22 Eylül 2010 Çarşamba

Domain Controller de roler ve transferi

Server 2003 kurulu bir domain controller (tree domain , child domain,parent domain)dda aşağıdaki roller bulunmaktadırlar.Bu rollerin dc üzerinde çeşitli görevleri mevcuttur.Şimdilik bu konulara girmeyip bu rolllerin command ortamında ve windows ortamında nasıl görüntülendiği ve transfer edildiği konuları üzerinde duracağım

Dc Rolleri (domain bazlı)
1-Schema owner                 
2-Domain role owner          
3-PDC role                         
4-RID pool manager           
5-Infrastructure owner   

Görsel Ortamda Bu rolleri görüntüleme   

Schema owner rolünü görüntüleme :
Active directory SCHEMA master rolünü görüntülemek için bu komutu kullanarak registry e kayıt ekliyoruz. Kullanacağımız komut : Run / regsvr32 schmmgmt

Komutu çalıştırdıktan sonra Run a mmc yazıp mmc konsoluna giriş yapıyoruz.Mmc konsolunu kullanarak File > Add Remove Snap-in > Add “Active Directory Schema Consol” u ekleyin.
Resimde görüntülenen classes ve attributes kayıtları Schema owner kayıtlarıdır.Classes 
örnek vermek gerekirse kullanıcı profili özelliklerinde yer alan tab bölümleridir.

Schema Rolünü başka bir makinaya taşıma :
Schema üzerine sağ tuşlayıp  Change Domain Controller  diyoruz.Gelen ekrandan Schema master rolünün taşınacağı dc ninin tam adını giriyoruz.Bu rolü i almak için Operation Master seçeneğini seçip Change butonuna basıyoruz..Schema master belirtmiş olduğumuz dc ye transfer ettmiş oluyoruz

Domain Naming Master Rolünü görüntüleme ve Transfer etmek:

Domain Naming Master rolünü  görüntülemek için Active Directory Domain and Trust konsolunu açıyoruz.
Gelen pencere Domain name master kayıtlarının olduğu penceredir.
  Rolü taşımak için : Active Directory domain and trust yazısını sağ tıklayıp Connect to Domain Controller komutunu veriyoruz. Taşıyacağımız bilgisayarın tam adını giriyoruz.Tekrar sağ tuşla tıklayıp “Operation Master” tıklıyoruz. bu rolü almak için Change diyip değişiklikleri onaylıyoruz.



RID, PDC ve Infrastructure Master rollerini aktarmak 

 Bu roller Active directory users and computers konsolu altında bulunmaktadırlar.Sağ tıklayıp Operation masters komutunu veriyoruz.Gelen ekrandan RID ,PDC ve infrastructure rollerini change deyip belirteceğimiz bilgisayara transfer edebiliriz.

Command Ortamında Rolleri listeleme ve transfer etmek

Run/cmd yazıp command ortamına giriş yapıyoruz.
NETDOM QUERY FSMO  yazıp bulunduğumuz makinadaki rolleri listeleyebiliyoruz.

Rolleri Cmd üzerinden taşımak için
Run/cmd komutu verilerek command ortamına erişilir.Command ortamında C:\ sürücüsüne düşülür.Aşağıdaki komut girilir.
1- C:\WINDOWS>ntdsutil   
ntdsutil:

2-ntdsutil: roles
fsmo maintenance:


3-fsmo maintenance: connections
server connections:
 aktaracağımız dc ninin adını giriyoruz (örnekte dc-soner dc mizin adıdır.)
4-server connections: connect to server DC-soner
Binding to Dc-soner ...
Connected to DC-soner using credentials of locally logged on user.
server connections:
 
5-server connections: q
fsmo maintenance: 
6-fsmo maintenance: Select operation target
select operation target:transfer İnfrastructrure master
komutunu kullanarak istediğimiz rolü transfer edebiliriz.
select operation target: List roles for connected server
Server "server100" knows about 5 roles
Schema - CN=NTDS Settings,CN=SERVER100,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C
onfiguration,DC=dpetri,DC=net
Domain - CN=NTDS Settings,CN=SERVER100,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=C
onfiguration,DC=dpetri,DC=net
PDC - CN=NTDS Settings,CN=SERVER100,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Conf
iguration,DC=dpetri,DC=net
RID - CN=NTDS Settings,CN=SERVER100,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Conf
iguration,DC=dpetri,DC=net
Infrastructure - CN=NTDS Settings,CN=SERVER100,CN=Servers,CN=Default-First-Site-Name,CN=Si
tes,CN=Configuration,DC=dpetri,DC=net
select operation target: 
 
                                           Soner KOCA 

Hiç yorum yok:

Yorum Gönder