資源描述:
《輔助域升級為主域》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。
1、一、實驗環(huán)境:域名為test.com1、原主域控制器System:windows20003ServerFQDN:PDC.test.comIP:192.168.50.1Mask:255.255.255.0DNS:192.168.50.12、輔助域控制器System:windows2003ServerFQDN:BDC.test.comIP:192.168.50.2Mask:255.255.255.0DNS:192.168.50.13、Exchange2003ServerFQDN:mail.test.comIP:192.168.50.3Ma
2、sk:255.255.255.0DNS:192.168.50.1也許有人會問,做輔域升級要裝個Exchange干什么?其實我的目的是為了證明我的升級是否成功,因為Exchange和AD是緊密集成的,如果升級失敗的話,Exchange應(yīng)該就會停止工作。如果升級成功,對Exchange應(yīng)該就沒有影響,其實現(xiàn)在我們很多的生產(chǎn)環(huán)境中有很多這樣的情況。二、實驗?zāi)康模涸谥饔蚩刂破?PDC)出現(xiàn)故障的時候通過提升輔域控制器(BDC)為主域控制,從而不影響所有依靠AD的服務(wù)。三、實驗步驟1、安裝域控制器。第一臺域控制器的安裝我這里就不在說明了,但要注
3、意一點的是,兩臺域控器都要安裝DNS組件。在第一臺域控制安裝好后,下面開始安裝第二臺域控制器(BDC),首先將要提升為輔助域控制的計算機的計算機名,IP地址及DNS跟據(jù)上面設(shè)置好以后,并加入到現(xiàn)有域,加入域后以域管理員的身份登陸,開始進(jìn)行安裝第二臺域控制器。2、在安裝輔助域控器前先看一下我們的ExchangeServer工作是否正常,到ExchangeServer中建立兩個用戶test1和test2,并為他們分別建立一個郵箱,下面使用他們相互發(fā)送郵件進(jìn)行測試,如圖。3、我們發(fā)現(xiàn)發(fā)送郵件測試成功,這證明Exchange是正常的。下面正式
4、開始安裝第二臺域控制器。也是就輔助域控制器(BDC)。4、以域管理員身份登陸要提升為輔助域控制器的計算機,點【開始】->【運行】在運行里輸入dcpromo打開活動目錄安裝向?qū)?.點兩個【下一步】,打開如圖.5、這里由于是安裝第二臺域控制器,所以選擇【現(xiàn)有域的額外域控制器】,點【下一步】。如圖6、這里輸入你的域管理員的用戶名和密碼,點【下一步】。如圖:7、這里提示你的這臺域控制將成為哪個域的額外域控制器,如果正確,點【下一步】,再連續(xù)點三個下一步,就開始安裝了,如圖,安裝完成大概要幾分鐘,你就耐心的等待吧,如圖:8、幾分鐘后安裝完成,提
5、示重新啟動計算機,重新啟動計算機,此時你的計算機已經(jīng)成為了test.com域的輔助域控制了。此時在活動目錄用戶和計算機的域控制器里已經(jīng)有兩臺域控制了,如圖:9、再查看一下FSMO(五種主控角色)的owner,安裝WindowsServer安裝光盤中的Support目錄下的supporttools工具,然后打開提示符輸入:netdomqueryfsmo以輸出FSMO的owner,如圖:10、現(xiàn)在五個角色的woner都是PDC,我的就是要把這個五個角色轉(zhuǎn)移到BDC上,使BDC成為這五個角色的owner。11、現(xiàn)在登陸PDC(主域控制器),
6、進(jìn)入命令提示符窗口,在命令提示符下輸入:ntdsutil回車,再輸入:roles回車,再輸入connections回車,再輸入connecttoserverBDC-->(備注:這里的dc-1是指服務(wù)器名稱),提示綁定成功后,輸入q退出,如圖:12、輸入?回車可看到以下信息:Connections????????????-連接到一個特定域控制器Help??????????????????-顯示這個幫助信息Quit??????????????????-返回到上一個菜單Seizedomainnamingmaster??-在已連接的服務(wù)器上覆
7、蓋域角色Seizeinfrastructuremaster??-在已連接的服務(wù)器上覆蓋結(jié)構(gòu)角色SeizePDC??????????????-在已連接的服務(wù)器上覆蓋PDC角色SeizeRIDmaster??????????-在已連接的服務(wù)器上覆蓋RID角色Seizeschemamaster??????-在已連接的服務(wù)器上覆蓋架構(gòu)角色Selectoperationtarget????-選擇的站點,服務(wù)器,域,角色和命名上下文Transferdomainnamingmaster-將已連接的服務(wù)器定為域命名主機Transferinfrastr
8、ucturemaster-將已連接的服務(wù)器定為結(jié)構(gòu)主機TransferPDC????????????-將已連接的服務(wù)器定為PDCTransferRIDmaster??????-將已連接的服務(wù)器定為RID主機Transfe