额外域控制升级为主域控制器(三)
额外域控制升级为主域控制器(三)_职场
 
额外域控制升级为主域控制器(三)
前面写的是在PDC还生效的情况下进行BDCPDC步骤,我们也许会问,PDC还是正常的情况我们为什么提升BDCPDC .说对了,PDC还正常的情况下我们是没有必要提升BDCPDC,而如果PDC出现了问题时呢,比如说PDC的硬件出问题了或都说系统坏了的情况下我们就要提升BDCPDC,下面我在为大家说说在PDC出现硬件故障机器开不起来了的情况BDC提升为PDC的步骤:
一、这时我们的PDC已经出现了问题并开不起来了。这时我们来到BDC上,打开AD用户和计算机,在你的域名处点右键――>操作主机打开如图:此时在操作主机项显示的是错误而不是我们的真正的操作主机PDC,所以我们要把BDC更改为操作主机。各位可能就会看到下面不是有个更改按钮吗,直接点更改按钮不就转移过去了吗?其实这我也想到了,但是你在这里点更改会报错的,点了以后过了半天弹出个框框说“请求的 FSMO 操作失败。不能连接当前的 FSMO 盒”,所以我们又要回到命令行模式下进行强制夺取了。
额外域控制升级为主域控制器(三)_职场_02
二、在上面的操作中我们已经安装了windows 2003 support tools了,所以我现在在找开support tools,在命令提示符下输入netdom query fsmo查看一下当前的五个前色的owner是谁,如图:
我们看到当前五个角色的owner还是PDC。下面我们就开始强制夺取吧。
额外域控制升级为主域控制器(三)_休闲_03
 
 
 
 
三、再次打开 support tools 在命令提示符下输入ntdsutil 回车,再输入:roles 回车,再输入connections 回车,再输入connect to server test.com(其实上面这里我写的是BDC的计算机名,而现在输入的又是域名了) ,提示绑定成功后,输入q退出,如图:
额外域控制升级为主域控制器(三)_休闲_04
 
四、输入问号可以看到一些帮助信息,上面由于我们是在正常情况下的角色转移我们用的transfer,而现在我们要用seize来进行强制夺取了,分别输入:
Seize domain naming master
 Seize infrastructure master
 Seize PDC
 Seize RID master
 Seize schema master
 Select operation target
以上的命令在输入完成一条后都会确认要占用角色,选择是,如图:然后接着一条一条完成既可,完成以上按Q退出界面,
 
额外域控制升级为主域控制器(三)_职场_05
五、选择是以后。如图:我们看到报错了,呵呵,不过没关系,这是正常的,因为主域PDC不在线,所以在夺取时会有这个出错信息。,所以结构角色会夺取到BDC上,接下来的各个角色的夺取也会有这出错信息
额外域控制升级为主域控制器(三)_职场_06
六、以上命令全部完成以后,我们按Q退出,此时我们再查看一下五个角色的owner已经是我们的BDC了,如图:
 
额外域控制升级为主域控制器(三)_休闲_07
七、以上全部完成以后还要把全局编录转移到BDC上,这些步骤和上面的操作方法一样,所以我这里就不在写了。
八、现在我们删除已损坏DC的信息,对于网络中DC1损坏,虽然经过以上的FSMO角色夺取到DC2上后,整个域已可以正常使用。但在日志中,还是会有AD数据库复制信息出错的提示
解决办法:
以下内容来自微软KB216498; http://support.microsoft.com/kb/216498/