Передача или принудительное назначение (захват) ролей FSMO другому контроллеру домена используя модуль AD-Powershell
Перемещение FSMO ролей с помощью AD PowerShell имеет следующие преимущества:
- Не требуется подключение к будущим владельцам роли,
- Только захват роли FSMO (если текущий владелец недоступен) потребует ввода дополнительных параметров, вы должны будете использовать дополнительный параметр -force,
- Перенос или захват FSMO ролей не требует обязательного подключения к текущему или будущему владельцу роли.Вы можете выполнять камандлеты модуля AD-Powershell на клиенте Windows 7 или рядовом сервере Windows Server 2008 R2 (с установленным пакетом RSAT).
Передача ролей другому владельцу осуществляется с помощью командлета Move-ADDirectoryServerOperationMasterRole
Перенос всех ролей:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole SchemaMaster,RIDMaster,InfrastructureMaster,DomainNamingMaster,PDCEmulatorЗахват всех ролей:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole SchemaMaster,RIDMaster,InfrastructureMaster,DomainNamingMaster,PDCEmulator -ForceВ примере имя целевого Контроллера Домена DC1:
Используем следующую команду для передачи всех ролей дркгому контроллеру домена:
Move-ADDirectoryServerOperationMasterRole -Identity "DC1" -OperationMasterRole SchemaMaster,RIDMaster,InfrastructureMaster,DomainNamingMaster,PDCEmulatorИспользуем следующую команду для захвата всех ролей другим контроллером домена:
Move-ADDirectoryServerOperationMasterRole -Identity "DC1" -OperationMasterRole SchemaMaster,RIDMaster,InfrastructureMaster,DomainNamingMaster,PDCEmulator -ForceВместо ввода Имен FSMO, можно использованы Цифровые сокращения.
0 - PDCEmulator
1 - RIDMaster
2 - InfrastructureMaster
3 - SchemaMaster
4 - DomainNamingMasterПередача всех ролей:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 0,1,2,3,4Захват всех ролей:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 0,1,2,3,4 -ForceВ примере имя целевого Контроллера Домена DC1:
Используем следующую команду для передачи всех ролей другому контроллеру домена:
Move-ADDirectoryServerOperationMasterRole -Identity "DC1" -OperationMasterRole 0,1,2,3,4Используем следующую команду для захвата всех ролей другим контроллером домена:
Move-ADDirectoryServerOperationMasterRole -Identity "DC1" -OperationMasterRole 0,1,2,3,4 -ForceПередача или захват роли Domain Naming Master
Передача роли:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole DomainNamingMasterили
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 4Захват роли:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole DomainNamingMaster -Forceили
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 4 -ForceПередача или захват роли Schema Master
Передача роли:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole SchemaMasterили
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 3Захват роли:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole SchemaMaster -Forceили
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 3 -ForceПередача или захват роли Infrastructure Master
Передача роли:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole InfrastructureMasterили
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 2Захват роли:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole InfrastructureMaster -Forceили
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 2 -ForceПередача или захват роли RID Master
Передача роли:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole RIDMasterили
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 1Захват роли:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole RIDMaster -Forceили
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 1 -ForceПередача или захват роли PDC Emulator
Передача роли:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole PDCEmulatorили
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 0Захват роли:
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole PDCEmulator -Forceили
Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 0 -ForceДополнительная информация
Вы также можете просмотреть текущего владельца роли FSMO используя следующие командлеты AD-Powershell:
Get-ADForest | select SchemaMaster,DomainNamingMasterGet-ADDomain | select PDCEmulator,RIDMaster,InfrastructureMasterСсылки
Move-ADDirectoryServerOperationMasterRole
Active Directory Administration with Windows PowerShell
How To Revert Back or downgrade Windows Server 2008 R2 Forest and Domain functional Level
AD-Powershell for Active Directory Administrators