گاهی وقت ها پیش آمده که یک سرور بیش از حد failure میدهد و مدام خطاهای مختلف در سرور ظاهر میشود و یا در شبکه بحث تغییر سرور یا تغییر ویندوز سرور مطرح میگردد. برای این منظور حذف DC و نصب دوباره Active directory راهی غیر منطقی و گاها غیر قابل انجام است. در این مواقع بهترین انتخاب راه اندازی یک Additional DC و سپس تبدیل آن به Primary DC است. ما در این مقاله نحوه تبدیل یک Additional DC به Primary DC را شرح خواهیم داد.
تبدیل Additional DC به Primary DC در شبکه دامین
برای تبدیل یک Additional server به DC نکتهای که باید درنظر داشت این است که روی DC یک سری Role ها داریم که درواقع این role ها هستند که یک سرور را تبدیل به DC میکنند، که به آنها FSMO roles یا به طور کامل flexible single master operation roles میگویند. برای منتق کردن این roleها دو روش گرافیکی و Command line داریم که از روش گرافیکی زمانی استفاده میکنیم که DC سرور ما آپ بوده و موجود هست و از روش command line زمانی استفاده میکنیم که سرور DC ما از کار افتاده و خاموش شده باشد. در هر دو صورت باید از قبل Additional server را وارد شبکه کرده باشیم.
در این مقاله ما روش گرافیکی را توضیح می دهیم.
قبل از شروع به کار بهتر است یک تقسیم بندی کلی از FSMO role ها داشته باشیم که به دو دسته تقسیم میشوند:
۱- forest wide
۲- domain wide
forest wide درواقع در سطح کل forest اثر دارد و domain wide در سطح هر domain اثر دارد.
هر کدام از این دو گروه شامل یک سری role های عملیاتی بوده که هر کدام وظیفه مخصوصی دارند و کار مشخصی انجام میدهند و در واقع چیزی که باعث تبدیل شدن یک سرور stand alone به DC میشود، وجود همین role ها است.
در سطح forest wide دو role وجود دارد که عبارتند از:
۱- schema master role
۲- domain naming role
در سطح domain wide هم سه role وجود دارند که عبارتند از:
۱- Infrastructure master role
۲- PDC emulator
۳- RID
هر کدام از این پنج role وظیفه خاصی را انجام میدهند که به طور مفصل و کلی در یک مقاله دیگر باید بررسی شود.
دو role که در سطح forest کار میکنند فقط در سرور domain controller یا DC موجود در دومین parent وجود دارد و در هیچ کدام از سرورهای دیگر یافت نمیشود. ابتدا در حالت گرافیکی، roleها را به سرور Additional منتقل میکنیم. برای شروع هم از domain wide شروع میکنیم. پس در سرور DC ابتدا با دستور dsa.msc در پنجره run وارد کنسول active directory user شویم.
نکتهای که در اینجا قابل ذکر می باشد این است که ابتدا باید تحت کنسول به computer account سرور dc additional متصل شویم که بصورت زیر انجام میدهیم.
روی قسمت مشخص شده در شکل زیر کلیک راست کرده و change domain controller را میزنیم.
در پنجره باز شده روی سرور Additional کلیک میکنیم.
سپس در کنسول Active directory user روی سرور کلیک راست کرده و روی گزینه تصویر زیر کلیک راست میکنیم.
حال در پنجره باز شده روی هر سربرگ، role مربوط به همان سربرگ را بصورت زیر از سرور DC به سرور Additional انتقال میدهیم. که برای این کار کافیست روی گزینه change کلیک کنیم.
و در پیام ظاهر شده روی گزینه Yes کلیک میکنیم.
برای بقیه سربرگها هم به همین ترتیب roleهای domain wide را به سرور Additional منتقل میکنیم. حال برای انتقال role های forest wide ابتدا با دستور domain.msc وارد کنسول avtive directory domain میشویم ، چون در dsa.msc تحت کنسول به additional متصل شدیم اینجا دیگر نیاز به تغییر DC نداریم و روی Additional باقی میمانیم. پس روی خود کنسول در شکل زیر کلبک راست کرده و گزینه operations masters را میزنیم.
در پنجره باز شده کافیست با کلیک روی change ، domain naming role را از روی DC به سرور Additional تغییر دهیم.
تا به الان ما چهار role از پنج role اصلی را به سرور Addtional منتقل کردیم. آخرین role که مهمترین role است، schema master role میباشد که به دلیل حساسیتی که این رول دارد باید ابتدا با دستور زیر فایل آن را در کنسول mmc ایجاد کنیم. پس در پنجره cmd دستور زیر را تایپ میکنیم:
regsvr32 schmmgmt.dll
با زدن این دستور حال میتوانیم کنسول مربوط به schema management را در mmc اضافه کنیم ، پس با دستور mmc در پنجره run وارد محیط کنسولی میشویم. در مسیر \ file add/remove snap in میرویم در پنجره باز شده کنسول Active directory schema را Add و یا اضافه میکنیم.
سپس در کنسول ایجاد شده روی کنسول کلیک راست کرده و همانند قبل DC خود را به Additional تغییر میدهیم.
سپس مجددا روی کنسول کلیک راست کرده و روی operations masters کلیک میکنیم و در پنجره باز شده Change را میزنیم تا schema master از روی DC به Additional تغییر پیدا کند.
در نهایت برای اینکه بدانیم fsmo role ها روی کدام سرور قرار دارند با دستور زیر در پنجره cmd متوجه خواهیم شد.
netdom query fsmo
در اینجا ما توانستیم تحت محیط گرافیکی این fsmo role ها را به سرور جدید منتقل کنیم.