操作主机FSMO

发布时间:2020-07-09 13:58:06 作者:Sunnyge
来源:网络 阅读:372

 

1.操作主机的迁移和抢夺命令 --- Ntdsutil

Ntdsutil
Roles
Connections
Connect to server hostname
Quit
迁移使用 Transfer
抢夺使用 Seize

 
迁移步骤如下图:
 
操作主机FSMO

 
 
2.在活动目录架构中有5种操作主机:
 
架构主机【林范围】
域命名主机【林范围】
PDC仿真器【域范围】
RID主机【域范围】
基础结构主机【域范围】
 
【林范围】--- 在整个林中只有一个DC拥有的令牌
【域范围】--- 在整个域中只有一个DC拥有的令牌

 
A:架构主机 --- 主要负责架构的更新 ---添加,修改和删除属性
如果要更新架构需要满足两个条件:
  1)具有Scheman Admins组权限
  2)能联系上架构主机的DC
 
B:域命名主机 --- 主要负责域的添加和删除
例如:需要创建一个子域,这就涉及到域命名主机
操作需要的权限:
  1)具有Enterprise Admins组的权限
  2)能联系上域命名主机的DC
 
C:PDC仿真器 --- 支持旧客户端, 负责整个域时间的同步,组策略的收集和分发
 
D:RID主机 --- 分发RID,为确保SID的唯一性 --- (RID是SID最后的一部分)
 
E:基础结构主机 --- 为GC服务。 GC数据库中包含整个林中的所有对象,
当前域中的基础结构主机向GC提供当前域中的对象。
 
 
3.如何查看这五个操作主机的令牌在哪个DC上?
  Netdom query fsmo

推荐阅读:
  1. Active Directory FSMO角色应用
  2. HDFS主机维护操作(笔记)

免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

windows ad域 活动目录

上一篇:一个令人纠结的性能性能缺陷

下一篇:如何实现手动生成评论RSS的代码

相关阅读

您好,登录后才能下订单哦!

密码登录
登录注册
其他方式登录
点击 登录注册 即表示同意《亿速云用户服务条款》