一、 实验环境: 域名为test.com 1、 原主域控制器 system: windows 20003 server fqdn: pdc.test.com ip:192.168.50.1 mask:255.255.255.0 dns:192.168.50.1 2、 辅助域控制器 system: windows 2003 server fqdn:bdc.test.com ip: 192.168.50.2 mask: 255.255.255.0 dns:192.168.50.1 3、 exchange 2003 server fqdn:mail.test.com ip:192.168.50.3 mask:255.255.255.0 dns:192.168.50.1 也许有人会问,做辅域升级要装个exchange干什么? 其实我的目的是为了证明我的升级是否成功,因为exchange和ad是紧密集成的,如果升级失败的话,exchange应该就会停止工作。如果升级成功,对exchange应该就没有影响,其实现在我们很多的生产环境中有很多这样的情况。 二、实验目的: 在主域控制器(pdc)出现故障的时候通过提升辅域控制器(bdc)为主域控制,从而不影响所有依靠ad的服务。 三、实验步骤 1、 安装域控制器。第一台域控制器的安装我这里就不在说明了,但要注意一点的是,两台域控器都要安装dns组件。在第一台域控制安装好后,下面开始安装第二台域控制器(bdc),首先将要提升为辅助域控制的计算机的计算机名,ip地址及dns跟据上面设置好以后,并加入到现有域,加入域后以域管理员的身份登陆,开始进行安装第二台域控制器。2、在安装辅助域控器前先看一下我们的exchange server工作是否正常,到exchange server 中建立两个用户test1和test2,并为他们分别建立一个邮箱,下面使用他们相互发送邮件进行测试,如图。 3、 我们发现发送邮件测试成功,这证明exchange是正常的。下面正式开始安装第二台域控制器。也是就辅助域控制器(bdc)。 4、 以域管理员身份登陆要提升为辅助域控制器的计算机,点【开始】->【运行】在运行里输入dcpromo打开活动目录安装向导,.点两个【下一步】, 打开如图. 5、 这里由于是安装第二台域控制器,所以选择【现有域的额外域控制器】,点【下一步】。 8、几分钟后安装完成,提示重新启动计算机,重新启动计算机,此时你的计算机已经成为了test.com域的辅助域控制了。此时在活动目录用户和计算机的域控制器里已经有两台域控制了,如图: 9、再查看一下fsmo(五种主控角色)的owner,安装windows server安装光盘中的support目录下的support tools工具,然后打开提示符输入:netdom query fsmo 以输出fsmo的owner,如图: 10、 现在五个角色的woner 都是pdc,我的就是要把这个五个角色转移到bdc上,使bdc成为这五个角色的owner。 11、现在登陆pdc(主域控制器),进入命令提示符窗口,在命令提示符下输入:ntdsutil 回车,再输入:roles 回车,再输入connections 回车,再输入connect to server bdc --> (备注:这里的dc-1是指服务器名称),提示绑定成功后,输入q退出,如图: 12、 输入?回车可看到以下信息: connections - 连接到一个特定域控制器 help - 显示这个帮助信息 quit - 返回到上一个菜单 seize domain naming master - 在已连接的服务器上覆盖域角色 seize infrastructure master - 在已连接的服务器上覆盖结构角色 seize pdc - 在已连接的服务器上覆盖 pdc 角色 seize rid master - 在已连接的服务器上覆盖 rid 角色 seize schema master - 在已连接的服务器上覆盖架构角色 select operation target - 选择的站点,服务器,域,角色和命名上下文 transfer domain naming master - 将已连接的服务器定为域命名主机 transfer infrastructure master - 将已连接的服务器定为结构主机 transfer pdc - 将已连接的服务器定为 pdc transfer rid master - 将已连接的服务器定为 rid 主机 transfer schema master - 将已连接的服务器定为架构 如图: