How to Transfer or seize Operation Master roles in Active Directory Domain Services

Transfer Operation Master roles

C:\Users\Administrator.SJ> netdom query dc
帐户在域中的域控制器列表:

MSAD01
MSAD02
命令成功完成。

C:\Users\Administrator.SJ> netdom query fsmo
架构主机 MSAD02.sj.com
域命名主机 MSAD02.sj.com
PDC MSAD02.sj.com
RID 池管理器 MSAD02.sj.com
结构主机 MSAD02.sj.com
命令成功完成。

C:\Users\Administrator.SJ> ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server MSAD01.sj.com
绑定到 MSAD01.sj.com ...
用本登录的用户的凭证连接 MSAD01.sj.com
server connections: quit
fsmo maintenance: help

? - 显示这个帮助信息
Connections - 连接到一个特定 AD DC/LDS 实例
Help - 显示这个帮助信息
Quit - 返回到上一个菜单
Seize infrastructure master - 在已连接的服务器上覆盖结构角色
Seize naming master - 覆盖已连接的服务器上的命名主机角色
Seize PDC - 在已连接的服务器上覆盖 PDC 角色
Seize RID master - 在已连接的服务器上覆盖 RID 角色
Seize schema master - 在已连接的服务器上覆盖架构角色
Select operation target - 选择的站点,服务器,域,角色和命名上下文
Transfer infrastructure master - 将已连接的服务器定为结构主机
Transfer naming master - 使已连接的服务器成为命名主机
Transfer PDC - 将已连接的服务器定为 PDC
Transfer RID master - 将已连接的服务器定为 RID 主机
Transfer schema master - 将已连接的服务器定为架构主机

fsmo maintenance: Transfer infrastructure master
fsmo maintenance: Transfer naming master
fsmo maintenance: Transfer PDC
fsmo maintenance: Transfer RID master
fsmo maintenance: Transfer schema master

Seize Operation Master roles (Only for Doamin Controller Down)

C:\Users\Administrator.SJ> netdom query dc
帐户在域中的域控制器列表:

MSAD01
MSAD02
命令成功完成。

C:\Users\Administrator.SJ> netdom query fsmo
架构主机 MSAD02.sj.com
域命名主机 MSAD02.sj.com
PDC MSAD02.sj.com
RID 池管理器 MSAD02.sj.com
结构主机 MSAD02.sj.com
命令成功完成。

C:\Users\Administrator.SJ> ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server MSAD01.sj.com
绑定到 MSAD01.sj.com ...
用本登录的用户的凭证连接 MSAD01.sj.com
server connections: quit
fsmo maintenance: help

? - 显示这个帮助信息
Connections - 连接到一个特定 AD DC/LDS 实例
Help - 显示这个帮助信息
Quit - 返回到上一个菜单
Seize infrastructure master - 在已连接的服务器上覆盖结构角色
Seize naming master - 覆盖已连接的服务器上的命名主机角色
Seize PDC - 在已连接的服务器上覆盖 PDC 角色
Seize RID master - 在已连接的服务器上覆盖 RID 角色
Seize schema master - 在已连接的服务器上覆盖架构角色
Select operation target - 选择的站点,服务器,域,角色和命名上下文
Transfer infrastructure master - 将已连接的服务器定为结构主机
Transfer naming master - 使已连接的服务器成为命名主机
Transfer PDC - 将已连接的服务器定为 PDC
Transfer RID master - 将已连接的服务器定为 RID 主机
Transfer schema master - 将已连接的服务器定为架构主机

fsmo maintenance: Seize infrastructure master
在索取之前尝试安全传送 infrastructure FSMO
FSMO 传送成功 - 不需要索取。
服务器 "MSAD01.sj.com" 知道有关 5 作用
架构 - CN=NTDS Settings,CN=MSAD02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
命名主机 - CN=NTDS Settings,CN=MSAD02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
PDC - CN=NTDS Settings,CN=MSAD02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
RID - CN=NTDS Settings,CN=MSAD02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
结构 - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com

fsmo maintenance: Seize naming master
在索取之前尝试安全传送 domain naming FSMO
FSMO 传送成功 - 不需要索取。
服务器 "MSAD01.sj.com" 知道有关 5 作用
架构 - CN=NTDS Settings,CN=MSAD02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
命名主机 - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
PDC - CN=NTDS Settings,CN=MSAD02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
RID - CN=NTDS Settings,CN=MSAD02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
结构 - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com

fsmo maintenance: Seize PDC
在索取之前尝试安全传送 PDC FSMO
FSMO 传送成功 - 不需要索取。
服务器 "MSAD01.sj.com" 知道有关 5 作用
架构 - CN=NTDS Settings,CN=MSAD02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
命名主机 - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
PDC - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
RID - CN=NTDS Settings,CN=MSAD02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
结构 - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com

fsmo maintenance: Seize RID master
在索取之前尝试安全传送 RID FSMO
FSMO 传送成功 - 不需要索取。
服务器 "MSAD01.sj.com" 知道有关 5 作用
架构 - CN=NTDS Settings,CN=MSAD02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
命名主机 - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
PDC - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
RID - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
结构 - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com

fsmo maintenance: Seize schema master
在索取之前尝试安全传送 schema FSMO
FSMO 传送成功 - 不需要索取。
服务器 "MSAD01.sj.com" 知道有关 5 作用
架构 - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
命名主机 - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
PDC - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
RID - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com
结构 - CN=NTDS Settings,CN=MSAD01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=sj,DC=com

fsmo maintenance: quit
ntdsutil: quit

C:\Users\Administrator.SJ> netdom query fsmo
架构主机 MSAD01.sj.com
域命名主机 MSAD01.sj.com
PDC MSAD01.sj.com
RID 池管理器 MSAD01.sj.com
结构主机 MSAD01.sj.com
命令成功完成。

Reference:

Transfer or seize Operation Master roles in Active Directory Domain Services