Windows 2000 樹系有五個「彈性單一主機操作 (FSMO)」角色。Windows 2000 有兩種傳送 FSMO 角色的方法。本文描述如何用 Microsoft Management Console (MMC) 嵌入式管理單元傳送這五個 FSMO 角色。這五個 FSMO 角色分別是:
-
架構主機 - 每個樹系一個主機角色擁有者。架構主機 FSMO 角色擁有者是負責更新目錄架構的網域控制站 (DC)。
-
網域命名主機 - 每個樹系一個主機角色擁有者。網域命名主機 FSMO 角色擁有者,是負責變更樹系網域目錄名稱空間的 DC。
-
基礎架構主機 - 每個樹系一個主機角色擁有者。基礎架構主機 FSMO 角色擁有者,是跨網域物件參照中,負責更新物件 SID 與辨別名稱的 DC。
-
RID 主機 - 每個樹系一個主機角色擁有者。RID 主機 FSMO 角色擁有者是單一 DC,負責處理 RID 集區中來自給定的網域的所有 DC 要求。
-
PDC 模擬器 - 每個樹系一個主機角色擁有者。PDC 模擬器 FSMO 角色擁有者是 Windows 2000 DC,對舊版的工作站、成員伺服器與網域控制站宣稱自己為主要網域控制站 (PDC)。它也是「網域主要瀏覽器」,處理密碼差異。
欲取得 Windows 2000 FSMO 的詳細資訊,請按下面的文件編號,以檢視 Microsoft 知識庫中的相關文件:
Q197132?
(http://support.microsoft.com/kb/197132連結無效/EN-US/
)
Windows 2000 Active Directory FSMO 角色 ( Windows 2000 Active Directory FSMO Roles)
用 MMC 工具傳送 FSMO 角色
您可以用 Windows 2000 MMC 工具,傳送五個 FSMO 角色。為了順利傳送,兩台電腦都必須連上線。若有一台電腦不存在,角色就必須停止。停止角色必須使用 Ntdsutil 公用程式。
欲取得詳細資訊,請按下面的文件編號,以檢視 Microsoft 知識庫中的相關文件:
Q255504?
(http://support.microsoft.com/kb/連結無效Q255504/en-us/
)
用 Ntdsutil.exe 停止或傳送 FSMO 角色至網域 (Using Ntdsutil.exe to Seize or Transfer the FSMO Roles to a Domain)
傳送網域相關角色:RID、PDC 與基礎架構主機
-
按 [開始],指到 [程式集],指到 [管理工具],然後按一下 [Active Dierctory 使用者與電腦]。
-
在 [Active Dierctory 使用者與電腦] 旁邊的圖示上按右鍵,然後按 [連接網域控制站]。
請注意:若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按一下將成為新的角色擁有者的網域控制站,然後按 [確定]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
在 [Active Dierctory 使用者與電腦] 圖示上按右鍵,然後按 [操作主機]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
在 [變更操作主機] 對話方塊,按您要傳送角色的標籤 (RID、PDC 或 基礎架構)。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按 [變更操作主機] 對話方塊中的 [變更]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按 [確定] 確認您要傳送角色。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按 [確定]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按 [取消] 關閉對話方塊。
傳送網域命名主機角色
-
按 [開始],指到 [程式集],指到 [管理工具],然後按一下 [Active Dierctory 網域與信任]。
-
在 [Active Dierctory 使用者與電腦] 圖示上按右鍵,然後按 [連接網域控制站]。
請注意:若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按一下將成為新的角色擁有者的網域控制站,然後按 [確定]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
在 [Active Dierctory 網域與信任] 圖示上按右鍵,然後按 [操作主機]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
在 [變更操作主機] 對話方塊,按 [變更]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按 [確定] 確認您要傳送角色。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按 [確定]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按 [取消] 關閉對話方塊。
傳送架構主機角色
您可以用「架構主機」工具來傳送該角色。不過,Schmmgmt.dll 動態連結程式庫必須登記,才能將「架構」工具作為 MMC 嵌入式管理單元。
登記「架構工具」
-
按 [開始],然後按 [執行]。
-
輸入
regsvr32 schmmgmt.dll
然後按 [確定]。此時應該會顯示一個訊息,表示登記成功。
傳送架構主機角色
-
按 [開始],按 [執行],輸入
mmc
然後按 [確定]。
-
到[主控台] 功能表,按 [增加/移除嵌入式管理單元]。
-
按一下[新增]。
-
按 [Active Directory 架構]。
-
按一下[新增]。
-
按 [關閉],關閉 [新增獨立嵌入式管理單元] 對話方框。
-
按 [確定] 將嵌入式管理單元新增至主控台。
-
在 [Active Dierctory 架構] 圖示上按右鍵,然後按 [變更網域控制站]。
請注意:若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按 [指定網域控制台],輸入新角色擁有者的網域控制台名稱,然後按 [確定]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
在 [Active Dierctory 架構] 按右鍵,然後按 [操作主機]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
在 [變更架構主機] 對話方塊,按 [變更]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按 [確定]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按 [確定]。
- :若您不在您要傳送角色的網域控制站上,則需要執行此步驟。若您已連接到您要傳送角色的網域控制站,則無須執行此步驟。
按 [取消] 關閉對話方塊。
本文件是根據 Microsoft Knowledgebase 文件編號 Q255690 翻譯的. 若要參考原始英文文件內容, 請至以下網址:
http://support.microsoft.com/support/kb/articles/Q255/6/90.asp
(http://support.microsoft.com/support/kb/articles/Q255/6/90.asp?LN=EN-
US&SD=gn&FR=0)