Как передать fsmo роли другому контроллеру домена Active Directory
Всем привет, сегодня расскажу как передать fsmo роли другому контроллеру домена Active Directory. Что такое fsmo роли читайте тут. Так же мы уже рассматривали как определить FSMO хозяева операций. Задача следующая у нас есть домен Active Directory с контроллерами домена Windows Server 2008R2, мы с вами установили контроллер под управлением Windows Server 2012 R2. Нам нужно передать ему роли fsmo и в будущем заменить все W2008R2 на W2012R2.
Есть 3 домена dc01 и dc02 это контроллер домена windows 2008 r2 и dc3 это новый с Windows Server 2012 R2. Посмотрим кто хозяин ролей, делается это с помощью команды в командной строке:
Видим, что все 5 ролей (Хозяин схемы, Хозяин именования доменов, PDC, Диспетчер пула RID, Хозяин инфраструктуры) находятся на dc01.msk.pyatilistnik.org.
Первый способ который будет рассмотрен в первой части это через оснастки.
Как передать fsmo роли другому контроллеру домена Active Directory через оснастки
Передача ролей fsmo через оснастки самый быстрый и наглядный метод.
Передача PDC, Диспетчер пула RID, Хозяин инфраструктуры.
Открываем оснастку Active Directory Пользователи и компьютеры, это можно сделать через пуск набрав dsa.msc.
Видим 3 DC контроллера, у dc3 стоит windows Server 2012 R2
Щелкаем правым кликом на уровне домена и выбираем Хозяева операций
Видим, что реально PDC, Диспетчер пула RID, Хозяин инфраструктуры держит DC01
Если вы нажмете кнопку изменить, то выскочит ошибка:
Данный контроллер домена является хозяином операций. Чтобы передать роль хозяина операций другому компьютеру, необходимо сначала подключиться к нему.
Из этого следует что для захвата нужно выбрать контроллер куда мы будем передавать роли, у меня это dc3.
Переходим на dc3 и открываем тоже ADUC
Выбираем хозяева операций
Видим текущий хозяин RID это dco1 и кому передаем это dc3, жмем изменить.
Подтверждаем
Роль успешна передана
Видим, что теперь хозяин RID dc3.msk.pyatilistnik.org
Тоже самое проделаем с PDC мастером
и с Инфраструктурой
Посмотрим кто хозяин ролей, делается это с помощью команды в командной строке:
и видим три роли fsmo принадлежат dc3
Передача Schema master (мастера схемы)
Открываем оснастку Active Directory Схема, как ее добавить Active Directory Схема читаем тут.
правым кликом по корню и выбираем Хозяин операций
Мы подключимся к dc01. Нажимаем сменить
и получаем предупреждение: Текущий контроллер домена Active Directory является хозяином операций. Чтобы передать роль хозяина операций другому DC, нужно нацелить на этот DC схему AD,
Закрываем его. Щелкаем правым кликом опять по корню и выбираем Сменить контроллер домена Active Directory.
Вылезет окно с сообщением Оснастка схемы AD не подключена к хозяину операций схемы. Выполнение изменений невозможно. Изменения схемы могут быть сделаны только в схеме владельца FSMO.
Снова выбираем хозяина схемы и видим, что теперь сменить дает.
Да.
передана успешно.
Посмотрим кто хозяин ролей, делается это с помощью команды в командной строке:
и видим уже 4 роли у dc3
Передача Хозяина именования доменов
Открываем оснастку Active Directory домены и доверие
Выбираем хозяин операций
Изменить
Да
Роль успешно передана
Проверяем
Теперь все роли FSMO у контроллер домена windows 2012 r2.
Вот так вот просто передать fsmo роли другому контроллеру домена Active Directory. Советую почитать Как передать fsmo роли другому контроллеру домена Active Directory - 2 часть через командную строку.
Материал сайта pyatilistnik.org
Автор, спасибо тебе большое! Статья очень помогла!
Большое спасибо. Последний раз подобное делал лет 8-9 назад. Забыл:-) Прочитал, вспомнил, сделал.
Я думаю, что многие делают, это не чаще, чем раз в пару лет
Спасибо. Очень помогла статья.
Рад, что мой опыт оказался полезным.
Добрый День. Подскажите пожалуйста. Переношу AD с WinServer2003 на WinServer2016.
Во всех оснастсках, в «Хозяин операций», в обоих полях стоит полное имя старого сервера. Естественно делаю все это на новом серваке. С чем это может быть связано?
Заранее спасибо)
Права администратора домена и схемы есть у данной учетки?
у меня не получается сменить хозяин схемы и хозяин именования доменов.Пишет что нет связи с текущем владельцем fsmo. как сменить можно?
Захват принудительно, посмотрите у меня на сайте статью об этом
У меня тоже писал «нет связи с текущем владельцем fsmo» при попытке сменить хозяина схемы.
Сменил хозяина для всех остальных ролей, после этого ошибку не выдал, спокойно сменил хозяина схемы. Принудиловка не потребовалась. Видимо, у всех индивидуально.
Передал все роли резервному контроллеру домена (утилита netdom query fsmo это подтверждает).Однако при выключении основного контроллера, через 10 минут компьютеры в сети не видят домен. ДНС адреса поменял на рабочих станциях на резервный контроллер. Что не так? В параметрах NTDS у основного домена не убрал GC.
Нужно проверить статус безопасного канала между контроллером и компьютерами. В логах, так же должны быть ошибки.