Puteți transfera un controler de domeniu atât în caz de inoperabilitate a acestuia, cât și în caz de întreținere. Principala diferență este că este recomandabil să transferați un mecanism eșuat numai dacă o copie de rezervă a fost implementată în avans. Acesta este singurul mod de a recupera datele ulterior.
Este necesar
Computer, controler de domeniu
Instrucțiuni
Pasul 1
Creați un controler de domeniu de rezervă. Pentru a face acest lucru, rulați expertul dcpromo pe orice server de rețea. Vă va ajuta să creați un controler într-un domeniu care există deja. Ca urmare, serviciul de director Active Directory (AD) este implementat pe serverul secundar.
Pasul 2
Porniți instalarea serverului DNS. Toate setările și zona sunt stocate în AD. De acolo, toate înregistrările sunt copiate în mod implicit în controlerul de rezervă. Așteptați să se întâmple asta. Specificați adresa IP a controlerului de domeniu de bază cu adresa serverului DNS principal.
Pasul 3
Verificați funcționalitatea controlerului de rezervă. Creați un cont de utilizator pe oricare dintre ele. Va apărea pe dispozitivul de rezervă, dar la început - ca dezactivat și după 2-3 minute - ca activ. Acesta este un semnal că mecanismul de rezervă funcționează.
Pasul 4
Dacă domeniul are două sau mai multe controlere, atunci specificați modul în care rolurile fsmo sunt redistribuite între ele. Pentru a face acest lucru, utilizați comenzile:
server dsquery –schema hassmo
server dsquery - nume hasfsmo
server dsquery - hasfsmo rid
server dsquery - hasfsmo pdc
server dsquery - hasfsmo infr
server dsquery –forest -isgc
Fiecare dintre echipe va evidenția proprietarul unui anumit rol. În majoritatea cazurilor, proprietarul tuturor rolurilor este controlerul de bază.
Pasul 5
Transferați voluntar rolurile fsmo de la controlerul de bază la controlerul de așteptare. Acest lucru este necesar pentru ca cel de-al doilea să facă față tuturor sarcinilor ca principal. Utilizați Active Directory pentru aceasta. Mai întâi, asigurați-vă că contul se află în secțiunile Administratori de domeniu, Administratori de schemă și Administratori de întreprindere. Apoi începeți clasicul transfer de rol fsmo prin intermediul consolelor AD.
Pasul 6
Deschideți „Domenii și încredere Active Directory” pe controlerul de la care va fi transferat rolul. Faceți clic dreapta pe imaginea „Active Directory Domains and Trust” și selectați comanda „Conectați-vă la un controler de domeniu”. În acest caz, selectați controlerul din lista către care va fi transferat rolul. Faceți clic dreapta pe componenta Active Directory Domains and Trust și găsiți comanda Operations Masters. Va apărea o casetă de dialog. În acesta, găsiți linia „Schimbați stăpânul operațiunilor” și faceți clic pe „Schimbare”. Apare o cerere pop-up pentru a transfera rolul. Răspundeți afirmativ. Rolul a fost transferat cu succes.
Pasul 7
În mod similar, utilizați consola Utilizatori și calculatoare Active Directory pentru a transfera rolurile de controler de domeniu principal, maestrul de infrastructură și maestrul RID. Înainte de a transfera rolul master de schemă, înregistrați biblioteca care conține documentația de administrare a schemelor Active Directory în sistem:
regsvr32 schmmgmt.dll
Adăugați snap-in-ul "Active Directory Schema" la consola mmc, în ea schimbați masterul de rol în conformitate cu schema anterioară.
Pasul 8
După ce toate rolurile au fost transferate, tratați cu opțiunea Main Directory Keeper. Accesați Active Directory: „Site-uri și servicii” și găsiți controlerul pe care ați transferat toate datele. Deschideți proprietățile setărilor sale NTDS și verificați catalogul global.