【问题标题】:Domain Controller Demoted - But did not tranfer the FSMO Roles域控制器降级 - 但没有转移 FSMO 角色
【发布时间】:2015-03-11 16:06:17
【问题描述】:

我正处于 Active Directory 的学习阶段。我的域中有两个 DC。 DC1 和 DC2。 DC1 持有 FSMO 角色。我忘记将 FSMO 角色转移到 DC2 并降级了 DC1。现在 DC2 说“域无法联系或不存在”以及其他一些警告,例如“命名上下文路径不正确,配置上下文路径不正确”。谁能建议我如何在 DC2 中获取 FSMO 角色并在 DC2 中创建默认应用程序分区

【问题讨论】:

    标签: active-directory


    【解决方案1】:

    seize the FSMO roles

    1. 在 DC2 上运行 ntdsutil
    2. 输入roles,按Enter
    3. 输入connections,按Enter
    4. 输入connect to DC2,回车
    5. 输入q,回车
    6. 输入 ? 以查看您可以使用 seize 命令获取的 FSMO 角色
    7. 抓住合适的角色

    [...] 并在 DC2 中创建默认应用程序分区

    不完全确定您的意思。如果 DC2 还没有默认命名上下文分区的副本(换句话说,如果它还不是与 DC1 位于同一域中的域控制器),那么获取 FSMO 角色将永远不会起作用。

    【讨论】:

    • 确实有。我的意思是在这些 DC 之间执行复制。在做一些 FSMO 角色练习时,忘记转移它们。做了上面你提到的。为所有 5 个角色传输“FSMO 角色名称”命令。仍然,如果我尝试打开 Active Directory 用户和计算机 - 它说“无法找到命名信息,因为指定的域不存在或无法联系。@Mathias R. Jessen
    • 我可以将这些角色转移到 DC2。 (虽然 DC1 被降级了)? @Mathias R. Jessen
    • 不,因为 DC1 已经死了,你不能转移它们,你可以抓住它们。确保 DC2 上的 NIC 指向自己的 DNS
    • 没用。系统格式化并创建了新的森林。 @Mathias R. Jessen
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-10-21
    • 1970-01-01
    • 2018-07-06
    • 2017-09-05
    相关资源
    最近更新 更多