Transfer Active Directory

出自ChevyneWiki
於 2021年7月27日 (二) 16:08 由 Chevyne留言 | 貢獻 所做的修訂 (建立內容為「=== 如何轉移 Active Directory 五大角色(FSMO)至其他網域主控站 === * FSMO (Flexible Single Master Operations) 五大角色分別為: # 架構主…」的新頁面)
(差異) ←上個修訂 | 最新修訂 (差異) | 下個修訂→ (差異)
跳至導覽 跳至搜尋

如何轉移 Active Directory 五大角色(FSMO)至其他網域主控站

  • FSMO (Flexible Single Master Operations) 五大角色分別為:
  1. 架構主機 (Schema Master)
    負責更新目錄架構。
  2. 網域命名主機 (Domain Naming Master)
    負責變更樹系網域目錄名稱空間。
  3. 基礎結構主機 (Infrastructure Master)
    跨網域物件參照中,負責更新物件 SID 與辨別名稱。
  4. RID 集區管理員 (RID Master)
    負責處理 RID (Relative ID) 集區中來自給定的網域的所有 DC 要求。
  5. PDC (PDC Emulator)
    對舊版的工作站、成員伺服器與網域控制站宣稱自己為主要網域控制站 (PDC)。

netdom query fsmo


請注意:轉移的標準作業流程 (SOP),請登入到要成為五大角色的網域主控站主機上操作!

轉移 FSMO 五大角色,必須用到以下兩個工具(都內建於 AD CS 角色中):

1. Active Directory 使用者和電腦 (Active Directory Users and Computers)

   可變更 RID 集區管理員、PDC 與 基礎結構 這三種角色

2. Active Directory 網域及信任 (Active Directory Domains and Trusts)

   可變更 網域命名操作主機 角色

3. Active Directory 架構 管理單元 ( 需透過 MMC 主控台加入 )

  可變更 架構主機 角色

regsvr32 schmmgmt.dll mmc 加入 Active Directory 架構 管理單元