FSMO Rollerinin Taşınması
January 31st, 2009 by Atanur YILMAZ, under Windows Server 2003. 3 Yorum
Active Directory ortamında bütün FSMO rolleri ilk kurulan DC ye verilir. Microsoft DC lerin birbirlerinin rollerini almaya hazır olacakları şekilde rol paylaşımlarının yapılmasını önerir. FSMO rolüne sahip bir DC den diğer bir DC ye bu rolün transferinde hiçbir veri kaybı olmadan iletişim kurmaları gerekir. Bir FSMO rolüne sahip DC de kurtarılamaz bir sorun oluşursa başka bir DC nin bu rolü üzerine almasını zorlayabilirsiniz(seizing); ama iletişim eksikliğinden dolayı veri kaybı riski söz konusudur. Eğer rolü transfer etmek yerine üzerine alırsanız o DC bir daha aynı rolü üzerine alamaz. AD de bir bozulma olabilir. FSMO rolleri birbiri arasında online veya offline olarak taşınabilir.Online taşıma işleminde sunucular birbilerine networkten erişebilir durumdadır.(Resim-1)

(Resim-1 Online rol transferi)
Offline rol transferinde ise sunuculardan rolleri üzerinde tutan DC’ye herhangi bir nedenden dolayı ulaşılamamaktadır.(Resim-2)

(Resim-2)
1.Online Rol Transferi:


Online rol transferi için DC ile Additional DC network üzerinden birbirlerine erişebilmelidir.
Bu durumda rolleri transfer etmek için rolleri üzerine alacağımız Server’ın MMC consolundan transfer edeceğimiz rolün bulunduğu kısma gelip change butonunu tıklatmamız ve çıkan uyarıya yes dememiz yeterli olcaktır.
2.Seizing An Operations Master Role (Offline Rol Transferi):
ü DC’den rolleri zorla alma işlemidir.
ü DC’ye network ten erişilemiyorsa kullanılır.
ü Ntdsutil komutu kullanılarak gerekli işlemler yapılır.
1.Run>ntdsutil>OK
2.Açılan pencerede “roles” yazıp ENTER denilir.

3.Fsmo maintenance: connections yazılıp ENTER denilir.

4.Server connections: connect to server “bağlanmak istediğimiz DC’nin FQDN’i ” yazılıp ENTER denilir.Bağlanacağımız DC Additional Domain Controller yani rolleri üzerine alacağımız DC dir.

5.Bağlantı yapıldığında “quit” ile “fsmo maintenance” menüsüne dönülür.

6.Alınmak istenen rol “seize rol ismi” şeklinde yazılıp Enter’a basılır.

7.ENTER denildikten sonra “almak istediğimiz rolü bağlandığımız server üzerine çekmeye emin olup olmadığımız” sorgusu gelir.YES diyerek onaylanır.

8.Bu işlemden sonra Additional DC’nin schema master rolünü ele geçirdiği görülebilir.

Kolay gelsin….
(Visited 11981 times)
3 yorum
serhat on February 25th, 2010
Ellerine saglık ATANUR HOCAM , cok acıklayıcı olmus.
HAKAN on February 25th, 2010
güzel bir anlatım olmuş teşekkürler hocam

Cenk METE on February 9th, 2009
Eline sağlık Atanur Hocam.