Настройка ролей координаторов операций из командной строки
Хотя команды служб каталогов позволяют проверять местонахождение координаторов операций, они не годятся для конфигурирования ролей координаторов операций. Для этого вы должны воспользоваться NTDSUtil. NTDSUtil — это командный интерпретатор текстового режима, запустив который можно управлять службами каталогов из отдельной командной строки. Вы можете запустить интерпретатор NTDSUtil, набрав в командном окне ntdsutil и нажав Enter.
NTDSUtil позволяет передавать роли координаторов операций от одного контроллера домена другому и присваивать роли, когда их нельзя передать обычным образом. Например, на контроллере домена, выступающем в роли координатора инфраструктуры, может выйти из строя жесткий диск, что приведет к останову всего сервера. Если вы не можете вновь запустить сервер, вам, вероятно, понадобится передать роль координатора инфраструктуры другому контроллеру домена. Но никогда не делайте этого, если вы планируете со временем вновь задействовать аварийный сервер. Однажды перехватив роль, вы полностью выведете старый сервер из рабочей схемы, и единственным способом вернуть ему исходную роль будет форматирование загрузочного диска и переустановка Windows Server 2003.
Чтобы передать роль с помощью командной строки, выполните следующие действия.
Назначение новой роли координатора операций
Войдите на сервер, которому вы хотите назначить новую роль координатора операций, и запустите командную оболочку.
- В командной строке введите ntdsutil для запуска NTDSUtil.
- В командной строке ntdsutil наберите roles. Это переведет утилиту в режим Operations Master Maintenance, и приглашение командной строки сменится на:
fsmo maintenance:
- В командной строке fsmo maintenance введите connections для появления приглашения командной строки в виде server connections. Теперь наберите connect to server и добавьте полное доменное имя текущего координатора схемы, например:
connect to server site1.com
- В случае удачного соединения введите quit, чтобы выйти из server connections в fsmo maintenance, затем введите transfer и укажите идентификатор передаваемой роли. Существуют идентификаторы:
- pdc — координатор эмулятора PDC;
- rid master — координатор относительных идентификаторов;
- infrastructure master — координатор инфраструктуры;
- schema master — координатор схемы;
- domain naming master — координатор именования доменов.
- Роль передана. Введите quit в fsmo maintenance и наберите quit в ntdsutil.
Если вам не удается обычным образом передать роль из-за того, что сервер — владелец роли выключен или недоступен по другим причинам, можно перехватить роль иначе.
- Убедитесь, что контроллер домена, в данный момент владеющий ролью, отключен окончательно. Если сервер может быть восстановлен, не начинайте эту процедуру, пока вы не будете готовы полностью переустановить данный сервер.
- Войдите на сервер, которому вы хотите назначить новую роль координатора операций и запустите командную оболочку.
- В командной строке наберите ntdsutil для запуска командного интерпретатора NTDSUtil текстового режима.
- В командной строке ntdsutil введите roles. Это переведет утилиту в режим Operations Master Maintenance, и приглашение командной строки сменится на:
fsmo maintenance:
- В командной строке fsmo maintenance введите connections, чтобы появилось приглашение командной строки server connections. Затем наберите connect to server и добавьте полное доменное имя текущего координатора схемы.