2/21/2560

Domain Controller เครื่องหลัก (PDC) เสียทำไงดี #2

เอาล่ะครับ ทีนี้เรามาเข้าสู่ขั้นตอนการ Seize FSMO กันเลย
ที่ DC02 เปิด ntdsutil.exe ขั้นมา
- พิมพ์ ntdsutil เพื่อเรียกโปรแกรมอีกครั้ง โดยในstep ต่างๆ ถ้าหากเราจำคำสั่งไม่ได้สามารถใช้ help ? ได้เครับ



- พิมพ์ Roles
- พิมพ์ Connections
- พิมพ์ connect to server dc02 (dc02 ก็คือ เครื่องที่เราจะทำให้เป็น PDC นี้นะครับ)
- จากเมื่อ Connect ได้แล้วก็ พิมพ์ quit เพื่อออกมาก่อน


ตอนนี้เราก็จะทำการ Seize FSMO ทั้ง 5 (ลอง ? เพื่อดูคำสั่งอีกที)
- พิมพ์คำสั่ง Seize ต่างๆจนครบทั้ง 5 โดยในระหว่างนั้น ก็จะมีให้เรา Confirm อีกที ก็ตอบ Yes ไปครับ



- หลักจากครบทั้ง 5 แล้วก็ พิมพ์ quit ออกมา ทีละ step


ก็เป็นอันเรียบร้อยแล้วครับเครื่อง DC02 นี้มีสถานะเป็น PDC เรียบร้อยแล้ว
- ลองเปิด Active Directory Domian and Trusts ขี้นมาอีกทีก็จะพบว่า Operations Master ย้ายมา DC02 แล้ว


Important: กรณีที่เราได้ Seize RID, Schema, Domain Naming แล้ว เครื่องเดิม (DC01) ถ้าหากสมมติว่ามันกลับเปิดได้ขึ้นมาห้ามนำมันเขามาในระบบอีกนะครับ


ดังนั้นถ้าจะต้อง DC01 ขึ้นมาอีก ให้ลบมันออกจากระบบไปก่อน
แล้วจึงเริ่มลง Windows ใหม่และ dcpromo เข้ามาใหม่เป็น Additional DC
ถ้าอยากให้กลับไปเป็น PDC เหมือนเดิมก็ค่อย Transfer FSMO ไปอีกครั้ง

ลบ DC01 ออก

มันจะฟ้องว่า ถ้าหากจะลบ Domain Controller วิธีที่ถูกต้องคือ depromo จากเครื่องนั้น
ก็ตอนนี้มันเปิดไม่ได้ ให้ติ๊ก ตามในรูป แล้ว คลิก Delete ไปเลยครับ

ตามไปลบที่ Sites and Services ด้วยครับ

Domain Controller เครื่องหลัก (PDC) เสียทำไงดี

กระทู้นี้เขียนต่อจากกระทู้ที่แล้วนะครับ
http://pantip.com/topic/30523116
ซึ่งตอนนั้นเราได้ทำการติดตั้ง DC02 มาเป็น additinal DC เพื่อทำหน้าที่ Backup ให้กับ DC01 ซึ่งเป็น Primary DC

สมมติว่า วันดีคืนดีเกิด DC01 ซึ่งเป็น PDC นี้เกิดเดี้ยงไปเลย เปิดไม่ติดแม้กระทั้ง Hard Disk ก็เจ้งไปด้วย ยังดีที่มี

DC02 ทำหน้าที่ได้อยู่ แต่ก็ใช่ว่ามันจะทำแทนได้ซะทุกเรื่องเพราะว่ามันไม่ได้เป็น PDC

ดังนั้นก็จะต้องทำ DC02 ให้เป็น PDC แทน โดยวิธีการ Seize FSMO



บน DC02 ลองมาเช็คดูก่อนครับว่าสถานะเป็นอย่างไร
- เปิด Active Directory Domian and Trusts


มันก็จะฟ้องว่าไม่สามารถติดต่อกับ PDC ได้

- ไปที่เมนู Action - > Operations Master


ก็จะเห็นว่า ตอนนี้ Offline อยู่ไม่สามารถย้าย Operations Master ได้
Note:
ถ้าหากว่า DC01 ยังสามารถใช้งานได้อยู่ แต่ว่าอยากจะทำให้ DC02 เป็น PDC แทนก็สามารถทำได้เลยโดยการ
Transfer FSMO โดยเข้าเมนูนี้แล้วเลือก Change ได้เลย ซึ่งการ Seize นี้ถือได้ว่าเป็นกรณีเลวร้ายอย่างกรณีเช่นเครื่อง PDC เปิดไม่ได้เลยอย่างกรณีนี้ครับ

- ทดลองใช้คำสั่ง netdom query fsmo เพื่อดูว่า Roles ต่างๆอยู่ใหนกันบ้าง (กรณีมีหลาย DC มากๆแยกholdไว้

ได้)