Tôi đã thấy các câu hỏi và tài liệu khác về việc này, nhưng có một số điều vẫn làm tôi bối rối. Dưới đây là các tài liệu và câu hỏi tôi đã xem:
- Nghỉ hưu Bộ kiểm soát miền Windows 2003 đã chết
- Nắm bắt các vai trò của FSMO từ Petri
- Sử dụng NTDSUtil.exe để chuyển hoặc nắm bắt các vai trò FSMO sang bộ điều khiển miền - Microsoft knowledridease
- Vị trí và tối ưu hóa FSMO trên các trình điều khiển miền Active Directory - Microsoft knowledridease
- Cách xóa dữ liệu trong Active Directory sau khi hạ cấp bộ điều khiển miền không thành công
Môi trường chứa hai máy chủ Windows và nhiều máy khách. Bộ điều khiển miền là Windows 2003 SP2 chạy với Windows 2000 Native AD. Máy chủ khác (hoàn toàn không phải là DC) là Windows 2000 SP4 (nó lưu trữ tiện ích kiểm tra vi rút).
Kết quả từ netdom query fsmo
:
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
Kết quả từ dcdiag
:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\MYSELF
Starting test: Connectivity
The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
resolved, the server name (MYSELF.office.local) resolved to the IP
address (192.168.9.101) and was pingable. Check that the IP address
is registered correctly with the DNS server.
......................... MYSELF failed test Connectivity
Doing primary tests
Testing server: Default-First-Site\MYSELF
Skipping all tests, because server MYSELF is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : office
Starting test: CrossRefValidation
......................... office passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... office passed test CheckSDRefDom
Running enterprise tests on : office.local
Starting test: Intersite
......................... office.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... office.local failed test FsmoCheck
Đây là câu hỏi của tôi (xin lỗi tôi nếu chúng có quá nhiều câu hỏi dành cho người mới bắt đầu):
- Các vai trò được liệt kê từ
netdom query fsmo
cùng một vai trò tôi đã thấy được liệt kê ở nơi khác? Ví dụ: chủ sở hữu vai trò tên miền có giống như Tên miền chính ? Là RID Pool quản lý giống như các RID vai trò? - Những điều tồi tệ có thể xảy ra nếu tôi nắm giữ một trong những vai trò này là gì?
- Người dùng sẽ chú ý chứ?
- Việc thiết lập này đã diễn ra trong một thời gian dài và mọi người đã hoạt động bình thường ít nhiều; Là nắm giữ vai trò PDC sẽ thay đổi điều này?
- Một số tài liệu này dự đoán hậu quả thảm khốc khi có tất cả các vai trò trên một DC. Với cơ sở khách hàng không quá 20 - và có lẽ dưới 10 ngày hầu hết - có phải tất cả các vai trò trên một DC là một vấn đề thực sự?
- Có bất kỳ sự cẩn thận nào để thực hiện quy trình dọn dẹp được Microsoft khuyến nghị để loại bỏ DC cũ khỏi Active Directory không?
Ngoài ra - một câu hỏi gần như tiếp tuyến - nếu tôi nâng cấp tên miền lên Windows 2003 AD (hiện tại hoặc trong tương lai) thì điều này có thay đổi gì trong việc nắm bắt vai trò của FSMO không?
PS: Tôi nghi ngờ các sự cố DNS phải thực hiện khi cố gắng sử dụng DNS không phải của Microsoft không hỗ trợ DNS động của Microsoft; Tôi nghĩ rằng có một DNS Windows đang chạy nhưng chưa kiểm tra nó để hoạt động đúng và chưa được thiết lập.