模拟环境:上海DC1故障无法开机,导致只有一个DNS的电脑无法上网(实际可以添加DC2但是为了实验就不说了)
FSMO还在DC1上
使用powershell把角色迁移到DC2
ntdsutil
roles
connections
connect to server DC2SHA.whbk.cn
quitSeize naming master
Seize infrastructure master
Seize PDC
Seize RID master
Seize schema master
检查已经切换好了
清楚原PDC数据
ntdsutil //进入ntdsutil
metadata cleanup //进入清理模式
select operation target //进入对象选择
connections //进入连接模式
connect to domain whbk,cn //连接whbk.cn域
quit //返回
list sites //站点列表
select site 0 //选择站点0
list domains in site //站点内的域控列表
select domain 0 //选择域0
list servers for domain in site //列出服务器列表
select server 0 //选择服务器0(DC1)
quit //返回
Remove selected server //删除服务器
删除DC1
指定DC2为GC
更改DC2IP为DC1
重启netlogon服务
删除DC1的DNS
完成