Active-Directory

ActiveDirectory 在其他電腦上添加備份域控制器

  • June 9, 2017

我有 Active Directory,需要移動到另一台電腦上的另一個 ActiveDirectory(PDC),我想這樣做:

  • 添加備份域控制器
  • 從主域控制器同步設置,即導入設置
  • 將 BDC 設為 PDC(即反之亦然)
  • 並“停用”新的 BDC(舊的 PDC)

它看起來很棒,但我需要知道如何實現它?

環境:

作業系統 - MS Windows Server 2008 R2(兩台 PC)

這要簡單得多:

  • 使用 DCPROMO 創建一個新的域控制器。

  • 將職能角色從一個轉移到另一個

    • Schema Master(來自 AD Schema MMC)
    • 域命名大師(來自 AD 站點和信任)
    • 相對 ID 主控(來自 ADU&C)
    • 主域控制器仿真器(來自 ADU&C,僅對 NT 服務有用)
    • 基礎設施大師​​(來自 ADU&C)
  • 如果需要,打開新 DC 上的 DNS 服務。

    • 更新任何 DHCP 設置以通告新的 DNS 伺服器,或手動更新靜態分配的機器。
  • 使用 DCPROMO 降級舊的域控制器。

“備份域控制器”的概念在 Windows 2000 發佈時已被棄用。通過 Server 2008 R2,沒有類似的概念。除只讀域控制器外,所有域控制器都可以執行 NT PDC 以前可以執行的所有操作。人們對“PDC Emulator”角色感到困惑,這就是將一台伺服器命名為非常舊的軟體的 PDC 的角色,該軟體期望域中只有一個。

引用自:https://serverfault.com/questions/280635