
Ntdsutil.exe is a command-line tool for accessing and managing a Windows Active Directory database. Microsoft recommends that Ntdsutil only be used by experienced administrators and requires that the tool be used from an elevated command prompt.
Посмотрим хозяев FSMO ролей:
netdom query fsmo
Для управления ролями используется утилита:
ntdsutil
roles
connections
connect to server SERVER
q
Для передачи ролей используется команда:
transfer
naming master — хозяин именования домена
infrastructure master — хозяин инфраструктуры
PDC — эмулятор PDC
RID master — хозяин RID
schema master — хозяин схемы
Для примера:
transfer naming master
Для захвата ролей используется команда:
seize
Для примера:
seize naming master