Active Directory 活動目錄之操作主機

   在工作中,我們經常遇到服務器故障的突發狀況,一旦遇到這種狀況,我們首先要做的,就是檢查一下,操作主機是不是在故障服務器上,如果不在還好,如果發現在故障服務器上,我們要怎樣才能將操作主機轉移呢?

    在具體的操作步驟之前,先來給大家介紹一下什麼是操作主機。

    操作主機,又稱FSMO,包括RID主機,PDC主機,結構主機,域名主機,架構主機

    RID主機:用來產生用戶的SID,SID=域(本機)ID+RID,那麼,如何查看SID呢,這裏有一條命令,用來查看SID;在命令行模式中輸入whoami /user,查看SID

    PDC主機:1。兼容舊版本操作系統(NT);2。加快複製緊急數據;3。域內的時間同步。域內的所有客戶端,都會與本地的PDC主機進行時間同步。

    結構主機:維護跨域對象的更新,(如:A域的用戶,加入的B域的組中)

    域名主機:作用是維護創建或者是刪除域是,域名的唯一性。

    架構主機:存放的是整個架構內的對象的熟悉個。

    在這五個操作主機中,有三臺操作主機是域級別的,它們分別是RID主機,PDC主機,結構主機。所謂域級別,就是每個域中都只有唯一的一臺RID主機,PDC主機,結構主機,如果一個林中,擁有多個域,那麼就會有多臺RID主機,PDC主機,結構主機;RID主機,PDC主機,結構主機在域中具有唯一性。

    在五臺操作主機中,除去三臺域級別的操作主機,還有兩臺林級別的操作主機分別是域名主機,架構主機。所謂的林級別,就是一個林中只能有一臺域名主機,架構主機,不論林中有多少個域,都只有一臺域名主機,架構主機;域名主機,架構主機在林中具有唯一性。

    那麼,我們應該如何找到操作主機(FSMO)也就是RID主機,PDC主機,結構主機,域名主機,架構主機,這五臺主機呢?

    這裏有兩種方法,供大家選擇。

實例一:通過圖形界面找出當前域中的FSMO

剛纔跟大家提過,有三臺主機是屬於域級別的,其實這三臺主機,是在一起的,我們可以一起找到。

首先打開服務器管理器,選擇工具,Active Direciory(後面簡稱AD)用戶和計算機,單擊打開

image

右鍵單擊域名,會看到一個選項,叫操作主機,單擊打開

image

打開後我們就會看到RID主機,PDC主機,結構主機,如下圖所示

image

域名主機和架構主機是林級別的,所以所存在的地方,域RID主機,PDC主機,結構主機不同。

打開服務器管理器,選擇工具,找到AD域和信任關係,單擊打開




image

右鍵單擊AD域和信任關係,我們會看到一個選項,叫做操作主機,單擊打開。

image

打開後我們就會看到域名主機,如下圖。


image

接下來是架構主機,架構主機也是屬於林級別的,但是相對域名主機來說,架構主機是隱藏最深的。

首先,我們要在命令行的模式下運行,regsvr32 schmmgmt.dll   此命令是用來註冊架構主機動態鏈接庫的,如不執行此命令,我們無法找到架構主機。

image

然後按住windows鍵+R鍵,打開運行,輸入MMC,回車,進入控制檯根節點

image

單擊文件,選擇添加或刪除管理單元

image

選擇AD架構,單擊添加,並確定

image

右鍵單擊AD架構,我們能看到一個選項,叫做操作主機,單擊打開

image

打開後,我們就能看到架構主機了,如圖所示。

image 









實例二:通過命令行查看當前域中的操作主機(FSMO)

相比於用圖像見面查看操作主機,用命令行查看,相對來說就簡單了很多,以需要一條命令即可。

按住windows鍵+R,輸入cmd,進入命令行模式,輸入   netdom query fsmo  即可查看所有操作主機,如下圖所示。

image

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章