Как передать fsmo роли другому контроллеру домена Active Directory

Как передать fsmo роли другому контроллеру домена Active Directory

Всем привет, сегодня расскажу как передать fsmo роли другому контроллеру домена Active Directory. Что такое fsmo роли читайте тут. Так же мы уже рассматривали как определить FSMO хозяева операций. Задача следующая у нас есть домен Active Directory с контроллерами домена Windows Server 2008R2, мы с вами установили контроллер под управлением Windows Server 2012 R2. Нам нужно передать ему роли fsmo и в будущем заменить все W2008R2 на W2012R2.

Есть 3 домена dc01 и dc02 это контроллер домена windows 2008 r2 и dc3 это новый с Windows Server 2012 R2. Посмотрим кто хозяин ролей, делается это с помощью команды в командной строке:

netdom query fsmo

Видим, что все 5 ролей (Хозяин схемы, Хозяин именования доменов, PDC, Диспетчер пула RID, Хозяин инфраструктуры) находятся на dc01.msk.pyatilistnik.org.

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-01
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-01

Первый способ который будет рассмотрен в первой части это через оснастки.

Как передать fsmo роли другому контроллеру домена Active Directory через оснастки

Передача ролей fsmo через оснастки самый быстрый и наглядный метод.

Передача PDC, Диспетчер пула RID, Хозяин инфраструктуры.

Открываем оснастку Active Directory Пользователи и компьютеры, это можно сделать через пуск набрав dsa.msc.

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-02
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-02

Видим 3 DC контроллера, у dc3 стоит windows Server 2012 R2

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-03
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-03

Щелкаем правым кликом на уровне домена и выбираем Хозяева операций

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-04
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-04

Видим, что реально PDC, Диспетчер пула RID, Хозяин инфраструктуры держит DC01

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-05
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-05

 

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-06
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-06

 

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-07
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-07

Если вы нажмете кнопку изменить, то выскочит ошибка:

Данный контроллер домена является хозяином операций. Чтобы передать роль хозяина операций другому компьютеру, необходимо сначала подключиться к нему.

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-08
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-08

Из этого следует что для захвата нужно выбрать контроллер куда мы будем передавать роли, у меня это dc3.

Переходим на dc3 и открываем тоже ADUC

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-09
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-09

Выбираем хозяева операций

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-10
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-10

Видим текущий хозяин RID это dco1 и кому передаем это dc3, жмем изменить.

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-11
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-11

Подтверждаем

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-12
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-12

Роль успешна передана

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-13
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-13

Видим, что теперь хозяин RID dc3.msk.pyatilistnik.org

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-14
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-14

Тоже самое проделаем с PDC мастером

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-15
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-15

 

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-16
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-16

и с Инфраструктурой

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-17
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-17
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-18
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-18

Посмотрим кто хозяин ролей, делается это с помощью команды в командной строке:

netdom query fsmo

и видим три роли fsmo принадлежат dc3

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-19
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-19

Передача Schema master (мастера схемы)

Открываем оснастку Active Directory Схема, как ее добавить Active Directory Схема читаем тут.

правым кликом по корню и выбираем Хозяин операций

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-20
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-20

Мы подключимся к dc01. Нажимаем сменить

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-21
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-21

и получаем предупреждение: Текущий контроллер домена Active Directory является хозяином операций. Чтобы передать роль хозяина операций другому DC, нужно нацелить на этот DC схему AD,

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-22
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-22

Закрываем его. Щелкаем правым кликом опять по корню и выбираем Сменить контроллер домена Active Directory.

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-23
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-23

Вылезет окно с сообщением Оснастка схемы AD не подключена к хозяину операций схемы. Выполнение изменений невозможно. Изменения схемы могут быть сделаны только в схеме владельца FSMO.

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-24
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-24

Снова выбираем хозяина схемы и видим, что теперь сменить дает.

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-25
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-25

Да.

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-26
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-26

передана успешно.

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-27
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-27

Посмотрим кто хозяин ролей, делается это с помощью команды в командной строке:

netdom query fsmo

и видим уже 4 роли у dc3

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-28
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-28

Передача Хозяина именования доменов

Открываем оснастку Active Directory домены и доверие

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-29
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-29

Выбираем хозяин операций

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-30
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-30

Изменить

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-31
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-31

Да

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-32
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-32

Роль успешно передана

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-33
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-33

Проверяем

netdom query fsmo

Теперь все роли FSMO у контроллер домена windows 2012 r2.

Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-34
Как передать fsmo роли другому контроллеру домена Active Directory - 1 часть-34

Вот так вот просто передать fsmo роли другому контроллеру домена Active Directory. Советую почитать Как передать fsmo роли другому контроллеру домена Active Directory - 2 часть через командную строку.

Материал сайта pyatilistnik.org

Оцените статью
Настройка серверов windows и linux
Добавить комментарий

  1. Zloy Admin

    Автор, спасибо тебе большое! Статья очень помогла!

  2. Абид

    Большое спасибо. Последний раз подобное делал лет 8-9 назад. Забыл:-) Прочитал, вспомнил, сделал.

  3. Иван Семин автор

    Я думаю, что многие делают, это не чаще, чем раз в пару лет

  4. Сергей

    Спасибо. Очень помогла статья.

  5. Иван Семин автор

    Рад, что мой опыт оказался полезным.

  6. TARDIS

    Добрый День. Подскажите пожалуйста. Переношу AD с WinServer2003 на WinServer2016.
    Во всех оснастсках, в «Хозяин операций», в обоих полях стоит полное имя старого сервера. Естественно делаю все это на новом серваке. С чем это может быть связано?
    Заранее спасибо)

  7. Иван Семин автор

    Права администратора домена и схемы есть у данной учетки?

  8. shakir

    у меня не получается сменить хозяин схемы и хозяин именования доменов.Пишет что нет связи с текущем владельцем fsmo. как сменить можно?

  9. Иван Семин автор

    Захват принудительно, посмотрите у меня на сайте статью об этом

  10. Андрей

    У меня тоже писал «нет связи с текущем владельцем fsmo» при попытке сменить хозяина схемы.
    Сменил хозяина для всех остальных ролей, после этого ошибку не выдал, спокойно сменил хозяина схемы. Принудиловка не потребовалась. Видимо, у всех индивидуально.

  11. Иван

    Передал все роли резервному контроллеру домена (утилита netdom query fsmo это подтверждает).Однако при выключении основного контроллера, через 10 минут компьютеры в сети не видят домен. ДНС адреса поменял на рабочих станциях на резервный контроллер. Что не так? В параметрах NTDS у основного домена не убрал GC.

  12. Иван Семин автор

    Нужно проверить статус безопасного канала между контроллером и компьютерами. В логах, так же должны быть ошибки.