Widziałem inne pytania i dokumenty na ten temat, ale są pewne rzeczy, które wciąż mnie mylą. Oto dokumenty i pytania, które widziałem:
- Wycofaj kontroler domeny Dead Windows 2003
- Przechwytywanie ról FSMO od Petri
- Użycie NTDSUtil.exe do przeniesienia lub przejęcia ról FSMO do kontrolera domeny - Microsoft Knowledgebase
- Umieszczenie i optymalizacja FSMO w kontrolerach domen Active Directory - Baza wiedzy Microsoft
- Jak usunąć dane w usłudze Active Directory po nieudanej degradacji kontrolera domeny
Środowisko zawiera dwa serwery Windows i wielu klientów. Kontrolerem domeny jest system Windows 2003 z dodatkiem SP2 z macierzystą usługą Windows 2000 AD. Drugi serwer (wcale nie DC) to Windows 2000 SP4 (hostuje narzędzie do sprawdzania wirusów).
Wyniki z netdom query fsmo
:
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
Wyniki z dcdiag
:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\MYSELF
Starting test: Connectivity
The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
resolved, the server name (MYSELF.office.local) resolved to the IP
address (192.168.9.101) and was pingable. Check that the IP address
is registered correctly with the DNS server.
......................... MYSELF failed test Connectivity
Doing primary tests
Testing server: Default-First-Site\MYSELF
Skipping all tests, because server MYSELF is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : office
Starting test: CrossRefValidation
......................... office passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... office passed test CheckSDRefDom
Running enterprise tests on : office.local
Starting test: Intersite
......................... office.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... office.local failed test FsmoCheck
Oto moje pytania (przepraszam, jeśli to zbyt wiele pytań dla początkujących):
- Czy role wymienione
netdom query fsmo
na tych samych, które widziałem, wymieniono gdzie indziej? Na przykład, czy właściciel roli domeny jest taki sam jak wzorzec nazw domen ? Czy RID Pool Manager jest taki sam jak rola RID ? - Jakie są złe rzeczy, które mogą się zdarzyć, jeśli przejdę jedną z tych ról?
- Czy użytkownicy zauważą?
- Ta konfiguracja trwa już od dłuższego czasu, a ludzie funkcjonują mniej więcej normalnie; czy przejęcie roli PDC to zmieni?
- Niektóre z tych dokumentów przewidują tragiczne konsekwencje posiadania wszystkich ról na jednym DC. Z bazą klientów nie większą niż 20 - a być może krótszą niż 10 większości dni - czy posiadanie wszystkich ról na jednym DC jest prawdziwym problemem?
- Czy istnieją jakieś zastrzeżenia dotyczące wykonywania procedury czyszczenia zalecanej przez Microsoft w celu usunięcia starego kontrolera domeny z usługi Active Directory?
Także - prawie styczne pytanie - gdybym uaktualnił domenę do Windows 2003 AD (teraz lub w przyszłości) czy to coś zmieni w przejmowaniu ról FSMO?
PS: Podejrzewam, że problemy z DNS związane są z próbą użycia DNS innego niż Microsoft, który nie obsługiwał Dynamic DNS firmy Microsoft; Myślę, że działa DNS systemu Windows, ale jeszcze go nie sprawdziłem pod kątem poprawnego działania i konfiguracji.