none
辅助域控制器提升主域控制器后不能单独工作 RRS feed

  • 问题

  • 主域控制器server2(2008R2)辅助域控制器server(2012) 辅助域控制器server1(2012)

    先想将主域控制器升级系统至2012(全新安装)

    FSMO角色都已转移到其中一台辅助域控制器(server1)中,测试将主域控制器下线,用客户机dns指向server1不能正常加入域提示找不到域控制器,原有域内客户机网络会转为公用网络状态,将原主域控制器server2上线后一切恢复正常(在原主域server1上线时将server2中的dns暂停,客户机dns单指向server1也能正常找到域控并加入域),客户机dns但指向server1也能正常找到域控制器并加入域,请问我要想原主域控制器server2下线重装系统该怎么操作。谢谢!

    2014年7月4日 1:58

答案

  • 建議先檢查一下那些提示找不到域控制器的客戶端, 位於

    %windir%\debug

    下的 netsetup.log 文件.

    如果要重裝 server2, 我建議你先仔細檢查該服務器除了域服務, 集成 DNS 服務外還是否承載其他服務, 以及是否承載一些共享目錄.

    以及是否存在某些應用或服務需要使用到域的功能, 比如身份驗證. 但是其設置的連接方式是只指向該域控, 而不是域.

    在確認無誤後, 並妥善處理後, 降級該服務器.

    从域中删除 Windows Server 2008 域控制器
    http://technet.microsoft.com/zh-cn/library/cc771844(v=WS.10).aspx


    Folding@Home

    2014年7月4日 10:50
  • 你好!

    另外,将辅助域控制器DC2提升为主域控制器,请参考以下步骤:

    1. 首先要將"辅助域控制器" 本身 TCP/IP 設定內容中,惯用将DNS设为自己的 IP 位址 (或 127.0.0.1)

    输入 Ipconfig /registerdns 与 Net stop netlogon & Net start netlogon 指令

    2. 接著進行 AD五大角色的 "抓取 (Seize)" 作業,方式如下:

    使用 Ntdsutil.exe 抓取或傳輸 FSMO 角色到網域控制站

    http://support.microsoft.com/kb/255504/zh-tw

    然后对主域控制器作降级处理,请参考上面repl的建议。

    希望能有所帮助。

    Anna Wang

    2014年7月7日 8:01
    版主

全部回复

  • 建議先檢查一下那些提示找不到域控制器的客戶端, 位於

    %windir%\debug

    下的 netsetup.log 文件.

    如果要重裝 server2, 我建議你先仔細檢查該服務器除了域服務, 集成 DNS 服務外還是否承載其他服務, 以及是否承載一些共享目錄.

    以及是否存在某些應用或服務需要使用到域的功能, 比如身份驗證. 但是其設置的連接方式是只指向該域控, 而不是域.

    在確認無誤後, 並妥善處理後, 降級該服務器.

    从域中删除 Windows Server 2008 域控制器
    http://technet.microsoft.com/zh-cn/library/cc771844(v=WS.10).aspx


    Folding@Home

    2014年7月4日 10:50
  • 你好!

    另外,将辅助域控制器DC2提升为主域控制器,请参考以下步骤:

    1. 首先要將"辅助域控制器" 本身 TCP/IP 設定內容中,惯用将DNS设为自己的 IP 位址 (或 127.0.0.1)

    输入 Ipconfig /registerdns 与 Net stop netlogon & Net start netlogon 指令

    2. 接著進行 AD五大角色的 "抓取 (Seize)" 作業,方式如下:

    使用 Ntdsutil.exe 抓取或傳輸 FSMO 角色到網域控制站

    http://support.microsoft.com/kb/255504/zh-tw

    然后对主域控制器作降级处理,请参考上面repl的建议。

    希望能有所帮助。

    Anna Wang

    2014年7月7日 8:01
    版主