域控操作二十四:主域故障辅域接替

模拟环境:上海DC1故障无法开机,导致只有一个DNS的电脑无法上网(实际可以添加DC2但是为了实验就不说了)

image
image
image

FSMO还在DC1上

使用powershell把角色迁移到DC2

ntdsutil
roles
connections
connect to server DC2SHA.whbk.cn
quit

Seize naming master
Seize infrastructure master
Seize PDC
Seize RID master
Seize schema master

image

image
image
image
image
image

检查已经切换好了
image

清楚原PDC数据

ntdsutil						//进入ntdsutil
metadata cleanup				//进入清理模式
select operation target			//进入对象选择
connections						//进入连接模式
connect to domain whbk,cn		//连接whbk.cn域
quit							//返回
list sites						//站点列表
select site 0					//选择站点0
list domains in site			//站点内的域控列表
select domain 0					//选择域0
list servers for domain in site	//列出服务器列表	
select server 0					//选择服务器0(DC1)
quit							//返回
Remove selected server			//删除服务器

image
image

删除DC1
更改DC2IP为DC1
重启netlogon服务
删除DC1的DNS

image
image
image

image
image

posted @ 2025-12-17 16:31  Actorw  阅读(2)  评论(0)    收藏  举报