把 FSMO 角色拥有者所维护的数据同步到接收 FSMO 角色的服务器,以确保将角色更改之前所做的所有更改都记录下来。

操作属性是转换到的服务器上的操作属性。这类属性没有定义在架构中,而是由服务器进行维护,并在客户端读取或写入它时被转换。通常,当读取属性时,读取结果是来自服务器的计算结果。当写入属性时,在域控制器上发生预定义的操作。

以下操作属性用于转移 FSMO 角色,这些属性位于 RootDSE(即根 DSA 指定项 -- 特定域控制器的 Active Directory 树的根,这里保存着关于域控制器的指定信息)。在写入域控制器的适当操作属性以接收 FSMO 角色的操作中,旧域控制器自动降级,而新域控制器自动升级。不需要手动干预。呈现 FSMO 角色的操作属性包括:

becomeRidMaster
becomeSchemaMaster
becomeDomainMaster
becomePDC
becomeInfrastructureMaster

如果管理员使用工具(如 Ntdsutil)指定接收 FSMO 角色的服务器,则 FSMO 角色的交换是在当前所有者和管理员指定的域控制器之间定义的。

域控制器降级时,将写入操作属性“GiveAwayAllFsmoRoles”,该属性触发域控制器找到其它的域控制器,以便卸下它当前所拥有的角色。Windows 2000 按照如下规则确定正在降级的域控制器当前拥有的角色,并找到合适的域控制器:

1.

找到相同站点中的服务器。

2.

找到具有 RPC 连接能力的服务器。

3.

使用异步传输方式(如 SMTP)的服务器。

在所有转移中,如果角色是特定域的角色,那么角色仅可以移动到相同域中的另一台域控制器。否则,角色可以移动到企业中的任何域控制器。

捕获 Flexible Single Master Operation 角色


在捕获 FSMO 角色的过程中,管理员应当非常谨慎。大多数情况下,只有当原始 FSMO 角色的所有者不会返回该环境时,才能执行这种操作。

当管理员从现有计算机捕获了 FSMO 角色时,将绕开数据同步和正常的角色转移操作,直接修改呈现该数据的根的对象所拥有的“fsmoRoleOwner”属性。这时,把拥有该角色的域控制器的 NTDS 设置对象的辨别名称 (DN)(Active Directory 中将计算机定义为域控制器的数据)写入如下每个对象的“fsmoRoleOwner”属性。随着该更改的复制开始传播,其它域控制器将知道这次 FSMO 角色更改。

主域控制器 (PDC) FSMO:

LDAP://DC=MICROSOFT,DC=COM

RID 主机 FSMO:

LDAP://CN=Rid Manager$,CN=System,DC=MICROSOFT,DC=COM

架构主机 FSMO:

LDAP://CN=Schema,CN=Configuration,DC=Microsoft,DC=Com

基础结构主机 FSMO:

LDAP://CN=Infrastructure,DC=Microsoft,DC=Com

域命名主机 FSMO:

LDAP://CN=Partitions,CN=Configuration,DC=Microsoft,DC=Com

例如,如果 Server1 是 Microsoft.com 域的 PDC 并已卸任,而管理员无法正确降级该计算机,则需要向 Server2 指派 PDC 的 FSMO 角色。发生捕获角色的操作后,值

CN=NTDS Settings,CN=SERVER2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Microsoft,DC=Com

将出现在如下对象中:

LDAP://DC=MICROSOFT,DC=COM

分享到:
评论

相关推荐

    css lib-flexible-master

    1. 简化适配过程:lib-flexible通过统一的`font-size`和rem单位,简化了在不同设备上的布局适配工作。 2. 响应式设计:基于设备像素比的动态调整,使页面能自适应各种屏幕尺寸。 3. 支持高分屏:对于高DPR设备,...

    FSMO角色的转移夺取的过程

    在Windows Server活动目录(AD)环境中, Flexible Single Master Operation (FSMO) 角色是非常关键的组件。FSMO角色在域控制器(DC)之间只由一个服务器持有,并负责执行特定的单主操作,如域命名、架构命名、PDC...

    FSMO角色的转移和夺取的过程

    在Windows Server环境中, Flexible Single Master Operation (FSMO) 角色是Active Directory域服务的关键组件。FSMO角色包括五个不同的角色:域命名主机、架构主机、PDC仿真器、RID主机和基础结构主机。这些角色...

    A coordinated optimization framework for flexible operation

    同时,引入的模糊分析层次过程是一种决策分析工具,它能够在存在不确定性和模糊性的情况下,帮助决策者进行有效的决策。 综上所述,文章所涉及的知识点涵盖了电力系统优化、多目标优化、模型建模、控制策略、决策...

    已验证-活动目录域FSMO五种角色查看转移规划图文.doc

    FSMO(Flexible Single Master Operation)是一种操作模式,在活动目录域中扮演着非常重要的角色。在 Windows 2000 域中,微软引入了 FSMO 概念,用于解决单主复制的缺陷。FSMO 有五种角色,分别是 Schema Master、...

    主域控损坏Active-Directory转移.doc

    - 转移操作主机角色是关键步骤,这涉及到将五个主要角色(FSMO, Flexible Single Master Operation Roles)从DENVER转移到FIRENZE。这些角色包括:RID主机、PDC模拟器、基础结构主机、命名上下文主和域范围主。 -...

    在图形用户介面中查看和转移 FSMO 角色

    FSMO 角色是 Windows 2000 中的 Flexible Single Master Operations 角色,总共有五个角色,它们分别是架构主机、域命名主机、结构主机、RID 主机和 PDC 模拟器。这些角色都是域控制器(DC)在目录林中扮演的重要...

    flexible.js_flexible.js下载_flexible.js下载_适配js文件_

    flexible.js是一款为前端开发者量身打造的智能适配工具,它简化了多设备适配的过程,提升了用户体验,特别是在Echarts等数据可视化应用中,flexible.js的使用能够确保图表在任何设备上都能展现出卓越的质量和性能。...

    最全面的额外域控制升级为主域控制器实验方法.docx

    主域控制器(PDC Emulator)是AD域中的五个 Flexible Single Master Operation (FSMO) 角色之一,它执行特定的操作,如密码同步和时间同步。当主域控制器出现故障时,为了保持服务的连续性,可以将额外域控制器...

    额外域控制器的建立和操作主机角色的转移及夺取

    本文将深入探讨额外域控制器的建立、操作主机角色的转移及夺取,以及FSMO(Flexible Single Master Operation)角色的管理,旨在提升网络架构的健壮性,降低故障风险。 一、 额外域控制器的建立 企业网络中,域...

    NT4域迁移至Windows 2003

    在迁移过程中,需要选择 Flexible Single Master Operation (FSMO) 角色担任者的主域控制器 (PDC)。 5. 域迁移的准备工作:包括域配置和安全配置等。 在域迁移之前,需要执行域配置和安全配置,包括配置 DNS ...

    WINDOWS2003额外域升级为主域

    这个过程涉及到几个关键步骤,包括从AD中清除故障主域控制器的信息,以及在额外域控制器上执行五种 Flexible Single Master Operation (FSMO) 角色的转移。 首先,必须从Active Directory中删除故障的主域控制器...

    windows_2003_AD升级到_Windows_2008_AD

    接下来,将Windows Server 2003上的五个 Flexible Single Master Operation (FSMO) 角色转移到新的额外域控制器上,以确保完整功能的转移。 升级后的验证阶段至关重要,包括但不限于:使用不同操作系统版本的PC进行...

    2000dc升级2003 r2实验

    接下来,转移FSMO( Flexible Single Master Operation)角色,包括RID主机、PDC仿真器、架构主机、域命名主机和结构主机。这些角色通常集中在一台DC上,但在多DC环境中,需要分散以提高可用性和稳定性。 在A上,...

    AD Windows Server 2003迁移到 Windows Server 2008全过程

    - 在升级前,通过`netdom query fsmo`命令检查森林中的 Flexible Single Master Operation (FSMO)角色持有者,这包括五个角色:Schema Master、Domain Naming Master、PDC Emulator、Infrastructure Master和RID ...

    域管理必会的东西

    除了密码重置,【FSMO( Flexible Single Master Operation)角色转移】也是域管理中的重要任务。FSMO角色包括五种:Domain Naming Master、Infrastructure Master、PDC仿真器、RID Master和Schema Master。这些角色...

    wincc flexible 完全卸载

    本文将详细介绍如何正确、安全地进行WinCC Flexible的完全卸载,以避免可能出现的冲突和问题。 首先,理解WinCC Flexible的卸载不仅仅是简单地通过控制面板删除程序。由于其深度集成的特性,WinCC Flexible在系统中...

    额外域控制升级为主域控制器.doc

    5. 使用`netdom query fsmo`命令查询五种 Flexible Single Master Operation (FSMO) 角色的所有者,即域命名主机、架构主机、RID主机、PDC模拟器和基础结构主机,这些角色通常由主域控制器持有。 6. 在主域控制器上...

    WinCC Flexible 2008系统手册

    数据记录功能允许连续或周期性地捕获和存储过程数据,为后续分析、故障排查和合规性验证提供依据。报表生成工具则能将这些数据转化为易于理解的图表和表格,便于趋势分析和性能评估。 #### 九、用户权限和安全管理 ...

    怎么升级为主域控制器

    这个过程涉及到Active Directory中五种关键的操作主机角色( Flexible Single Master Operation, FSMO)的转移。以下是详细的步骤: 1. **环境分析**: 在多域控制器环境中,确保网络连接稳定,所有域控制器都能...

Global site tag (gtag.js) - Google Analytics