服务器使用及固定IP域名提速申请表

服务器使用及固定IP、域名、提速申请表

以下各项除备注项均为必填项,不得空缺(有特殊说明的除外)。

说明:

1、  只能以部门为单位申请,不接受个人申请。

2、  所申请域名下的网站内容及安全,由申请单位负责。

3、  申请表必须加盖单位公章,否则不予处理。

4、  请将此申请表交至计算中心楼二层203室。                                                

 

第二篇:域控制器迁移以及修改服务器ip

windows server 2003 域控制器转移

迁移准备工作:

1. 在Windows Server 2003上运行dcpromo命令将其升级为域控制器,并在升级时选择使其成为现有Windows 2003域的额外的域控制器。

2. 在Windows Server 2003上安装DNS服务,确认它已经和原来的Windows 2003 DNS服务器上的数据复制同步后,将它的DNS服务器地址指向自己。

3. 将这台Windows Server 2003域控制器设为全局编录(Glocal Catalog)服务器,具体方法请参考下面这篇文档:

《How to promote a domain controller to a global catalog server》:</?id=296882>

4. 将原来的Windows 2003域控制器上的5个FSMO角色转移到这台Windows Server 2003域控制器上,具体方法请参考下面这篇文档:

《如何查看和转移 Windows Server 2003 中的 FSMO 角色》:</?id=324801>

当最后一步转移结构主机角色时可能会提示“当前域控制器是全局编录服务器,不要将结构主机角色转移到该域控制器上”,由于是在单域环境中,直接确认忽略该提示即可。关于在Windows 2003域控制器上放置FSMO的更多信息,请参考下面这篇文档:

《在 Windows 2003 域控制器上放置和优化 FSMO》:</?id=223346>

5. 完成以上操作之后,新的Windows Server 2003域控制器便替代了原来的第一台Windows 2003域控制器的角色,但我们需要等待一段时间使原来的Windows 2003域控制器上的和全局编录及FSMO角色相关的活动目录信息完全复制到WindowsServer 2003域控制器上。建议您观察一两天时间,并确认新的Windows Server 2003域控制器/DNS服务器一切工作正常后,再将原来的Windows 2003域控制器降级。

参考资料:

How to promote a domain controller to a global catalog server 概要

全局编录服务器执行在 Microsoft Windows 2000 域中的两个关键功能:

? 必须在网络上一个用户登录时全局编录服务器提供了到域控制器发送登录请求的帐户的通用组成员身份信息。

? 全局编录服务器允许的域中查找 Active Directory 目录服务信息,而不考虑包含数据的目录林中域的成员。

如果用户启动网络登录过程时,全局编录不可用,用户可以登录到本地计算机仅。 必须有一个全局编录服务器可用,以便用户可以登录并定位 Active Directory 资源。 我们建议您在每个要加速这些流程的网站有至少一个全局编录服务器。

如果在域中有只有一个域控制器在域控制器和全局编录服务器是相同。如果在域中有多个域控制器在

这种配置的域控制器承载全局编录。

更多信息

若要将提升为全局编录服务器的域控制器,请按照下列步骤操作:

1. 在的域控制器上单击 开始,指向 程序、 单击 管理工具,然后单击 Active Directory

站点和服务。

2. 在控制台树中双击 站点,双击站点的名称,然后双击 服务器。

3. 双击目标域控制器。

4. 在详细信息窗格中用鼠标右键单击 NTDS 设置,然后单击 属性。

5. 在 常规 选项卡上单击以选中 全局编录 复选框。

6. 重新启动域控制器。

升级域控制器为全局编录服务器,则可能需要很长时间。域控制器重新启动时, 请确保该帐户和架构信息之前从原始域控制器中删除原始的全局编录复制到新的全局编录服务器都有充足的时间。

注意当该帐户和架构信息复制到新的全局编录服务器时, 可能会在域控制器上,目录服务日志中记录事件 1119年。事件描述指出计算机现在正在将自身公布为全局编录服务器。

只有一个域控制器有一个 Windows 2000 域中通常将操作主机 (也称为灵活的单主机操作或 FSMO) 和全局编录的角色分配给相同的域控制器中。然而,在具有多个域控制器的域,考虑这些角色的位置之前将其分配。这是与多个域的林状结构中尤为重要。有关操作主机的位置的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:

223346 FSMO 位置和 Windows 2000 域的优化

如何查看和转移 Windows Server 2003 中的 FSMO 角色

本文介绍了如何通过使用 Windows Server 2003 的“Microsoft 管理控制台”(MMC) 中的

Active Directory 管理单元工具来转移“灵活单主机操作”(FSMO) 角色(也称作操作主机 角色)。 FSMO 角色

在目录林中,有至少五个分配给一个或多个域控制器的 FSMO 角色。这五个 FSMO 角色是:

? 架构主机:架构主机域控制器控制对架构的所有更新和修改。若要更新目录林的架构,

您必须有权访问架构主机。在整个目录林中只能有一个架构主机。

? 域命名主机:域命名主机域控制器控制目录林中域的添加或删除。在整个目录林中只能

有一个域命名主机。

? 结构主机:结构主机负责将参考从其域中的对象更新到其他域中的对象。任何时刻,在

每一域中只能有一个域控制器充当结构主机。

? 相对 ID (RID) 主机:RID 主机负责处理来自特定域中所有域控制器的 RID 池请求。

任何时刻,在域中只能有一个域控制器充当 RID 主机。

? PDC 模拟器:PDC 模拟器是一种域控制器,它将自身作为主域控制器 (PDC) 向运行

Windows 的早期版本的工作站、成员服务器和域控制器公布。例如,如果该域包含未运

行 Microsoft Windows XP Professional 或 Microsoft Windows 2000 客户端软件

的计算机,或者如果包含 Microsoft Windows NT 备份域控制器,则 PDC 模拟器主

机充当 Windows NT PDC。它还是“域主浏览器”并负责处理密码差异。任何时刻,在

目录林的每个域中只能有一个域控制器充当 PDC 模拟器主机。

您可以通过使用 Ntdsutil.exe 命令行实用工具或使用 MMC 管理单元工具来转移 FSMO 角色。根据您要转移的 FSMO 角色,可以使用以下三个 MMC 管理单元工具之一:

“Active Directory 架构”管理单元

“Active Directory 域和信任关系”管理单元

“Active Directory 用户和计算机”管理单元

如果某一计算机已不存在,则必须取回其角色。若要取回角色,请使用 Ntdsutil.exe 实用工具。 转移架构主机角色

使用“Active Directory 架构主机”管理单元可以转移架构主机角色。您必须首先注册

Schmmgmt.dll 文件,然后才能使用此管理单元。

注册 Schmmgmt.dll

1. 单击开始,然后单击运行。

2. 在打开框中,键入 regsvr32 schmmgmt.dll,然后单击确定。

3. 收到操作成功的消息时,单击确定。

转移架构主机角色

1. 依次单击开始和运行,在打开框中键入 mmc,然后单击确定。

2. 在文件菜单上,单击“添加/删除管理单元”。

3. 单击添加。

4. 依次单击 Active Directory 架构、添加、关闭和确定。

5. 在控制台树中,右键单击 Active Directory 架构,然后单击更改域控制器。

6. 单击指定名称,键入将成为新角色持有者的域控制器名称,然后单击确定。

7. 在控制台树中,右键单击 Active Directory 架构,然后单击操作主机。

8. 单击更改。

9. 单击确定以确认您要转移该角色,然后单击关闭。

转移域命名主机角色

1. 单击开始,指向管理工具,然后单击“Active Directory 域和信任关系”。

2. 右键单击“Active Directory 域和信任关系”,然后单击“连接到域控制器”。

注意:如果您不在要将角色转移到其上的域控制器上,则必须执行此步骤。如果您已经连接到要转移其角色的域控制器,则不必执行此步骤。

3. 执行下列操作之一:

o 在“输入其他域控制器名称”框中,键入将成为新的角色持有者的域控制器的名称,

然后单击确定。

- 或 -

o 在“或者,选择一个可用的域控制器”列表中,单击将成为新角色持有者的域控制

器,然后单击确定。

4. 在控制台树中,右键单击“Active Directory 域和信任关系”,然后单击操作主机。

5. 单击更改。

6. 单击确定以确认您要转移该角色,然后单击关闭。

转移 RID 主机角色、PDC 模拟器角色和结构主机角色

1. 单击开始,指向管理工具,然后单击“Active Directory 用户和计算机”。

2. 右键单击“Active Directory 用户和计算机”,然后单击“连接到域控制器”。

注意:如果您不在要将角色转移到其上的域控制器上,则必须执行此步骤。如果您已经连接到要转移其角色的域控制器,则不必执行此步骤。

3. 执行下列操作之一:

o 在“输入其他域控制器名称”框中,键入将成为新的角色持有者的域控制器的名称,

然后单击确定。

- 或 -

o 在“或者,选择一个可用的域控制器”列表中,单击将成为新角色持有者的域控制

器,然后单击确定。

4. 在控制台树中,右键单击“Active Directory 用户和计算机”,指向所有任务,然后单击

操作主机。

5. 单击要转移角色(RID、PDC 或 结构)的相应选项卡,然后单击更改。

6. 单击确定以确认您要转移该角色,然后单击关闭。

windows server 2003 域控制器转移(参考)

在开始动手之前您还要问自己几个问题:

您要更换域控所用的服务器买来了吗?

系统,驱动都装好了吗?(不要打dcpromo哦)

新的域控的IP你准备好了吗?

如果都搞定了,那就开始行动吧!

登陆主域控制器,打开server manage,我平常都用mmc把dns,active directory用户和计算机,active directory域和信任关系,active directory站点和服务,放在一起然后重命名server manage,现在知道你们为什么没有server manage了吧! 所谓主域控的更换也就是五个FSMO 角色的转移,下面对这五种角色说明下吧!

以下列表描述了 Active Directory 林中五种唯一的 FSMO 角色类型:

(1)架构主机 (Schema master) - 架构主机角色是林范围的角色,每个林一个。此角色用于扩展 Active Directory 林的架构或运行 adprep /domainprep 命令。

(2)域命名主机 (Domain naming master) - 域命名主机角色是林范围的角色,每个林一个。此角色用于向林中添加或从林中删除域或应用程序分区。

(3)RID 主机 (RID master) - RID 主机角色是域范围的角色,每个域一个。此角色用于分配 RID 池,以便新的或现有的域控制器能够创建用户帐户、计算机帐户或安全组。

(4)PDC 模拟器 (PDC emulator) - PDC 模拟器角色是域范围的角色,每个域一个。将数据库更新发送到 Windows NT 备份域控制器的域控制器需要具备这个角色。此外,拥有此角色的域控制器也是某些管理工具的目标,它还可以更新用户帐户密码和计算机帐户密码。

(5)结构主机 (Infrastructure master) - 结构主机角色是域范围的角色,每个域一个。此角色供域控制器使用,用于成功运行 adprep /forestprep 命令,以及更新跨域引用的对象的 SID 属性和可分辨名称属性。

知道了什么是fsmo的五种角色,我们就开始转移角色.:

先来看架构主机 (Schema master),打开MMC->文件->添加/删除管理单元->添加 选择Active Directory 架构,呀,没有呢,找不到了,靠,原来要注册Schmmgmt.dll.既然这样那我们就来注册吧.

1. 单击开始,然后单击运行。

2. 在打开框中,键入 regsvr32 schmmgmt.dll,然后单击确定。

3. 收到操作成功的消息时,单击确定。

OK,我们再来看看,重新打开MMC->文件->添加/删除管理单元->添加,看出来了吧,选择Active Directory 架构,右键Active Directory 架构->更改域控制器.在这里你可以看到现有的域控制器,把新建的那台改成当前DC确定,OK,Active Directory 架构主机的更改就算搞定了.

下面我们来做,RID 主机 (RID master),PDC 模拟器 (PDC emulator),结构主机 (Infrastructure master),这几种角色的更改吧,想不通为什么要一起改了吧,你看看就明白了.打开active directory用户和计算机->右键active directory用户和计算机->所有任务->操作主机 看到了吧,全都在一起.三个全部点更改,OK解决.

再来做最后一个域命名主机 (Domain naming master)角色的修改,active directory域和信任关系->右键->操作主机 看到了吧,点更改,一切OK

在这里还有多做一点,那就是全局编录服务器的更改,我看在网上怎么更改fsmo的五种角色的挺多的,可是都没有提到全局编

录的更改,在这里就带上一笔吧.

1. 打开 Active Directory 站点和服务。

2. 在控制台树中,右键单击“NTDS 设置”。

Active Directory 站点和服务/Sites/您的适用站点/Servers/您的适用服务器/NTDS 设置

3. 单击“属性”。

4. 在“常规”页面上,选中“全局编录”复选框。

全部搞定之后再查看下dns的设置你会发现少了一个_的区域.怎么办呢?这个区域可是非常重要的哦.来我们先把新域控的dns指向自己(因为本身就是一台dns服务器嘛),然后停止net logon这个服务,过一段时间后再将它启动,看出来了吧.好,到这里主域控的角色包括dns转移已经全部搞定了.

再就是客户机dns地址改成新的dns服务器地址么也就好了.之后便有个域控之间复制的过程,说明下这是看不到的啊,如果像我这么个小地盘公司的话,应该只要保持这种状态半小时就可以了吧,如果你的公司比较大的话那就得用更长的时间了.见议放一个星期吧.这个时间视区域大小的和网络情况而定.时间到了就可以把那台老的服务器拿掉了哦.

修改活动目录服务器的IP地址及域名注意

一.修改IP地址

如果这台域控制器没有安装exchange,sharepiont这些应用程序的话,您可以较为简单的更改这台域控制器的IP地址。具体的操作步骤如下:

1. 如果您的域中还有其他域控制器的话,可以直接更改这台域控制器的IP地址,然后在命令提示符下输入:

Net stop netlogon

Net start netlogon

Ipconfig /registerdns

2. 重启这台域控制器。在重启后,系统会自动在DNS中注册新的IP地址。

3. 如果域中只有一台域控制器的话,我们建议您在较少用户登录的时候执行该操作,因为域控制器更改IP地址的一段时间内用户会无法联系到域控制器。

如何在 Windows 中定位域控制器

[url]/kb/247811[/url]

4.在重启完域控后,清除DNS服务器里面之前的主机记录!

域控制器DNS设置:

Windows Server 2003 域控制器将非常缓慢引导。可能需要 15 分钟以上的域控制器启动。 解决办法:

若要解决此问题,请在域控制器指向至少两个 DNS 服务器上。

选项 1: 点以使用远程 DNS 服务器作为首选的 DNS 服务器,并将其自身用作辅助 DNS 服务器。

选项 2: 点到其自身作为首选的 DNS 服务器,并使用另一台 DNS 服务器作为辅助 DNS 服务器。

相关推荐