最近在幫客戶轉移五大角色,客戶剛好提問以下兩種方法:
方法一 : Powershell
Move-ADDirectoryServerOperationMasterRole -Identity "WIN-AD1" -OperationMasterRole SchemaMaster,RIDMaster,InfrastructureMaster,DomainNamingMaster,PDCEmulator -Force
方法二 CMD ...執行
ntdsutil
roles
connections
connect to server dc2.XXX.XXX
quit
fsmo maintenance: seize schema master
fsmo maintenance: seize domain naming master
fsmo maintenance: seize PDC
fsmo maintenance: seize RID master
fsmo maintenance: seize infrastructure master
fsmo maintenance: seize rid master
因為方法一轉移失敗轉用方法二成功,客戶剛好要寫報告,想問各位大大有何差異!?
建議看一下FSMO Role "transfer" V.S. "seize"了解其差異
方法一是在轉移方跟接收方雙方認知的狀況下進行轉移,轉移失敗要看log才知道為什麼
方法二是無視原DC直接讓新DC擔任FSMO Role,通常用於該DC無法上線之最後手段,要將剛DC離線避免資料庫錯亂