Slik overfører eller griper du Active Directory FSMO-roller med PowerShell
Summary: Denne artikkelen viser hvordan du overfører eller beslaglegger FSMO-roller (Flexible Single Mstr Operations) ved hjelp av kommandoen Move-ADDirectoryServerOperationMasterRole PowerShell. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Det er flere måter å flytte FSMO-roller mellom Active Directory-domenekontrollere, de grafiske AD-konsollene,
Cmdleten Move-ADDirectoryServerMstrOperationRole
brukes til å overføre eller overføre FSMO-roller. Den kan kjøres direkte på en DC, eller på en domenetilknyttet server eller arbeidsstasjon med ActiveDirectory PowerShell-modulen installert. Det er to kritiske parametere som må leveres til denne kommandoen, Identity og OperationMasterRole.
Parameteren Identity angir mål-DC, det vil si DC-en som rollen/rollene flyttes til. (Det er unødvendig å spesifisere kilden DC, siden rolleholderinformasjon er lagret i AD.) Dette er vanligvis vertsnavnet til DC-destinasjonen, men kan også være et fullstendig kvalifisert domenenavn, unikt navn eller GUID.
Parameteren OperationMasterRole angir hvilken rolle eller hvilke roller som flyttes. Mulige verdier for denne parameteren er PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster og DomainNamingMaster, men det finnes også numeriske snarveier for hver av disse:
Det er her hastigheten og effektiviteten til PowerShell blir tydelig. Hvis du vil overføre alle fem FSMO-rollene til en DC med navnet NewDC, kjører du denne cmdleten:
Hvis du vil overføre FSMO-roller, som bare skal utføres hvis den eksisterende rolleinnehaveren er permanent frakoblet, legger du til parameteren -Force i cmdleten. Ved å bruke eksemplet ovenfor, hvis alle fem rollene ble holdt av en DC som var permanent offline, kunne de alle bli grepet på NewDC slik:
Denne videoen viser prosessen:
Overføre og gripe FSMO-roller i PowerShell
ntdsutil kommando og PowerShell. Når du overfører eller tar flere roller samtidig, er PowerShell sannsynligvis den raskeste og enkleste metoden.
Cmdleten Move-ADDirectoryServerMstrOperationRole
Parameteren Identity angir mål-DC, det vil si DC-en som rollen/rollene flyttes til. (Det er unødvendig å spesifisere kilden DC, siden rolleholderinformasjon er lagret i AD.) Dette er vanligvis vertsnavnet til DC-destinasjonen, men kan også være et fullstendig kvalifisert domenenavn, unikt navn eller GUID.
Parameteren OperationMasterRole angir hvilken rolle eller hvilke roller som flyttes. Mulige verdier for denne parameteren er PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster og DomainNamingMaster, men det finnes også numeriske snarveier for hver av disse:
0: PDCEmulator
1: RIDMaster
2: InfrastructureMaster
3: SchemaMaster
4: DomainNamingMaster
1: RIDMaster
2: InfrastructureMaster
3: SchemaMaster
4: DomainNamingMaster
Det er her hastigheten og effektiviteten til PowerShell blir tydelig. Hvis du vil overføre alle fem FSMO-rollene til en DC med navnet NewDC, kjører du denne cmdleten:
Move-ADDirectoryServerOperationMasterRole -Identity NewDC -OperationMasterRole 0,1,2,3,4PowerShell ber om bekreftelse for hver rolle som standard, men det er et Ja til alt-alternativ .
Hvis du vil overføre FSMO-roller, som bare skal utføres hvis den eksisterende rolleinnehaveren er permanent frakoblet, legger du til parameteren -Force i cmdleten. Ved å bruke eksemplet ovenfor, hvis alle fem rollene ble holdt av en DC som var permanent offline, kunne de alle bli grepet på NewDC slik:
Move-ADDirectoryServerOperationMasterRole -Identity NewDC -OperationMasterRole 0,1,2,3,4 -ForceSom du kan se, er den eneste forskjellen mellom denne og forrige kommando -Force-parameteren . Du blir bedt om for hver rolle, som ovenfor. Rollebeslag tar lengre tid å fullføre enn rolleoverføring, fordi en normal overføring av roller forsøkes før rollene beslaglegges. Forutsatt at rolleinnehaveren ikke svarer, må det utløpe en tidsavbruddsperiode før beslaget skjer. Av denne grunn tar det flere minutter å gripe alle fem rollene på denne måten.
Denne videoen viser prosessen:
Overføre og gripe FSMO-roller i PowerShell
Varighet: 06:02
Teksting for hørselshemmede er tilgjengelig på flere språk. Bruk CC-ikonet til å endre språket for teksting for hørselshemmede.
Affected Products
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2Article Properties
Article Number: 000193715
Article Type: How To
Last Modified: 10 Mar 2025
Version: 10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.