天天看點

Active Directory之強制占有操作主機

在前面的博文中給大家介紹了操作主機的作用如何找到操作主機以及如何轉移操作主機,那麼今天就來和大家聊聊如何強制占有操作主機。

其實在企業的日常應用中是不會有人去動操作主機的,隻有當操作主機不可連結的情況下,我們才會強制占有操作主機。下面我們就通過一個小執行個體來為大家介紹如何強制占有操作主機:

執行個體:現在操作主機所在DC作業系統崩潰,我們需要通過強制占有的方式在server03上搶占操作主機。

實驗準備:将現有的操作主機關機,其他預控來搶占操作主機。

OK、下面我們開始實驗:

首先我們在server03上同時按下WIN+R:

<a href="http://s3.51cto.com/wyfs02/M01/6B/E1/wKioL1U5jCHSy2JhAAEA_ozJsbc241.jpg" target="_blank"></a>

輸入CMD然後點選确定:

<a href="http://s3.51cto.com/wyfs02/M02/6B/E1/wKioL1U5jCHTxVnsAACm0xNDj6U829.jpg" target="_blank"></a>

輸入netdom query fsmo,然後敲回車:

<a href="http://s3.51cto.com/wyfs02/M00/6B/E4/wKiom1U5isHBXJcVAAEjB6cb9zg918.jpg" target="_blank"></a>

可以看到目前操作主機在server01上,OK,現在我們将server01關機。

在指令行界面輸入:ntdsutil:

<a href="http://s3.51cto.com/wyfs02/M00/6B/E4/wKiom1U5isKx2vGBAAC-eFVjhjE103.jpg" target="_blank"></a>

然後輸入:roles,敲回車:

<a href="http://s3.51cto.com/wyfs02/M01/6B/E4/wKiom1U5isLi8TEkAADHp4ffJQc420.jpg" target="_blank"></a>

然後輸入:connection,然後敲回車:

<a href="http://s3.51cto.com/wyfs02/M02/6B/E4/wKiom1U5isLhxxdIAADOoUHsNNI198.jpg" target="_blank"></a>

下面我們輸入要轉移的操作主機名稱,輸入:connect to server server03,然後敲回車:

<a href="http://s3.51cto.com/wyfs02/M00/6B/E4/wKiom1U5isLCGAmZAAEjCOdssHI914.jpg" target="_blank"></a>

OK,可以看到我們已經連結到server03了,下面我們輸入quit退出一步:

<a href="http://s3.51cto.com/wyfs02/M01/6B/E5/wKiom1U5isKj3s7QAAEiE-RZ_EM066.jpg" target="_blank"></a>

在這裡我們輸入一個“?”然後敲回車:

<a href="http://s3.51cto.com/wyfs02/M02/6B/E5/wKiom1U5isLChvd6AALBldXFMm8453.jpg" target="_blank"></a>

下面我們分别輸入上圖中的五個seize:

輸入:Seize infrastructure master:

<a href="http://s3.51cto.com/wyfs02/M00/6B/E5/wKiom1U5isOxJI2bAAJ8d0tWDQI308.jpg" target="_blank"></a>

詢問我們是否讓server03占有角色,我們點選是:

<a href="http://s3.51cto.com/wyfs02/M01/6B/E5/wKiom1U5isOi7eO1AAMe-tZpPJ4123.jpg" target="_blank"></a>

輸入:Seize naming master:

<a href="http://s3.51cto.com/wyfs02/M02/6B/E1/wKioL1U5jCLw-NU3AAIiGpMg0qk458.jpg" target="_blank"></a>

和上面一樣,我們點選是:

<a href="http://s3.51cto.com/wyfs02/M00/6B/E1/wKioL1U5jCOByi3CAALkfaR2zMM804.jpg" target="_blank"></a>

輸入:Seize PDC:

<a href="http://s3.51cto.com/wyfs02/M01/6B/E1/wKioL1U5jCPSRoPjAAHfc-00OG8013.jpg" target="_blank"></a>

系統問我們确定 讓server 03占有PDC角色嗎?我們點選是:

<a href="http://s3.51cto.com/wyfs02/M02/6B/E1/wKioL1U5jCOCpDxJAAMmLl1iJ0A101.jpg" target="_blank"></a>

輸入:Seize RID master:

<a href="http://s3.51cto.com/wyfs02/M00/6B/E1/wKioL1U5jCPDiSnYAAHT2oKJDlU274.jpg" target="_blank"></a>

系統問我們确定 讓server 03占有RID角色嗎?我們點選是:

<a href="http://s3.51cto.com/wyfs02/M00/6B/E5/wKiom1U5isTT7C7aAAMeSQQJDz0650.jpg" target="_blank"></a>

輸入:Seize schema master:

<a href="http://s3.51cto.com/wyfs02/M01/6B/E5/wKiom1U5isSDjsvKAAHzJSoBkG4274.jpg" target="_blank"></a>

<a href="http://s3.51cto.com/wyfs02/M02/6B/E5/wKiom1U5isWBgZaSAAMXH_NOqRk311.jpg" target="_blank"></a>

OK、五個Seize執行完成我們運作:netdom query fsmo,來檢視一下現在操作主機在哪一個主機:

<a href="http://s3.51cto.com/wyfs02/M00/6B/E1/wKioL1U5jCSAQ92_AAD9VdUdRbI481.jpg" target="_blank"></a>

OK,可以看到我們的操作主機現在都已經在server03上了!

到這裡我們強制占有操作主機的實驗就已經成功了。但是要主機,被占領的操作主機不可以在回到目前域中,否則就會出現一山二虎的現象導緻活動目錄出錯!

本文轉自wuyvzhang 51CTO部落格,原文連結:http://blog.51cto.com/wuyvzhang/1637788,如需轉載請自行聯系原作者

繼續閱讀