Chinaunix首页 | 论坛 | 博客
  • 博客访问: 253551
  • 博文数量: 72
  • 博客积分: 1410
  • 博客等级: 上尉
  • 技术积分: 541
  • 用 户 组: 普通用户
  • 注册时间: 2009-03-13 09:42
文章分类
文章存档

2015年(2)

2012年(1)

2011年(1)

2010年(3)

2009年(65)

我的朋友

分类: WINDOWS

2009-10-30 08:06:30

前面写的是在PDC还生效的情况下进行BDCPDC步骤,我们也许会问,PDC还是正常的情况我们为什么提升BDCPDC .说对了,PDC还正常的情况下我们是没有必要提升BDCPDC,而如果PDC出现了问题时呢,比如说PDC的硬件出问题了或都说系统坏了的情况下我们就要提升BDCPDC,下面我在为大家说说在PDC出现硬件故障机器开不起来了的情况BDC提升为PDC的步骤:

一、这时我们的PDC已经出现了问题并开不起来了。这时我们来到BDC上,打开AD用户和计算机,在你的域名处点右键――>操作主机打开如图:此时在操作主机项显示的是错误而不是我们的真正的操作主机PDC,所以我们要把BDC更改为操作主机。各位可能就会看到下面不是有个更改按钮吗,直接点更改按钮不就转移过去了吗?其实这我也想到了,但是你在这里点更改会报错的,点了以后过了半天弹出个框框说“请求的 FSMO 操作失败。不能连接当前的 FSMO 盒”,所以我们又要回到命令行模式下进行强制夺取了。

二、在上面的操作中我们已经安装了windows 2003 support tools了,所以我现在在找开support tools,在命令提示符下输入netdom query fsmo查看一下当前的五个前色的owner是谁,如图:

我们看到当前五个角色的owner还是PDC。下面我们就开始强制夺取吧。

 
 
 

 

三、再次打开 support tools 在命令提示符下输入ntdsutil 回车,再输入:roles 回车,再输入connections 回车,再输入connect to server test.com(其实上面这里我写的是BDC的计算机名,而现在输入的又是域名了) ,提示绑定成功后,输入q退出,如图:

 

四、输入问号可以看到一些帮助信息,上面由于我们是在正常情况下的角色转移我们用的transfer,而现在我们要用seize来进行强制夺取了,分别输入:

Seize domain naming master

 Seize infrastructure master

 Seize PDC

 Seize RID master

 Seize schema master

 Select operation target

以上的命令在输入完成一条后都会确认要占用角色,选择是,如图:然后接着一条一条完成既可,完成以上按Q退出界面,

 

五、选择是以后。如图:我们看到报错了,呵呵,不过没关系,这是正常的,因为主域PDC不在线,所以在夺取时会有这个出错信息。,所以结构角色会夺取到BDC上,接下来的各个角色的夺取也会有这出错信息

六、以上命令全部完成以后,我们按Q退出,此时我们再查看一下五个角色的owner已经是我们的BDC了,如图:

 

七、以上全部完成以后还要把全局编录转移到BDC上,这些步骤和上面的操作方法一样,所以我这里就不在写了。

八、现在我们删除已损坏DC的信息,对于网络中DC1损坏,虽然经过以上的FSMO角色夺取到DC2上后,整个域已可以正常使用。但在日志中,还是会有AD数据库复制信息出错的提示

解决办法:

以下内容来自微软KB216498;

1.

单击开始,指向程序,指向附件,然后单击命令提示符

2.

在命令提示符处,键入 ntdsutil,然后按 Enter

3.

键入 metadata cleanup,然后按 Enter。根据所给出的选项,管理员可以执行删除操作,但在实施删除之前还必须指定另外一些配置参数。

4.

键入 connections,然后按 Enter。此菜单用于连接将发生这些更改的具体服务器。如果当前登录的用户没有管理权限,可以在建立连接之前指定要使用的替代凭据。为此,请键入 set creds DomainNameUserNamePassword,然后按 Enter。如果密码为空,则键入 null 作为密码参数。

5.

键入 connect to server servername,然后按 Enter。然后出现一条确认消息,说明已成功建立该连接。如果出现错误,则确认连接中所用的域控制器是否可用,以及您提供的凭据对该服务器是否有管理权限。

注意:如果尝试连接的服务器正是要删除的服务器,那么在尝试删除步骤 15 提到的服务器时,将显示以下错误消息:

错误 2094。不能删除 DSA 对象。0x2094

6.

键入 quit,然后按 Enter。将出现清除元数据菜单。

7.

键入 select operation target,然后按 Enter

8.

键入 list domains,然后按 Enter。将显示一个列出目录林中所有域的列表,每一个域都有一个关联的编号。

9.

键入 select domain number,然后按 Enter;其中 number 是与要删除的服务器所属域相关联的编号。您选择的域将用于确定要删除的服务器是否为该域的最后一个域控制器。

10.

键入 list sites,然后按 Enter。将出现一个站点列表,其中每个站点都带有一个关联的编号。

11.

键入 select site number,然后按 Enter;其中 number 是与要删除的服务器所属站点相关联的编号。将出现一条确认消息,其中列出了所选的站点和域。

12.

键入 list servers in site,然后按 Enter。将显示一个列出站点中所有服务器的列表,每个服务器都有一个关联的编号。

13.

键入 select server number,其中 number 是与要删除的服务器关联的编号。将出现一条确认消息,其中会列出所选的服务器、该服务器的域名系统 (DNS) 主机名以及要删除的服务器的计算机帐户位置。

14.

键入 quit,然后按 Enter。将出现清除元数据菜单。

15.

键入 remove selected server,然后按 Enter。将出现一条确认消息,说明删除成功完成。如果出现以下错误消息,则说明“NTDS 设置对象可能已从 Active Directory 中删除,原因可能是其他管理员删除了该“NTDS 设置对象,或者在运行 DCPROMO 实用工具成功删除该对象后又执行了一次此操作。

错误 8419 (0x20E3)
找不到 DSA 对象



注意:当您尝试绑定到要删除的域控制器时,也可能会出现此错误。Ntdsutil 绑定到的域控制器不能是要通过清除元数据来删除的域控制器。

16.

在每个菜单中键入 quit,退出 Ntdsutil 实用工具。将出现一条确认消息,说明连接已成功断开。

17.

DNS _msdcs.<目录林的根域> 区域中删除 cname 记录。假定要重新安装并重新提升 DC,将创建一个新的“NTDS 设置对象,它将具有新的 GUID 并在 DNS 中拥有一个匹配的 cname 记录。您不希望现有 DC 使用旧的 cname 记录。

最佳做法是删除主机名和其他 DNS 记录。如果已超出为脱机服务器分配的动态主机配置协议 (DHCP) 地址上所剩的租用时间,另一个客户端即可获得问题 DC IP 地址。

18.

DNS 控制台中,使用 DNS MMC 删除 DNS 中的 A 记录。A 记录也称为主机记录。要删除 A 记录,请右键单击 A 记录,然后单击删除。另外,请删除 _msdcs 容器中的 cname 记录。为此,请展开“_msdcs”容器,右键单击“cname”,然后单击删除

重要说明:如果这是一台 DNS 服务器,请在名称服务器选项卡下删除对该 DC 的引用。为此,在 DNS 控制台中,在正向查找区域下单击该域名,然后从名称服务器选项卡中删除该服务器。

注意:如果有反向查找区域,也要将服务器从这些区域中删除。

19.

如果删除的计算机是子域中的最后一个域控制器,而且该子域也已删除,请使用 ADSIEdit 删除该子域的 trustDomain 对象。为此,请按照下列步骤操作:

a.

单击开始,单击运行,键入 adsiedit.msc,然后单击确定

b.

展开 NC”容器。

c.

展开“DC=<您的域>, DC=COM, PRI, LOCAL, NET”

d.

展开“CN=System”

e.

右键单击“Trust Domain”对象,然后单击删除

20.

使用“Active Directory 站点和服务删除域控制器。为此,请按照下列步骤操作:

a.

启动“Active Directory 站点和服务

b.

展开站点

c.

展开服务器的站点。默认站点为“Default-First-Site-Name”

d.

展开服务器

e.

右键单击域控制器,然后单击删除

以上所有步骤完全后,整个夺取过程完成了。

发表于: 2007-12-03,修改于: 2007-12-03 13:58,已浏览1370次,有评论0条 推荐 投诉
阅读(1361) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~