Передача и захват прав FSMO
Nov. 6th, 2012 02:34 pmВ копилку хаутушек.
Для начала - как посмотреть, на каких контролерах находятся роли FSMO:
CMD => NETDOM QUERY FSMO
Добровольная передеча прав.
CMD => ntdsutil => roles => connections => connect to server <имя контроллера домена, которому передаются роли> => q
Вваливаемся в управление ролями fsmo maintenance.
Начинаем передачу:
transfer domain naming master — передача роли хозяина доменных имен;
transfer infrastructure master — передача роли хозяина инфраструктуры;
transfer rid master — передача роли хозяина RID;
transfer schema master — передача роли хозяина схемы;
transfer pdc - передача роли эмулятора PDC.
По окончанию - q.
Теперь как захватить права.
CMD => ntdsutil => roles => connections => connect to server <имя контроллера домена, который захватывает роли> => q
Вваливаемся в управление ролями fsmo maintenance
Начинаем захват.
seize domain naming master — захват роли хозяина доменных имен;
seize infrastructure master — захват роли хозяина инфраструктуры;
seize rid master — захват роли хозяина RID;
seize schema master — захват роли хозяина схемы;
seize pdc - захват роли эмулятора PDC.
По окончанию - q.
Подробнее можно почитать у самих Microsoft.
Для начала - как посмотреть, на каких контролерах находятся роли FSMO:
CMD => NETDOM QUERY FSMO
Добровольная передеча прав.
CMD => ntdsutil => roles => connections => connect to server <имя контроллера домена, которому передаются роли> => q
Вваливаемся в управление ролями fsmo maintenance.
Начинаем передачу:
transfer domain naming master — передача роли хозяина доменных имен;
transfer infrastructure master — передача роли хозяина инфраструктуры;
transfer rid master — передача роли хозяина RID;
transfer schema master — передача роли хозяина схемы;
transfer pdc - передача роли эмулятора PDC.
По окончанию - q.
Теперь как захватить права.
CMD => ntdsutil => roles => connections => connect to server <имя контроллера домена, который захватывает роли> => q
Вваливаемся в управление ролями fsmo maintenance
Начинаем захват.
seize domain naming master — захват роли хозяина доменных имен;
seize infrastructure master — захват роли хозяина инфраструктуры;
seize rid master — захват роли хозяина RID;
seize schema master — захват роли хозяина схемы;
seize pdc - захват роли эмулятора PDC.
По окончанию - q.
Подробнее можно почитать у самих Microsoft.