BDC升級爲PDC


由於原先PDC出故障,需升級BDP爲PDC


升級PDC需要用到netdom工具



netdom是系統支持工具,使用前需先行安裝(光碟:/SUPPORT/TOOLS/SUPTOOLS.MSI



注意:一定要用administrator賬號登陸BDC,即使是其他管理員賬號也不行,因爲到seize schema master這步會報錯,沒權限



首先執行【netdom query fsmo】命令,來看一下目前的主域控制器是哪臺



1.DC1使用強佔FSMO方式,奪取五個權限




a.架構主機Schemamaster

b.域命名主機Domainnamingmaster

c.相對標識號(RID)主機RIDmaster

d.主域控制器模擬器PDCE

e.基礎結構主機Infrastructuremaster






Seize domainnaming master       在已連接的服務器上覆蓋域角色

Seize infrastructure master     在已連接的服務器上覆蓋結構角色

Seize pdc                       在已連接的服務器上覆蓋PDC角色

Seize rid master                在已連接的服務器上覆蓋RID角色

Seize schema master             在已連接的服務器上覆蓋架構角色








具體操作如下:



升級之前,先清理每臺DCPDC記錄:如下三個


Active Directory用戶和計算機(刪除PDC

Active Directory站點和服務(刪除PDC

DNS(刪除記錄後清理緩存服務重啓)



清理完畢後按以下步驟操作


Microsoft Windows [版本 5.2.3790]

(C) 版權所有 1985-2003Microsoft Corp.


C:\Documents and Settings\administrator.TEST>ntdsutil roles

ntdsutil: roles

fsmo maintenance: connections

server connections: connect to server dc1.test.com

綁定到 dc1.test.com ...

用本登錄的用戶的憑證連接 dc1.test.com


server connections: q


fsmo maintenance: seize domain naming master

在索取之前嘗試安全傳送 domain naming FSMO

FSMO 傳送成功 - 不需要索取。

服務器 "dc1.test.com" 知道有關 5 作用

架構 - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN

=Configuration,DC=test,DC=com

- CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C

onfiguration,DC=test,DC=com

PDC - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=

Configuration,DC=test,DC=com

RID - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=

Configuration,DC=test,DC=com

結構 - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN

=Configuration,DC=test,DC=com

fsmo maintenance: seize infrastructure master

在索取之前嘗試安全傳送 infrastructure FSMO

FSMO 傳送成功 - 不需要索取。

服務器 "dc1.test.com" 知道有關 5 作用

架構 - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN

=Configuration,DC=test,DC=com

- CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C

onfiguration,DC=test,DC=com

PDC - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=

Configuration,DC=test,DC=com

RID - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=

Configuration,DC=test,DC=com

結構 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN

=Configuration,DC=test,DC=com

fsmo maintenance: seize pdc

在索取之前嘗試安全傳送 PDC FSMO

FSMO 傳送成功 - 不需要索取。

服務器 "dc1.test.com" 知道有關 5 作用

架構 - CN=NTDS Settings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN

=Configuration,DC=test,DC=com

- CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C

onfiguration,DC=test,DC=com

PDC - CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=

Configuration,DC=test,DC=com

RID - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=

Configuration,DC=test,DC=com

結構 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN

=Configuration,DC=test,DC=com

fsmo maintenance: seize rid master

在索取之前嘗試安全傳送 RID FSMO

FSMO 傳送成功 - 不需要索取。

服務器 "dc1.test.com" 知道有關 5 作用

架構 - CN=NTDSSettings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN

=Configuration,DC=test,DC=com

- CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C

onfiguration,DC=test,DC=com

PDC - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=

Configuration,DC=test,DC=com

RID - CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=

Configuration,DC=test,DC=com

結構 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN

=Configuration,DC=test,DC=com

fsmo maintenance: seize schema master

在索取之前嘗試安全傳送 schema FSMO

FSMO 傳送成功 - 不需要索取。

服務器 "dc1.test.com" 知道有關 5 作用

架構 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN

=Configuration,DC=test,DC=com

- CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C

onfiguration,DC=test,DC=com

PDC - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=

Configuration,DC=test,DC=com

RID - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=

Configuration,DC=test,DC=com

結構 - CN=NTDSSettings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN

=Configuration,DC=test,DC=com

fsmo maintenance:


q退出來



C:\Documents and Settings\administrator.TEST>netdom query fsmo

Schema owner                dc1.test.com


Domain role owner           dc1.test.com


PDC role                    dc1.test.com


RID pool manager            dc1.test.com


Infrastructure owner        dc1.test.com


The command completed successfully.


說明生效了


查看效果


a. 打開Active Directory用戶和計算機右擊test.com 操作主機

查看RID  PDC  結構是否爲dc1.test.com



b. regsvr32 schmmgmt.dll  註冊AD架構


  mmc  添加  AD架構---操作主機查看是否更改成功





2.打開Active Directory站點和服務-----sites-----Default-First-Site-Name---Servers---DC1—右擊NTDSsettings  DC1設置爲GC(全局編錄)



發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章