Cách chuyển Addional Domain Controller thành Primary Domain Controller

Trong chuyên mục MCSA lần này chúng ta sẽ đến với một Case Study cụ thể. Vũ i Tờ’s Blog sẽ hướng dẫn cách chuyển Addional Domain Controller thành Primary Domain Controller khi mà vào một ngày không đẹp trời. Bỗng dưng máy chủ Primary Domain Controller của công ty bạn bị sự cố ví dụ bị virus, bị lỗi services hoặc đơn giản bạn muốn cài lại PDC server.

Ở ví dụ cụ thể này của Vũ i Tờ’s blog. Ta giả định PDC chưa chết hẳn. Nghĩa là nó bị trục chặc gì đó, lỗi win, lỗi services, hoặc bạn muốn hạ PDC xuống nâng cấp hệ thống máy mới.

Chúng ta sẽ có một bài viết tương tự cho vấn đề này, tuy nhiên PDC trong bài viết đó chết đột ngột. Nghĩa là PDC chết hẳng, không có tín hiệu gì luôn. Ta cũng chuyển ADC thành PDC nhưng bằng giao diện dòng lệnh thực hiện trên command lince của ADC. Các bạn có thể tham khảo tại đây nhé.

Bây giờ, bạn hãy cùng với Vũ i Tờ ‘s blog tìm hiểu nội dung trong bài viết nhé!

Chuẩn bị: 2 máy windows server 2012

  • PC1: win server 2012
    • Lên AD
    • Chức năng: root forest
  • PC2: win server 2012
    • Lên AD
    • Chức năng: additional domain (backup AD)

Additional domain có chức năng cân bằng tải và thừa hưởng toàn bộ policy từ con chính (nếu có điều kiện nên lên nhiều AD dự phòng). Lưu ý: Additional domain win 2012 không còn chơi với win 2003 nữa. Phải dựng qua chung gian là server win 2008.

Vũ i Tờ’s Blog

Giới thiệu các Role của Active Directory

Trong active directory có 5 vai trò chính (5 master role)

Domain-wide: ngoài trừ additional domain là ko có (còn lại các loại domain khác có hết)

  • PDC: đồng bộ thông tin giữa các domain controller (ưu tiên đồng bộ password)
  • Infrastructure: quản lý việc di chuyển đối tượng giữa các domain
  • RID: quản lý SID của mọi đối tượng

Cách kiểm tra master role:

  • start run → dsa.msc → right click tên domain → operations master (hình)

Forest-wide: 

  • Domain naming master: quản lý tất cả các domain controller trong forest. Chỉ có 1 server giữ vai trò domain name master
  • Schema master: quản lý các thuộc tính để tạo ra đối tượng trong AD

Chỉ có enterprise administrator mới có thể tác động vào forest-wide

Vũ i Tờ’s blog

Cách kiểm tra naming master:

  • server manager → AD domain and trust → right click active directory domain and trust → operations master

Cách kiểm tra schema:

  • start run → Regsvr32 schmmtmt → mmc → add snapin → server schema

Thực hiện Transfer master role:

  • Di chuyển master role sang domain controller khác
  • Chỉ thực hiện được khi server đang giữ 5 master role còn làm việc

Các bước thực hiện:

Chuyển từ con chính sang con additional domain (server chính cón hấp hối)

  • Bước 1: chuyển 3 role đầu
    • Start run → dsa.msc → operational role → change
  • Bước 2: chuyển role domain naming
    • Start run → AD domain and trust
  • Bước 3: chuyển role schema
    • Để chuyển schema được phải thực hiện 2 bước
      • Đăng ký dll: regsvr32 schmmgmt
      • Chuyển server AD trước → Change Active Directory Domain Controller

Mở AD users and computers

v5u LPKFPs2aZQa pFBf93xTRRb6YUtPcZ7A OlmS7ZnpINe35gaLLloxXqdsvfQKPFQLuNU3IZ7ywQSHUXbaG5Ege EbRlBFKxHQaIhNI5eBNT3A

Chọn tab RID, chọn change

Chọn tab PDC, bấm change

gVk15zIqWpO2w8ddYaEsvFXf8hAgv8Q FhFyxTGJDfHMFnzHcBUfc4JXALUuUK8jC8Eyi7sZxWQUY6yADW9JIfhzERg1w4jVpIldCaf8KufhKcKmKpfBdH lPY LBnGL33Qi gVa

chọn tab infrastructor, bấm change

g6PS3raTiOSsZYbIrSsoM2iGp7nw7MANgM2lonk3UlDuNcAVVwiofIqS Dce4RmkoQCB9vfHoTWjXxp2v7PQgNFnFL ACgHL6IUs1llmYszSBYRJzis6dWiCe5EnIos9LOmIOsTR

Thực hiện chuyển domain naming

Vào Server Manager, chọn AD Domains and trusts

ynx5R1IK7AjvsTcnrbRsz VRS1FfSzx5TlegSsxYqo1Ky0elAfmpllU0A9IRHIVoR3F6cl1HDOA9gmNg PdGwVsxdSjrShWcKVHu44spyObAD6LB1BgS1N9guhdb GQbyFfMBs k

Mở Operation Master…

KjsHeg04xq0OZwd0O m8IpukBCjhDzS5qtn27lSu4f0h23QD YNtPTqkJrGeKqeBa8U0er5fCk1IASQqAKplCXhwQyMCjzIfmK EvtaBaqdbyHVM Zmu3VXFpAr1e2MUnTXMDb4s

Bấm change

k9rZ7pB7 dF vaOiHruGUapqXKUbtvGlFv0gUgOAYCVlGS3JibpgurqnyE

Thực hiện chuyển schema

Đăng ký DLL để mở schema.

Nhập cmd: regsvr32 schmmgmt

uNPdsGQm0bMSGfivJ8 WgS

Add snapin – AD schema

lrHsk9y pyx nLr0P7UbG2Mza44G6Ig7fSkjhMUra9l7jKQnjYs7P0NdK19w6gPrp04fb3yJXL1NgrtMzfvU2o4SW0Kfl WebqtZUzUl0irXUHwYwOIZ9IQItyThgN9OpfG3NMwW

Mở Operation master

RpW5 xHNYqKlR 7ejt w58SbdfwKMaqISI2442ptbS73Hqngqjio2b8JsJLLR OuKDgXuEyWZHeYIb9UCKN30otGCGpxDLPkYBgy

Bấm change

AdbkucUZJFuc11CuQ2Sq2xQ8oKf 5nNVaSdUD5nkHvl6ykCV6iEdzYW7Iao 8RtTF08bo9TUztarpUXAFM QRTEfixcPpcuYEssHU2PcQJ 5Pw6ZqpRuEETeD0oeFsBfOz8GotRt

Xóa chức năng PDC cũ

Hạ server AD cũ xuống để xóa database (hình cuối cùng), vì máy AD cũ đang sắp chết, thì cho nó chết luôn

QMvFcgsWBxFDRGJNjq4i5QTuErwFs dzdryCDxBTqnyD43yo

Bỏ AD trên máy PDC cũ

WPRGSm6YWNPZy9t5JWZyKC5TFObR4vbjEjxWzuwhfHHYzg1cNpjXt9XQ4NgiMl5K6Easx2ck nZ40Pm4XCZSs dZjcYNoWWSheqp3muuiogPBUL9wWMgPdqtQmg UqUHXBeM57I4

BJ4ViOySho00DONfe NxAJ5LSvS7dyjNP 87NwnsdFxxEGlstDYD5KuiQHBVTKDA3oZ67peK LMbLi1oVX TTn1QaaLf3c2Gr3cjmO qrIq3L57P1k5OYYUc1n7 XEfKo0fNkhqZ

Thế là xong.

LỜI KẾT

[Học vui mỗi ngày – Chuyên mục học MCSA online] là tổng hợp những kiến thức hay từ khóa học MCSA 2012. Đây là chương trình đào tạo quản trị viên hệ thống dựa trên nền tảng Hệ Điều Hành máy chủ mới nhất của Microsoft – Windows Server.. Nếu bạn có thắc mắc hoặc ý kiến đóng ghóp cho bài viết đừng ngại đặt câu hỏi cho Vũ i Tờ ‘s Blog bằng cách để lại comment bên dưới nha. Cám ơn các bạn rất nhiều !!!

Bài cùng chuyên mục:

Quảng cáo đặt ở đây
Tôi là vũ i tờ 84 Articles
Phần lớn kiến thức mà tôi có được đều đến từ Internet. Đây là một nguồn tài nguyên khổng lồ nếu chúng ta biết khai thác. "Vũ i Tờ 's blog" đơn giản chỉ là nơi tôi chia sẻ kiến thức, kinh nghiệm, con người và cuộc sống.

3 Comments

  1. Hi anh,
    Có trường hợp e transfer hết 5 roles cho adc, hạ pdc xuống nhưng có 1 vấn đề là các máy client thường nhận dns của pdc đã bỏ đi kia. Cách giải quyết như thế nào ạ?
    Cảm ơn anh

Để lại bình luận

(Địa chỉ email của bạn sẽ được bảo mật, không hiện ra)


*