iT邦幫忙

0

AD五大角色轉移差異。

  • 分享至 

  • xImage

最近在幫客戶轉移五大角色,客戶剛好提問以下兩種方法:

方法一 : Powershell

Move-ADDirectoryServerOperationMasterRole -Identity "WIN-AD1" -OperationMasterRole SchemaMaster,RIDMaster,InfrastructureMaster,DomainNamingMaster,PDCEmulator -Force
方法二 CMD ...執行
ntdsutil
roles
connections
connect to server dc2.XXX.XXX
quit
fsmo maintenance: seize schema master
fsmo maintenance: seize domain naming master
fsmo maintenance: seize PDC
fsmo maintenance: seize RID master
fsmo maintenance: seize infrastructure master
fsmo maintenance: seize rid master

因為方法一轉移失敗轉用方法二成功,客戶剛好要寫報告,想問各位大大有何差異!?

懷疑有打錯字
Powershell
Move-ADDirectoryServerOperationMasterRole -Identity DC01 -OperationMasterRole 0,1,2,3,4 -force
mathewkl iT邦高手 1 級 ‧ 2021-11-15 09:40:10 檢舉
PowerShell fail應該會給紅字錯誤訊息?
執行發生錯誤也會有紅字啊,那上面寫啥
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
yoloshiku
iT邦新手 3 級 ‧ 2021-11-16 08:42:19

建議看一下FSMO Role "transfer" V.S. "seize"了解其差異
方法一是在轉移方跟接收方雙方認知的狀況下進行轉移,轉移失敗要看log才知道為什麼
方法二是無視原DC直接讓新DC擔任FSMO Role,通常用於該DC無法上線之最後手段,要將剛DC離線避免資料庫錯亂

我要發表回答

立即登入回答