Я бачив інші питання та документи щодо цього, але є деякі речі, які все ще мене бентежать. Ось документи та запитання, які я бачив:
- Вийдіть з мертвого контролера домену Windows 2003
- Захоплення ролей FSMO у Петрі
- Використання NTDSUtil.exe для передачі або вилучення ролей FSMO до контролера домену - Microsoft Knowledgebase
- Розміщення та оптимізація FSMO на контролерах домену Active Directory - база знань Microsoft
- Як видалити дані в Active Directory після невдалого демонтажу контролера домену
Навколишнє середовище містить два сервери Windows та численні клієнти. Контролер домену - це Windows 2003 SP2, який працює з Windows 2000 Native AD. Інший сервер (зовсім не постійний струм) - це Windows 2000 SP4 (він розміщує утиліту для перевірки вірусів).
Результати netdom query fsmo
:
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
Результати dcdiag
:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\MYSELF
Starting test: Connectivity
The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
resolved, the server name (MYSELF.office.local) resolved to the IP
address (192.168.9.101) and was pingable. Check that the IP address
is registered correctly with the DNS server.
......................... MYSELF failed test Connectivity
Doing primary tests
Testing server: Default-First-Site\MYSELF
Skipping all tests, because server MYSELF is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : office
Starting test: CrossRefValidation
......................... office passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... office passed test CheckSDRefDom
Running enterprise tests on : office.local
Starting test: Intersite
......................... office.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... office.local failed test FsmoCheck
Ось мої запитання (вибачте мене, якщо їх занадто багато питань для початківців):
- Чи перераховані ролі від
netdom query fsmo
тих самих, які я бачив, перераховані в іншому місці? Наприклад, чи є власник ролі домену таким же, як Master Nameing Master ? Чи менеджер пулу RID збігається з роллю RID ? - Які погані речі можуть статися, якщо я захоплю одну з цих ролей?
- Чи помітять користувачі?
- Цей настрій тривав давно, і люди функціонували більш-менш нормально; чи захоплення ролі PDC змінить це?
- Деякі з цих документів передбачають страшні наслідки для виконання всіх ролей в одному постійному тоці. Якщо клієнтська база не більше 20 - а може, й менше 10 днів - чи справді проблема з усіма ролями в одному DC?
- Чи є якісь застереження щодо виконання процесу очищення, рекомендованого Microsoft для видалення старого постійного струму з Active Directory?
Також - майже дотичне запитання - якщо я буду модернізувати домен до Windows 2003 AD (зараз чи в майбутньому), чи це щось змінить у захопленні ролей FSMO?
PS: Я підозрюю, що проблеми з DNS пов'язані із спробою використання DNS, що не належить Microsoft, яка не підтримувала Microsoft Dynamic DNS; Я думаю, що працює Windows DNS, але ще не перевіряли його на належне функціонування та налаштування.