تبدیل کردن Additional Domain به Primary
سلام دوستان
من دو تا ADC دارم که الان دارن کار میکنن که هرکدوم داخل یک شهر هستن حالا سوالم اینه که اگه سرور دامین اصلی از دست رفته باشه چطوری یکی از ادیشنال ها رو تبدیل به Primary Domoain بکنم
ممنون
4 پاسخ
سلام ، دوستان پاسخ شون صحیح بود فقط من یه نکته مهمی رو که در این رابطه میخوام عنوان کنم اینه که حتما قبل از اینکه هر تغییری بخواین توی ساختار Active Directory تون بدین قبلش مطمئن بشید AD تون سالم هست و به درستی کار می کنه. با استفاده از ابزار DCDiag میتونید از این مورد مطمئن بشید. پیشنهاد می کنم بهتون بصورت دوره ای این ابزار رو روی DC هاتون اجرا کنید و اگه خطا یا مشکلی داشت برطرف کردنش رو حتما تو اولویت بزارید. اگه دامین کنترلرتون به مشکل بخوره کل شبکه تون میخوابه چون دامین کنترلر مهمترین سرور یه شبکه دامینی هست.
درود!
برای تبدیل یکی از ادیشنال ها به Primary Domain، باید تنظیمات زیر رو انجام بدین:
1. در سرور Primary Domain، به کنسول Active Directory Users and Computers برید.
2. بعد از باز شدن کنسول، Domain Controllers رو انتخاب کنید.
3. سرور ادیشنالی رو که می خواین تبدیل به Primary Domain کنید، انتخاب کنید.
4. روی Properties کلیک کنید.
5. در تب General، در قسمت Domain Controller Options، گزینه Make this the Primary Domain Controller for the domain رو انتخاب کنید.
6. روی OK کلیک کنید.
پس از انجام این مراحل، سرور ادیشنال به Primary Domain Controller تبدیل میشه و تمام کاربران و کلاینت هایی که به دامنه متصل هستند، می تونن به اون متصل بشن.
همچنین می تونید از دستورات زیر برای تبدیل سرور ادیشنال به Primary Domain استفاده کنید:
```
ntdsutil
```
در کنسول ntdsutil، دستور زیر را تایپ کنید و Enter را بزنید:
```
convert to primary domain controller
```
در دستورالعمل های روی صفحه دستورالعمل ها رو دنبال کنید.
پس از تبدیل سرور ادیشنال به Primary Domain، باید تنظیمات DNS رو برای سرور Primary Domain به روز کنید. می توانید این کار رو با استفاده از کنسول DNS یا دستور Dnscmd انجام بدین.
ببینید دیگه چیزی به نام سرور اصلی یا PDC عملا وجود نداره. تنها مسئله اینه که role های FSMO روی کدوم سرور داره اجرا میشه.
خب حالا در حالت عادی شما می تونید این role ها رو با دستوراتی جابجا (move )کنید ؛ اما اگه اون سرور اصلی وجود نداشته باشه ، میشه این کار رو به زور انجام داد در اصطلاح Sieze میکنید.
https://www.windows-active-directory.com/how-to-seize-fsmo-roles.html
ضمنا بهتره تو هر دفتری که سرور اولیه تون هست در کنارش هم یک DC دیگه داشته باشید. که خیالتون راحت تر باشه.
ممنونم از دوستان
تو پاورشل دستوراتشو پیدا کردم و سیز رول کردم با تگ فورس و ادیشنال رو تبدیلش کردم