主域控伺服器壞了怎麼辦
❶ 在兩台域控制器的域環境下,其中域損壞,如何讓額外域接替工作
1 首先主域控制器壞了,額外域是不會自動接替工作的,導致的後果就是域用戶無法登陸(如果禁止緩存)。
2 要使額外域接替工作,只能把額外域升級為主域控,操作的辦法是搶奪FSMO和全局編錄角色。
3 搶奪角色需要安裝ntdsutil.exe工具。簡單描述如下:
c:>ntdsutil
ntdsutil: roles
fsmo maintenance: Select operation target
select operation target: connections
server connections: connect to domain test.com(這里選額外域)
連接成功後,按「q」退出到上層菜單
這里有兩種方法分別是Seize和Transfer,如果原來的FSMO角色的擁有者處於離線狀態,那麼就要用Seize,如果處於聯機狀態,那麼就要用Transfer。在這里由於SERVER已經離線了,所以要用「Seize」。
fsmo maintenance:Seize domain naming master
出現對話框,按「確定「
fsmo maintenance:Seize infrastructure master
出現對話框,按「確定「
fsmo maintenance:Seize PDC
出現對話框,按「確定「
fsmo maintenance:Seize RID master
出現對話框,按「確定「
fsmo maintenance:Seize schema master
出現對話框,按「確定「
fsmo maintenance:quit
ntdsutil: quit
fsmo maintenance:Seize domain naming master
出現對話框,按「確定「
fsmo maintenance:Seize infrastructure master
出現對話框,按「確定「
fsmo maintenance:Seize PDC
出現對話框,按「確定「
fsmo maintenance:Seize RID master
出現對話框,按「確定「
fsmo maintenance:Seize schema master
出現對話框,按「確定「
fsmo maintenance:quit
ntdsutil: quit
4 打開Administrative Tools中的Active Directory Sites and Services,展開Sites,展開Default-First-Site-Name,展開Servers,展開PDC,右擊NTDS Settings選擇屬性:
在"全局編目"前面打勾,單擊"確定"按鈕,然後重新啟動伺服器。