Восстановление леса AD — присвоение роли хозяина операций

применимо к: Windows server 2022, Windows server 2019, Windows Server 2016, Windows Server 2012 и 2012 r2, Windows Server 2008 и 2008 r2

Используйте следующую процедуру для присвоения роли хозяина операций (также известной как роль FSMO). Вы можете использовать Ntdsutil.exe, программу командной строки, которая автоматически устанавливается на всех контроллерах домена.

Присвоение роли хозяина операций

  1. В командной строке введите следующую команду и нажмите клавишу ВВОД:

    ntdsutil
    
  2. В командной строке ntdsutil: введите следующую команду и нажмите клавишу ВВОД:

    roles
    
  3. В командной строке FSMO Maintenance: введите следующую команду и нажмите клавишу ВВОД:

    connections
    
  4. На странице подключения к серверу: введите следующую команду и нажмите клавишу ВВОД:

    Connect to server ServerFQDN
    

    Где ServerFQDN — полное доменное имя (FQDN) этого контроллера домена, например: подключение к серверу nycdc01.example.com.

    Если ServerFQDN не удается, используйте NetBIOS-имя контроллера домена.

  5. На странице подключения к серверу: введите следующую команду и нажмите клавишу ВВОД:

    quit
    
  6. В зависимости от роли, которую требуется захватить, в командной строке " FSMO Maintenance: " введите соответствующую команду, как описано в следующей таблице, и нажмите клавишу ВВОД.

Роль Учетные данные Команда
Хозяин именования доменов Администраторы предприятия Присвоение имени хозяину именования
Хозяин схемы Администраторы схемы Присвоение роли хозяина схемы
Главное Примечание. после присвоения роли хозяина инфраструктуры вы можете получить ошибку позже, если необходимо запустить Adprep/родкпреп. Дополнительные сведения см. в статье базы знаний 949257. Администраторы домена Присвоение роли хозяина инфраструктуры
Хозяин эмулятора PDC Администраторы домена Захватить основной контроллер домена
. Администраторы домена Захватить хозяина RID

После подтверждения запроса Active Directory или AD DS пытается переместить роль. В случае сбоя при переносе появляется часть сведений об ошибке, а Active Directory или AD DS переходит к захвату. После завершения переименования отображается список ролей и имя сервера, на котором в настоящее время содержится каждая роль. Можно также выполнить команду netdom query fsmo в командной строке с повышенными привилегиями для проверки текущих владельцев ролей.

Примечание

Если этот компьютер не был хозяином RID до сбоя и вы пытаетесь присвоить роль хозяина RID, то перед принятием этой роли компьютер пытается выполнить синхронизацию с партнером репликации. Однако поскольку этот шаг выполняется, когда компьютер изолирован, синхронизация с партнером не будет выполнена. Поэтому появится диалоговое окно с запросом на продолжение операции, несмотря на то, что этот компьютер не может синхронизироваться с партнером. Нажмите кнопку Да.

Дальнейшие действия