Transfer FSMO roles from dead DC to another server

{tocify} $title = {Mục lục} Vì có một số bạn hỏi về trường hợp ADC dead nên tôi chia sẻ nhanh luôn, không lab dài dòng như hồi nhỏ ^^!


Nói sơ về lý thuyết một chút:  Trên môi trường Windows Server Active Directory domains sử dụng Single Operation Master gọi là FSMO (Flexible Single Master Operation),

Có 05 FSMO roles:

  • Schema master – Forest-wide and one per forest.
  • Domain naming master – Forest-wide and one per forest.
  • RID master – Domain-specific and one for each domain.
  • PDC – PDC Emulator is domain-specific and one for each domain.
  • Infrastructure master – Domain-specific and one for each domain.

FSMO RoleNumber of DCs holding this roleOriginal DC holding the FSMO role
SchemaOne per forestThe first DC in the first domain in the forest (i.e. the Forest Root Domain)
Domain NamingOne per forest
RIDOne per domainThe first DC in a domain (any domain, including the Forest Root Domain, any Tree Root Domain, or any Child Domain)
PDC EmulatorOne per domain
InfrastructureOne per domain
Dùng lệnh sau để xác định "đứa nào" đang nắm giữ 05 roles này:

C:\>netdom query fsmo

Dùng giao diện (GUI):



FSMO RoleWhich snap-in should I use?
SchemaSchema snap-in
Domain NamingAD Domains and Trusts snap-in
RIDAD Users and Computers snap-in
PDC Emulator
Infrastructure
Lan man lý thuyết nhiều, mệt óc ^^!


------------------------------------- Trường hợp thực tế 1 --------------------------


Công ty tui có 02 Window Server 2012 R2:

  • Primary Domain Controller:  dc01.vnsysadmin.local
  • Additional domain controller: dc02.vnsysadmin.local

Một ngày đẹp trời, DC01 lăn đùng ra ngủm, chết không rõ nguyên nhân. Tất cả mọi hoạt động chứng thực Users, Join domain, Policy...đề không hoạt động.


Giải quyết:

Ads2