반응형

저번 포스트에서 GUI에서 작업마스터를 변경하는 법에 대해서 알아보았다. 

지금 포스터는 CMD 창을 이용하여 강제로 강제로 작업 마스터를 변경하는 방법을 알아보도록 한다. 


CMD는 다시 말하지만 작업 마스터가 죽었을 경우 강제로 AD2번에 해당하는 자식을 마스터로 변경한다고 

생각하면 된다. 




1. CMD창에서 작업마스터 변경 (RID 관리자 변경)

1) RID 관리자를 바꾸는 경우 cmd창에 순서대로 입력한다. 

  > ntdsutil

  > roles

  > connections

  > connect to server 전송할컴퓨터

  > quit

  > transfer rid master


2) RID 마스터의 도메인 역할을 "AD2" 서버로 전송하도록 하시겠습니까? "예" 선택실시 


3) RID에 대한 마스터가 변경되었음을 확인 


2. CMD창에서 작업마스터 변경 (관리자 점유)

   1) 작업 마스터가 점유할 수 있도록 seize 명령어 사용 

 > ntdsutil

 > roles

 > connections

 > connect to server 점유할 컴퓨터

 > quit

 > seize rid master


2) "점유할 컴퓨터" 서버가 아래 값의 RID Master 역할을 점유하게 하시겠습니까? "예" 선택 실시



반드시 이 2가지를 모두 성공을 해야만 한다. 

그리고 다시 > netdom query fsmo 명령어를 이용하여 현재 작업마스터로 할당된 서버가 어떤것인지 확인하면 된다. 






2가지 작업을 실시하여 작업 마스터를 변경하였다면 

다시 AD1번 OS를 설치하고 dcpromo를 이용하여 평상시 하는것 처럼 도메인 추가를 실시할 수 있다. 


이때 만약 AD1.ucce.ipcc에 대한 이름이 존재한다는 에러가 발생하여 추가가 되지 않을 경우에는 

작업 마스터 AD에서 AD1.ucce.ipcc에 대한 이름을 지워주면 된다. 


3. 도메인 컨트롤러에 대한 이름이 존재한다는 오류가 발생시 

1) "Active Directory 사이트 및 서비스" 실행 


2) Sites > Default-First-Site-Name > Servers > AD1 (이미 존재하는 컨트롤러) 를 삭제 실시 


3) "Active Directory 사용자 및 컴퓨터" 실행


4) "Domain Controllers" 선택 - AD1 (이미 존재하는 컨트롤러) 를 삭제 실시 


5) 다시 dcpromo에서 도메인 추가 실시함 



이렇게 작업 마스터를 변경 후 AD를 재설치할 수 있다. 

또한 재설치를 모두 마쳤으면 이전 포스터의 GUI환경에서 다시 작업 마스터를 변경해주면 된다. 


*** 참고 

AD 작업 마스터를 하지 않은 상태에서 dcpromo를 이용하여 도메인 클러스터를 만들경우 

자칫 잘못하면 AD 도메인이 완전 꼬일수 있으니 항상 작업 마스터를 변경하고 작업을 

실시 해야 함

(꼬였을 경우 Domain을 삭제할 수 없음) 





반응형