升級PDC需要用到netdom工具
netdom是系統支持工具,使用前需先行安裝(光碟:/SUPPORT/TOOLS/SUPTOOLS.MSI)
注意:一定要用administrator賬號登陸BDC,即使是其他管理員賬號也不行,因爲到seize schema master這步會報錯,沒權限
首先執行【netdom query fsmo】命令,來看一下目前的主域控制器是哪臺
1.DC1使用強佔FSMO方式,奪取五個權限
a.架構主機Schemamaster
b.域命名主機Domainnamingmaster
c.相對標識號(RID)主機RIDmaster
d.主域控制器模擬器PDCE
e.基礎結構主機Infrastructuremaster
Seize domainnaming master 在已連接的服務器上覆蓋域角色
Seize infrastructure master 在已連接的服務器上覆蓋結構角色
Seize pdc 在已連接的服務器上覆蓋PDC角色
Seize rid master 在已連接的服務器上覆蓋RID角色
Seize schema master 在已連接的服務器上覆蓋架構角色
具體操作如下:
升級之前,先清理每臺DC的PDC記錄:如下三個
Active Directory用戶和計算機(刪除PDC)
Active Directory站點和服務(刪除PDC)
DNS(刪除記錄後清理緩存服務重啓)
清理完畢後按以下步驟操作
Microsoft Windows [版本 5.2.3790]
(C) 版權所有 1985-2003Microsoft Corp.
C:\Documents and Settings\administrator.TEST>ntdsutil roles
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server dc1.test.com
綁定到 dc1.test.com ...
用本登錄的用戶的憑證連接 dc1.test.com。
server connections: q
fsmo maintenance: seize domain naming master
在索取之前嘗試安全傳送 domain naming FSMO。
FSMO 傳送成功 - 不需要索取。
服務器 "dc1.test.com" 知道有關 5 作用
架構 - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN
=Configuration,DC=test,DC=com
域 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C
onfiguration,DC=test,DC=com
PDC - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=test,DC=com
RID - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=test,DC=com
結構 - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN
=Configuration,DC=test,DC=com
fsmo maintenance: seize infrastructure master
在索取之前嘗試安全傳送 infrastructure FSMO。
FSMO 傳送成功 - 不需要索取。
服務器 "dc1.test.com" 知道有關 5 作用
架構 - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN
=Configuration,DC=test,DC=com
域 - CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C
onfiguration,DC=test,DC=com
PDC - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=test,DC=com
RID - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=test,DC=com
結構 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN
=Configuration,DC=test,DC=com
fsmo maintenance: seize pdc
在索取之前嘗試安全傳送 PDC FSMO。
FSMO 傳送成功 - 不需要索取。
服務器 "dc1.test.com" 知道有關 5 作用
架構 - CN=NTDS Settings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN
=Configuration,DC=test,DC=com
域 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C
onfiguration,DC=test,DC=com
PDC - CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=test,DC=com
RID - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=test,DC=com
結構 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN
=Configuration,DC=test,DC=com
fsmo maintenance: seize rid master
在索取之前嘗試安全傳送 RID FSMO。
FSMO 傳送成功 - 不需要索取。
服務器 "dc1.test.com" 知道有關 5 作用
架構 - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN
=Configuration,DC=test,DC=com
域 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C
onfiguration,DC=test,DC=com
PDC - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=test,DC=com
RID - CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=test,DC=com
結構 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN
=Configuration,DC=test,DC=com
fsmo maintenance: seize schema master
在索取之前嘗試安全傳送 schema FSMO。
FSMO 傳送成功 - 不需要索取。
服務器 "dc1.test.com" 知道有關 5 作用
架構 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN
=Configuration,DC=test,DC=com
域 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C
onfiguration,DC=test,DC=com
PDC - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=test,DC=com
RID - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=
Configuration,DC=test,DC=com
結構 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN
=Configuration,DC=test,DC=com
fsmo maintenance:
按q退出來
C:\Documents and Settings\administrator.TEST>netdom query fsmo
Schema owner dc1.test.com
Domain role owner dc1.test.com
PDC role dc1.test.com
RID pool manager dc1.test.com
Infrastructure owner dc1.test.com
The command completed successfully.
說明生效了
查看效果:
a. 打開Active Directory用戶和計算機右擊test.com 操作主機
查看RID PDC 結構是否爲dc1.test.com
b. regsvr32 schmmgmt.dll 註冊AD架構
mmc 添加 AD架構---操作主機查看是否更改成功
2.打開Active Directory站點和服務-----sites-----Default-First-Site-Name---Servers---DC1—右擊NTDSsettings DC1設置爲GC(全局編錄)