Sådan overføres eller beslaglægges Active Directory FSMO-roller med PowerShell

Summary: Denne artikel beskriver, hvordan du overfører eller griber FSMO-roller (Flexible Single Mstr Operations) ved hjælp af PowerShell-kommandoen Move-ADDirectoryServerOperationMasterRole.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Der er flere måder at flytte FSMO-roller mellem Active Directory-domænecontrollere, de grafiske AD-konsoller, ntdsutil kommando, og PowerShell. Når du overfører eller griber flere roller ad gangen, er PowerShell sandsynligvis den hurtigste og enkleste metode.

Move-ADDirectoryServerMstrOperationRole-cmdlet'enDette hyperlink fører dig til et websted uden for Dell Technologies. bruges til at overføre eller beslaglægge FSMO-roller. Den kan køres direkte på en DC eller på en domænetilsluttet server eller arbejdsstation med ActiveDirectory PowerShell-modulet installeret. Der er to kritiske parametre, der skal leveres til denne kommando, Identity og OperationMasterRole.

Parameteren Identitet angiver destinationen DC - det vil sige DC, som rollen eller rollerne flyttes til. (Det er unødvendigt at angive kilden DC, da rolleindehaveroplysninger gemmes i AD.) Dette er typisk værtsnavnet på destinations-DC, men kan også være et fuldt kvalificeret domænenavn, entydigt navn eller GUID

. Parameteren OperationMasterRole angiver, hvilken rolle eller hvilke roller der flyttes. Mulige værdier for denne parameter er PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster og DomainNamingMaster, men der er også numeriske genveje for hver af disse:
 
0: PDCEmulator
1: RIDMaster
2: InfrastructureMaster
3: SkemaMaster
4: DomainNamingMaster

Det er her, hastigheden og effektiviteten af PowerShell bliver tydelig. Hvis du vil overføre alle fem FSMO-roller til en DC med navnet NewDC, skal du køre denne cmdlet:
Move-ADDirectoryServerOperationMasterRole -Identity NewDC -OperationMasterRole 0,1,2,3,4
PowerShell beder om bekræftelse af hver rolle som standard, men der er en Ja til alle-indstilling .

For at gribe FSMO-roller , hvilket kun bør gøres, hvis den eksisterende rolleindehaver er permanent offline, skal du tilføje parameteren -Force til cmdlet'en. Ved hjælp af eksemplet ovenfor, hvis alle fem roller blev besat af en DC, som var permanent offline, kunne de alle gribes på NewDC som sådan:
Move-ADDirectoryServerOperationMasterRole -Identity NewDC -OperationMasterRole 0,1,2,3,4 -Force
Som du kan se, er den eneste forskel mellem denne og den foregående kommando parameteren -Force . Du bliver bedt om at angive hver rolle som ovenfor. Rollebeslaglæggelse tager længere tid at fuldføre end rolleoverførsel, fordi en normal overførsel af roller forsøges, før rollerne beslaglægges. Hvis det antages, at rolleindehaveren ikke reagerer, skal en timeoutperiode udløbe, før anfaldet finder sted. Af denne grund tager det flere minutter at gribe alle fem roller på denne måde.

Denne video viser processen:

Overfør og grib FSMO-roller i PowerShell

Varighed: 06:02
Undertekster er tilgængelige på flere sprog. Brug CC-ikonet til at ændre sproget for undertekster.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Article Properties
Article Number: 000193715
Article Type: How To
Last Modified: 10 Mar 2025
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.