用命令行工具查看和更改AD各种操作主机角色

用命令行工具查看和更改操作主机角色
  有多个工具可以实现在命令行下查看操作主机角色,下面只列出几种常见方法
  注意,下面对应的工具有些需要安装Win2003 Support Tools工具
  1:使用Netdom工具查看操作主机角色
  Netdom Query FSMO
  2:使用Dsquery工具查看操作主机角色
  Dsquery Server –Hasfsmo Schema //查看架构主机
  Dsquery Server –Hasfsmo Name //查看域 主机
  Dsquery Server –Hasfsmo PDC //查看PDC模拟器主机
  Dsquery Server –Hasfsmo RID //查看RID主机
  Dsquery Server –Hasfsmo Infr //查看基础结构主机
  3:使用Ntdsutil工具更改操作主机角色
  Ntdsutil工具的功能非常强大,可以进行AD数据库维护,查看和更换操作主机角色以及删除无法通过图形界面删除的DC遗留的元数据。通过Ntdsutil工具不但可以清理无效的DC信息,也可以使用Transfer子命令转移操作主机角色,使用Seize子命令夺取操作主机角色。 五:操作主机角色放置优化配置建议
  默认情况下,架构主机和域命名主机角色是在根域的第一台DC上,而PDC模拟器,RID主机和基础结构主机默认放置在当前域的第一台DC上。特别是在单域环境中,按默认安装,第一台DC会同时拥有这五种FSMO操作主机角色。万一这台DC损坏,会对域环境造成极大风险!
  常见的操作主机角色放置建议如下:
  1:架构主机:拥有架构主机角色的DC不需要高性能,因为在实际环境中不会经常对Schema进行操作的,除非是经常会对Schema进行扩展,不过这种情况非常的少。但要保证可用性,否则在安装Exchange等会扩展AD架构的软件时会出错。
  2:域命名主机:对占有域命名主机的DC也不需要高性能,在实际环境中也不会经常在森林里添加或者删除域的。但要保证高可用性是有必要的,以保证在添加删除当前林中域时可以使用。
  一般建议由同一台DC承担架构主机与域域命名主机角色,并由GC放置在同一台DC中。
  3:PDC模拟器:从上述PDC功能中可以看出,PDC模拟器是FSMO五种角色里任务最重的,必须保持拥有PDC的DC有高性能和高可用性。
  4:RID主机:对于占有RID Master的域控制器,没有必要一定要求高性能,因为给其它DC分配RID池的操作不是经常性发生,但要求高可用性,否则在添加用户时出错。
  5:基础架构主机:对于单域环境,基础架构主机实际上不起作用,因为基础架构主机主要作用是对跨域对象引用进行更新,对于单域,不存在跨域对象的更新。基础架构主机对性能和可用性方面的要求较低。
  建议将PDC模拟器,RID主机以及基础结构主机放置在一台性能较好的DC中,且尽量不要配置成GC。

你可能感兴趣的:(职场,命令行,休闲,AD5种角色)