Sådan overføres eller beslaglægges Active Directory FSMO-roller med PowerShell
Summary: Denne artikel beskriver, hvordan du overfører eller griber FSMO-roller (Flexible Single Mstr Operations) ved hjælp af PowerShell-kommandoen Move-ADDirectoryServerOperationMasterRole.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Der er flere måder at flytte FSMO-roller mellem Active Directory-domænecontrollere, de grafiske AD-konsoller,
Move-ADDirectoryServerMstrOperationRole-cmdlet'en
bruges til at overføre eller beslaglægge FSMO-roller. Den kan køres direkte på en DC eller på en domænetilsluttet server eller arbejdsstation med ActiveDirectory PowerShell-modulet installeret. Der er to kritiske parametre, der skal leveres til denne kommando, Identity og OperationMasterRole.
Parameteren Identitet angiver destinationen DC - det vil sige DC, som rollen eller rollerne flyttes til. (Det er unødvendigt at angive kilden DC, da rolleindehaveroplysninger gemmes i AD.) Dette er typisk værtsnavnet på destinations-DC, men kan også være et fuldt kvalificeret domænenavn, entydigt navn eller GUID
. Parameteren OperationMasterRole angiver, hvilken rolle eller hvilke roller der flyttes. Mulige værdier for denne parameter er PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster og DomainNamingMaster, men der er også numeriske genveje for hver af disse:
Det er her, hastigheden og effektiviteten af PowerShell bliver tydelig. Hvis du vil overføre alle fem FSMO-roller til en DC med navnet NewDC, skal du køre denne cmdlet:
For at gribe FSMO-roller , hvilket kun bør gøres, hvis den eksisterende rolleindehaver er permanent offline, skal du tilføje parameteren -Force til cmdlet'en. Ved hjælp af eksemplet ovenfor, hvis alle fem roller blev besat af en DC, som var permanent offline, kunne de alle gribes på NewDC som sådan:
Denne video viser processen:
Overfør og grib FSMO-roller i PowerShell
ntdsutil kommando, og PowerShell. Når du overfører eller griber flere roller ad gangen, er PowerShell sandsynligvis den hurtigste og enkleste metode.
Move-ADDirectoryServerMstrOperationRole-cmdlet'en
Parameteren Identitet angiver destinationen DC - det vil sige DC, som rollen eller rollerne flyttes til. (Det er unødvendigt at angive kilden DC, da rolleindehaveroplysninger gemmes i AD.) Dette er typisk værtsnavnet på destinations-DC, men kan også være et fuldt kvalificeret domænenavn, entydigt navn eller GUID
. Parameteren OperationMasterRole angiver, hvilken rolle eller hvilke roller der flyttes. Mulige værdier for denne parameter er PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster og DomainNamingMaster, men der er også numeriske genveje for hver af disse:
0: PDCEmulator
1: RIDMaster
2: InfrastructureMaster
3: SkemaMaster
4: DomainNamingMaster
1: RIDMaster
2: InfrastructureMaster
3: SkemaMaster
4: DomainNamingMaster
Det er her, hastigheden og effektiviteten af PowerShell bliver tydelig. Hvis du vil overføre alle fem FSMO-roller til en DC med navnet NewDC, skal du køre denne cmdlet:
Move-ADDirectoryServerOperationMasterRole -Identity NewDC -OperationMasterRole 0,1,2,3,4PowerShell beder om bekræftelse af hver rolle som standard, men der er en Ja til alle-indstilling .
For at gribe FSMO-roller , hvilket kun bør gøres, hvis den eksisterende rolleindehaver er permanent offline, skal du tilføje parameteren -Force til cmdlet'en. Ved hjælp af eksemplet ovenfor, hvis alle fem roller blev besat af en DC, som var permanent offline, kunne de alle gribes på NewDC som sådan:
Move-ADDirectoryServerOperationMasterRole -Identity NewDC -OperationMasterRole 0,1,2,3,4 -ForceSom du kan se, er den eneste forskel mellem denne og den foregående kommando parameteren -Force . Du bliver bedt om at angive hver rolle som ovenfor. Rollebeslaglæggelse tager længere tid at fuldføre end rolleoverførsel, fordi en normal overførsel af roller forsøges, før rollerne beslaglægges. Hvis det antages, at rolleindehaveren ikke reagerer, skal en timeoutperiode udløbe, før anfaldet finder sted. Af denne grund tager det flere minutter at gribe alle fem roller på denne måde.
Denne video viser processen:
Overfør og grib FSMO-roller i PowerShell
Varighed: 06:02
Undertekster er tilgængelige på flere sprog. Brug CC-ikonet til at ændre sproget for undertekster.
Affected Products
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2Article Properties
Article Number: 000193715
Article Type: How To
Last Modified: 10 Mar 2025
Version: 10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.