Condividi tramite


Ripristino foresta Active Directory - Assumere un ruolo di master operazioni

Utilizzare la procedura seguente per recuperare un ruolo master operazioni (noto anche come ruolo FSMO (Flexible Single Master Operations). È possibile usare Ntdsutil.exe, uno strumento da riga di comando installato automaticamente in tutti i controller di dominio.

Assumere un ruolo di master operazioni

  1. Al prompt dei comandi digitare il comando seguente e quindi premere INVIO:

    ntdsutil
    
  2. Al prompt ntdsutil: digitare il comando seguente e quindi premere INVIO:

    roles
    
  3. Al prompt manutenzione FSMO: digitare il comando seguente e quindi premere INVIO:

    connections
    
  4. Al prompt connessioni server: digitare il comando seguente e quindi premere INVIO:

    Connect to server ServerFQDN
    

    Dove ServerFQDN è il nome di dominio completo (FQDN) di questo controller di dominio, ad esempio: connettersi al server nycdc01.example.com.

    Se serverFQDN non riesce, usare il nome NetBIOS del controller di dominio.

  5. Al prompt connessioni server: digitare il comando seguente e quindi premere INVIO:

    quit
    
  6. A seconda del ruolo che si desidera recuperare, al prompt manutenzione FSMO: digitare il comando appropriato come descritto nella tabella seguente e quindi premere INVIO.

Ruolo Credenziali Comando
Master per la denominazione dei domini Amministratori Enterprise Master per la denominazione dei domini
Master schema Amministratori schema Master per la denominazione degli schemi
Master infrastrutture Nota: Dopo aver assegnato il ruolo master infrastrutture, potrebbe essere visualizzato un errore in un secondo momento se è necessario eseguire Adprep /Rodcprep. Per altre informazioni, vedere l'articolo 949257della Microsoft Knowledge Base. Domain Admins Assumere un ruolo di master infrastrutture
Master per l'emulatore PDC Domain Admins Assumere un ruolo di pdc
Master RID Domain Admins Assumere un ruolo di Master RID

Dopo aver confermato la richiesta, Active Directory o Servizi di dominio Active Directory tenta di trasferire il ruolo. Quando il trasferimento non riesce, vengono visualizzate alcune informazioni sull'errore e Active Directory o Active Directory Domain Services procede con il sequestro. Al termine dell'attacco, viene visualizzato un elenco dei ruoli e del nome LDAP (Lightweight Directory Access Protocol) del server che attualmente contiene ogni ruolo. È anche possibile eseguire netdom Query FSMO in un prompt dei comandi con privilegi elevati per verificare i titolari di ruolo correnti.

Nota

Se il computer non era un master RID prima dell'errore e si tenta di recuperare il ruolo master RID, il computer tenta di eseguire la sincronizzazione con un partner di replica prima di accettare questo ruolo. Tuttavia, poiché questo passaggio viene eseguito quando il computer è isolato, non avrà esito positivo durante la sincronizzazione con un partner. Pertanto, viene visualizzata una finestra di dialogo che chiede se si desidera continuare con l'operazione nonostante il computer non sia in grado di eseguire la sincronizzazione con un partner. Fare clic su .

Passaggi successivi