Transfer Active Directory
跳至導覽
跳至搜尋
如何轉移 Active Directory 五大角色(FSMO)至其他網域主控站
- FSMO (Flexible Single Master Operations) 五大角色分別為:
- 架構主機 (Schema Master)
- 負責更新目錄架構。
- 網域命名主機 (Domain Naming Master)
- 負責變更樹系網域目錄名稱空間。
- 基礎結構主機 (Infrastructure Master)
- 跨網域物件參照中,負責更新物件 SID 與辨別名稱。
- RID 集區管理員 (RID Master)
- 負責處理 RID (Relative ID) 集區中來自給定的網域的所有 DC 要求。
- PDC (PDC Emulator)
- 對舊版的工作站、成員伺服器與網域控制站宣稱自己為主要網域控制站 (PDC)。
netdom query fsmo
請注意:轉移的標準作業流程 (SOP),請登入到要成為五大角色的網域主控站主機上操作!
轉移 FSMO 五大角色,必須用到以下兩個工具(都內建於 AD CS 角色中):
1. Active Directory 使用者和電腦 (Active Directory Users and Computers)
可變更 RID 集區管理員、PDC 與 基礎結構 這三種角色
2. Active Directory 網域及信任 (Active Directory Domains and Trusts)
可變更 網域命名操作主機 角色
3. Active Directory 架構 管理單元 ( 需透過 MMC 主控台加入 )
可變更 架構主機 角色
regsvr32 schmmgmt.dll mmc 加入 Active Directory 架構 管理單元