域控制器故障應急預案(15頁).doc
下載文檔
上傳人:奈何
編號:566270
2022-08-31
15頁
538.04KB
1、域控制器故障應急計劃域控制器故障應急計劃 要讓目前工作的第二臺域控制器獲得五種操作主機角色,需要轉移著五種主機角色 Active Directory 定義了五種操作主機角色(又稱FSMO) 1.架構主機 schema master 2 域命名主機 domain naming master 3 相對標識號 (RID) 主機 RID master 4 主域控制器模擬器 (PDCE) 5 結構主機 infrastructure master 1、2為目錄林中唯一。3、4、5為域中唯一。 其中轉移操作主機可以分為兩種情況: 原擔任操作主機角色的域控制器能正常工作。 原擔任操作主機角色的域控制器不能正常2、工作。 兩種情況的操作步驟: , 第一種情況: 此種情況下轉移操作主機角色比較簡單,方法如下, ,一,轉移特定于域的角色,RID、PDC 和結構主機 1,單擊開始,指向程序,指向管理工具,然后單擊“Active Directory 用戶和計算機”,將其打開。 2,右鍵單擊“Active Directory 用戶和計算機”,然后單擊“連接到域控制器”。連接你想轉移到的控制器。 3,單擊“操作主機”,然后進行更改。 ,二,轉移域命名主機角色, 單擊開始,指向程序,指向管理工具,然后單擊“Active Directory 域和信任關系”,將其打開。 1,右鍵單擊“Active Directory 域3、和信任關系”圖標,然后單擊“連接到域控制器”,連接你想轉移到的控制器。 2右鍵單擊“Active Directory 域和信任關系”圖標,單擊“操作主機”,然后進行更改。 ,三,轉移架構主機角色, 1、注冊架構工具 單擊開始,然后單擊運行。 鍵入 regsvr32 schmmgmt.dll,然后單擊確定。顯示出一條指出注冊成功的消息 2、轉移架構主機角色 單擊開始,單擊運行,鍵入 mmc,然后單擊確定。打開控制臺菜單上,單擊“添加/刪除管理單元”然后添加。 單擊 Active Directory 架構,然后添加。單擊關閉以關閉添加獨立管理單元對話框。單擊確定以將此管理單元添加到控制臺。右鍵單擊4、 Active Directory 架構圖標,然后單擊更改域控制器,連接想轉移到的域控制器。右鍵單擊 Active Directory 架構,然后單擊操作主機,進行更改。 , 第二種情況: 第一臺域控制器由于硬件原因,導致無法啟動。 這時我們會發現下面的客戶端雖然還可以利用本地緩存進行登陸,但已經無法再利用域資源了,我們的目的就是要讓第二臺額外域控制器來接替第一臺的工作,也就是說把FSMO和GC全部轉移到額外域控制器上來。這里要分成兩步: 一、首先,要把第一臺域控制器的所有信息從活動目錄里面刪除: (1)、點擊“開始-運行”,輸入:“cmd”并回車,在命令提示符下輸入:“ntdsutil”,然5、后回車,如果你不是很清楚“ntdsutil”的使用方法,可以用“?”然后回車的方法來調用使用說明: 在這里我們要選擇“Metadata cleanup -清理不使用的服務器的對象”然后依次輸入下面的命令: c:ntdsutil ntdsutil: metadata cleanup metadata cleanup: select operation target select operation target: connections server connections: connect to domain server connections: quit select operation 6、target: list sites Found 1 site(s) 0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com select operation target: select site 0 Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com No current domain No current server No current Naming Context select operation 7、target: List domains in site Found 1 domain(s) 0 - DC=test,DC=com Found 1 domain(s) 0 - DC=test,DC=com select operation target: select domain 0 Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com Domain - DC=test,DC=com No current server No current Naming Context select operat8、ion target: List servers for domain in site Found 2 server(s) 0 - CN=DC-01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te st,DC=com 1 - CN=DC-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te st,DC=com select operation target: select server , select oper9、ation target: quit metadata cleanup:Remove selected server。如下: 出現對話框,按“是“刪除DC-01主控服務器。 metadata cleanup:quit ntdsutil: quit (2)、使用ADSI EDIT工具刪除Active Directory users and computers中的Domain controllers中欲刪除服務器對象, ADSI EDIT是Windows 2000 support tools中的工具,你需要安裝Windows 2000 support tool,安裝程序在windows 2000光10、盤中的supporttools目錄下。默認情況下沒有安裝,所以首先要安裝,打開windows2000安裝盤,進入SIMPCHIN / WINDOWS2000 / ADV / SUPPORT / TOOLS /,雙擊SETUP,進入安裝頁面,按默認安裝: 點擊 finish 完成 然后在開始程序windows2000 support toolstools中,打開ADSI Edit,找到Domain NC-DC=yangzhen,DC=com-ou=Domain Controllers-CN=ZZ 擊右鍵,然后選“刪除”就可以了。 (3)、在“管理工具”里,打開“AD站點和服務”,找到如下位置: 11、擊右鍵,然后選“刪除”就可以了 把復制連接也刪除了: 以上有幾個刪除幾個。 二、 在額外域控制器上通過ntdsutil.exe工具執行奪取五種,操作 c:ntdsutil ntdsutil: roles fsmo maintenance: Select operation target select operation target: connections server connections: connect to domain select operation target: list sites Found 1 site(s) 0 - CN=Default-First-Site-Nam12、e,CN=Sites,CN=Configuration,DC=test,DC=com select operation target: select site 0 Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com No current Naming Context No current server No current Naming Context 接著: select operation target: List domains in site Found 1 domain(s) 0 - D13、C=test,DC=com select operation target: select domain 0 Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com Domain - DC=test,DC=com No current server No current Naming Context select operation target: List servers for domain in site Found 1 server(s) 0 - CN=DC-02,CN=Servers,CN=14、Default-First-Site-Name,CN=Sites,CN=Configuration,DC=te st,DC=com select operation target: select server , select operation target: quit 。 如下: fsmo maintenance: Seize domain naming master 出現下列畫面 單擊 是 fsmo maintenance: Seize infrastructure master 出現下列畫面 單擊 是 fsmo maintenance: Seize PDC 出現下列畫面 單擊 是 fs15、mo maintenance: Seize RID master 出現下列畫面 單擊 是 fsmo maintenance: Seize schema master 出現下列畫面 單擊 是 由上圖可見,所有的FSMO已經轉移到dd服務器上了。最后就是把GC轉移過來: 在“管理工具”里,打開“AD站點和服務”,找到如下位置: 在“屬性”上單擊: 在“全局編錄”前打外勾,然后確定退出就可以了。 最后到客戶端去修改一下DNS服務器的位置,就可以發現客戶端又可以正常登陸了。而且所有的域資源又可以正常使用。最后請大家注意以下幾點: 1、 在單域控環境中,請盡量的多備份,以保證備份有效性,最好幾種備份類型結合使用。 2、 在多域控環境中,如果用Seize,那么那臺壞掉的服務器在重裝系統以前請不要回到網絡中來,哪怕是已經修好了,也一定要重新安裝操作系統,為什么?因為FSMO角色具有唯一性,如果此時回到網絡中,那就會出現FSMO角色重復的現象。 3、 在多域控環境中,那臺壞域控修復后,重裝系統,請盡量不要再使用原來的計算機名,以防止產生一些莫名其妙的問題,就讓那臺服務器在網絡里永遠消失吧! 三、向域中添加一臺域控制器,并配置DNS。