本文源自:http://support.microsoft.com/kb/255690/zh-cn

概要

在一个 Windows 2000 目录林中有五个 Flexible Single Master Operations (FSMO) 角色。在 Windows 2000 中转移 FSMO 角色有两种方法。本文介绍如何用 Microsoft 管理控制台 (MMC) 管理单元来转移所有这五个 FSMO 角色。这五个 FSMO 角色是:

  • 架构主机 - 每个目录林中有一个主机角色担任者。架构主机 FSMO 角色的担任者是负责对目录架构执行更新的域控制器 (DC)。
  • 域命名主机 - 每个目录林中有一个主机角色担任者。域命名主机 FSMO 角色的担任者是负责对目录的目录林范围的域名空间进行更改的 DC。
  • 结构主机 - 每个域中有一个主机角色担任者。结构主机 FSMO 角色的担任者是负责在一个跨域的对象引用中更新对象的 SID 和辨别名的 DC。
  • RID 主机 - 每个域中有一个主机角色担任者。RID 主机 FSMO 角色的担任者是负责处理来自某一给定域中的所有 DC 的“RID 池”请求的单个 DC。
  • PDC 模拟器 - 每个域中有一个主机角色担任者。PDC 模拟器 FSMO 角色的担任者是一个向较早版本的工作站、成员服务器和域控制器公布自己是主域控制器 (PDC) 的 Windows 2000 DC。它还是域主浏览器并负责处理密码差异。
有关 Windows 2000 中 FSMO 角色的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:

CHS197132

(http://support.microsoft.com/kb/197132/EN-US/ )

Windows 2000 Active Directory FSMO 角色

用 MMC 工具转移 FSMO 角色 在 Windows 2000 中,您可以通过 MMC 工具转移所有这五个 FSMO 角色。为使转移成功,双方计算机都必须能够联机访问到。如果有一个计算机已不存在,则必须取回其角色。要取回一个角色,必须使用一个叫做 Ntdsutil 的实用工具。有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:

255504

(http://support.microsoft.com/kb/255504/EN-US/ )

Using Ntdsutil.exe to Seize or Transfer the FSMO Roles to a Domain(使用 Ntdsutil.exe 将 FSMO 角色取回或转移到一个域)

转移特定于域的角色:RID、PDC 和结构主机
  1. 单击开始,指向程序,指向管理工具,然后单击“Active Directory 用户和计算机”。
  2. 右键单击“Active Directory 用户和计算机”一旁的图标,然后单击“连接到域控制器”。备注:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。
  3. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击将成为新的角色担任者的域控制器,然后单击确定
  4. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。右键单击“Active Directory 用户和计算机”图标,然后单击操作主机
  5. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。在更改操作主机对话框中,单击与您要转移的角色对应的选项卡(RIDPDC 结构)。
  6. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击更改操作主机对话框中的更改
  7. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定以确认您想转移的角色。
  8. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定
  9. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击取消关闭对话框。
转移域命名主机角色
  1. 单击开始,指向程序,指向管理工具,然后单击“Active Directory 域和信任关系”。
  2. 右键单击“Active Directory 域和信任关系”图标,然后单击“连接到域控制器”。备注:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。
  3. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击将成为新的角色担任者的域控制器,然后单击确定
  4. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。右键单击“Active Directory 域和信任关系”,然后单击操作主机
  5. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。在更改操作主机对话框中,单击更改
  6. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定以确认您想转移的角色。
转移架构主机角色 您可以使用“架构主机”工具来转移此角色。不过,必须已注册了 Schmmgmt.dll 动态链接库以使该“架构”工具可以作为一个 MMC 被访问到。 注册架构工具
  1. 单击开始,然后单击运行
  2. 键入 regsvr32 schmmgmt.dll,然后单击确定。应显示出一条指出注册成功的消息。
转移架构主机角色
  1. 单击开始,单击运行,键入 mmc,然后单击确定
  2. 控制台菜单上,单击“添加/删除管理单元”。
  3. 单击添加
  4. 单击 Active Directory 架构
  5. 单击添加
  6. 单击关闭以关闭添加独立管理单元对话框。
  7. 单击确定以将此管理单元添加到控制台。
  8. 右键单击 Active Directory 架构图标,然后单击更改域控制器备注:如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。
  9. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击 Specify Domain Controller(指定域控制器),键入将成为新的角色担任者的域控制器的名称,然后单击确定
  10. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。右键单击 Active Directory 架构,然后单击操作主机
  11. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。在更改架构主机对话框中,单击更改
  12. :如果您不在要转移其角色的域控制器上,则需要执行此步骤。如果您连接着要转移其角色的那一域控制器,则不必执行此步骤。单击确定