تبدیل Additional DC به Primary DC در شبکه دامین

گاهی وقت ها پیش آمده که یک سرور بیش از حد failure می‌دهد و مدام خطاهای مختلف در سرور ظاهر می‌شود و یا در شبکه بحث تغییر سرور یا تغییر ویندوز سرور مطرح می‌گردد. برای این منظور حذف DC و نصب دوباره Active directory راهی غیر منطقی و گاها غیر قابل انجام است. در این مواقع بهترین انتخاب راه اندازی یک Additional DC و سپس تبدیل آن به Primary DC است. ما در این مقاله نحوه تبدیل یک Additional DC به Primary DC را شرح خواهیم داد.

تبدیل Additional DC به Primary DC در شبکه دامین

برای تبدیل یک Additional server به DC نکته‌ای که باید درنظر داشت این است که روی DC یک سری Role ها داریم که درواقع این role‌ ها هستند که یک سرور را تبدیل به DC می‌کنند، که به آن‌ها FSMO roles یا به طور کامل flexible single master operation roles می‌گویند. برای منتق کردن این role‌ها دو روش گرافیکی و Command line داریم که از روش گرافیکی زمانی استفاده می‌کنیم که DC سرور ما آپ بوده و موجود هست و از روش command line زمانی استفاده می‌کنیم که سرور DC ما از کار افتاده و خاموش شده باشد. در هر دو صورت باید از قبل Additional server را وارد شبکه کرده باشیم.

در این مقاله ما روش گرافیکی را توضیح می دهیم.

قبل از شروع به کار بهتر است یک تقسیم بندی کلی از FSMO role‌ ها داشته باشیم که به دو دسته تقسیم می‌شوند:

۱- forest wide

۲- domain wide

forest wide درواقع در سطح کل forest اثر دارد و domain wide در سطح هر domain اثر دارد.

هر کدام از این دو گروه شامل یک سری role های عملیاتی بوده که هر کدام وظیفه مخصوصی دارند و کار مشخصی انجام می‌دهند و در واقع چیزی که باعث تبدیل شدن یک سرور stand alone به DC می‌شود، وجود همین role‌ ها است.

در سطح forest wide دو role وجود دارد که عبارتند از:

۱- schema master role

۲- domain naming role

در سطح domain wide هم سه role وجود دارند که عبارتند از:

۱- Infrastructure master role

۲- PDC emulator

۳- RID

هر کدام از این پنج role وظیفه خاصی را انجام می‌دهند که به طور مفصل و کلی در یک مقاله دیگر باید بررسی شود.

دو role که در سطح forest کار می‌کنند فقط در سرور domain controller یا DC موجود در دومین parent وجود دارد و در هیچ کدام از سرورهای دیگر یافت نمی‌شود. ابتدا در حالت گرافیکی، role‌ها را به سرور Additional منتقل می‌کنیم. برای شروع هم از domain wide شروع می‌کنیم. پس در سرور DC ابتدا با دستور dsa.msc در پنجره run وارد کنسول active directory user شویم.
نکته‌ای که در اینجا قابل ذکر می باشد این است که ابتدا باید تحت کنسول به computer account سرور  dc additional متصل شویم که بصورت زیر انجام می‌دهیم.
روی قسمت مشخص شده در شکل زیر کلیک راست کرده و change domain controller را می‌زنیم.

                                  

                                  

در پنجره باز شده روی سرور Additional کلیک می‌کنیم.

                         

سپس در کنسول Active directory user روی سرور کلیک راست کرده و روی گزینه تصویر زیر کلیک راست می‌کنیم.

                             

حال در پنجره باز شده روی هر سربرگ، role مربوط به همان سربرگ را بصورت زیر از سرور DC به سرور Additional انتقال می‌دهیم. که برای این کار کافیست روی گزینه change کلیک کنیم.

                                                         

و در پیام ظاهر شده روی گزینه Yes کلیک می‌کنیم.

                                                           

برای بقیه سربرگ‌ها هم به همین ترتیب role‌های domain wide را به سرور Additional منتقل می‌کنیم. حال برای انتقال role های forest wide ابتدا با دستور domain.msc وارد کنسول avtive directory domain می‌شویم ، چون در dsa.msc تحت کنسول به additional متصل شدیم اینجا دیگر نیاز به تغییر DC نداریم و روی Additional باقی می‌مانیم. پس روی خود کنسول در شکل زیر کلبک راست کرده و گزینه operations masters را می‌زنیم.

                 

                 

در پنجره باز شده کافیست با کلیک روی change ، domain naming role را از روی DC به سرور Additional تغییر دهیم.

                                                              

تا به الان ما چهار role از پنج role اصلی را به سرور Addtional منتقل کردیم. آخرین role که مهمترین role است، schema master role می‌باشد که به دلیل حساسیتی که این رول دارد باید ابتدا با دستور زیر فایل آن را در کنسول mmc ایجاد کنیم. پس در پنجره cmd دستور زیر را تایپ می‌کنیم:

regsvr32 schmmgmt.dll

با زدن این دستور حال می‌توانیم کنسول مربوط به schema management را در mmc اضافه کنیم ، پس با دستور mmc در پنجره run وارد محیط کنسولی می‌شویم. در مسیر \ file add/remove snap in می‌رویم در پنجره باز شده کنسول Active directory schema را Add و یا اضافه می‌کنیم.

                         

سپس در کنسول ایجاد شده روی کنسول کلیک راست کرده و همانند قبل DC خود را به Additional تغییر می‌دهیم.

         

سپس مجددا روی کنسول کلیک راست کرده و روی operations masters کلیک می‌کنیم و در پنجره باز شده Change را می‌زنیم تا schema master از روی DC به Additional تغییر پیدا کند.

       

                                                                    

در نهایت برای اینکه بدانیم fsmo role ها روی کدام سرور قرار دارند با دستور زیر در پنجره cmd متوجه خواهیم شد.

netdom query fsmo

در اینجا ما توانستیم تحت محیط گرافیکی این fsmo role‌ ها را به سرور جدید منتقل کنیم.

نویسنده مقاله : شبکه هزاره منبع مقاله :

برچسب ها :

  • 20 بهمن 1398
  • ادمین سایت
  • 1587
طراحی سایت : رسانه گستر © 2002 - 2025