ฉันเคยเห็นคำถามและเอกสารอื่นเกี่ยวกับการทำสิ่งนี้ แต่มีบางสิ่งที่ยังคงทำให้ฉันสับสน นี่คือเอกสารและคำถามที่ฉันได้เห็น:
- ออกตัวควบคุมโดเมน Windows 2003 Dead
- การยึดบทบาท FSMOจาก Petri
- ใช้ NTDSUtil.exe เพื่อถ่ายโอนหรือยึดบทบาท FSMO ไปยังตัวควบคุมโดเมน - Microsoft Knowledgebase
- การจัดวางและเพิ่มประสิทธิภาพ FSMO บนตัวควบคุมโดเมน Active Directory - Microsoft Knowledgebase
- วิธีลบข้อมูลใน Active Directory หลังจากการลดระดับโดเมนคอนโทรลเลอร์ที่ไม่สำเร็จ
สภาพแวดล้อมประกอบด้วยเซิร์ฟเวอร์ Windows สองเครื่องและไคลเอนต์จำนวนมาก ตัวควบคุมโดเมนคือ Windows 2003 SP2 ที่ทำงานพร้อมกับ Windows 2000 Native AD เซิร์ฟเวอร์อื่น (ไม่ใช่ DC เลย) คือ Windows 2000 SP4 (เป็นโฮสต์ของยูทิลิตี้ตรวจสอบไวรัส)
ผลลัพธ์จากnetdom query fsmo
:
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
ผลลัพธ์จากdcdiag
:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\MYSELF
Starting test: Connectivity
The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
resolved, the server name (MYSELF.office.local) resolved to the IP
address (192.168.9.101) and was pingable. Check that the IP address
is registered correctly with the DNS server.
......................... MYSELF failed test Connectivity
Doing primary tests
Testing server: Default-First-Site\MYSELF
Skipping all tests, because server MYSELF is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : office
Starting test: CrossRefValidation
......................... office passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... office passed test CheckSDRefDom
Running enterprise tests on : office.local
Starting test: Intersite
......................... office.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... office.local failed test FsmoCheck
นี่คือคำถามของฉัน (ให้อภัยฉันหากพวกเขามีคำถามเริ่มต้นมากเกินไป):
- บทบาทมีการระบุไว้จากบทบาท
netdom query fsmo
เดียวกับที่ฉันเคยเห็นในที่อื่นหรือไม่ ตัวอย่างเช่นเป็นเจ้าของบทบาทโดเมนเหมือนกับDomain Naming Masterหรือไม่ คือกรมชลประทานผู้จัดการสระว่ายน้ำเช่นเดียวกับกรมชลประทานบทบาท? - อะไรคือสิ่งที่ไม่ดีที่อาจเกิดขึ้นได้หากฉันยึดหนึ่งในบทบาทเหล่านี้
- ผู้ใช้จะสังเกตเห็นหรือไม่
- การตั้งค่านี้ดำเนินมาเป็นเวลานานและผู้คนทำงานได้ไม่มากก็น้อย กำลังยึดบทบาท PDC ที่จะเปลี่ยนแปลงสิ่งนี้หรือไม่
- เอกสารเหล่านี้บางส่วนทำนายถึงผลกระทบร้ายแรงต่อการมีบทบาททั้งหมดใน DC หนึ่งอัน ด้วยฐานลูกค้าไม่เกิน 20 - และอาจน้อยกว่า 10 วันส่วนใหญ่ - การมีบทบาททั้งหมดใน DC หนึ่งรายการเป็นปัญหาจริงหรือไม่
- มีคำเตือนในการดำเนินการกระบวนการล้างข้อมูลที่ Microsoft แนะนำให้นำ DC เก่าออกจาก Active Directory หรือไม่
ยิ่งไปกว่านั้น - คำถามที่ใกล้เคียง - ถ้าฉันอัพเกรดโดเมนเป็น Windows 2003 AD (ตอนนี้หรือในอนาคต) สิ่งนี้จะเปลี่ยนแปลงอะไรในการยึดบทบาท FSMO หรือไม่?
PS: ฉันสงสัยว่าปัญหา DNS เกี่ยวข้องกับการพยายามใช้ DNS ที่ไม่ใช่ของ Microsoft ที่ไม่สนับสนุน Dynamic DNS ของ Microsoft ฉันคิดว่ามี DNS Windows ทำงานอยู่ แต่ยังไม่ได้ตรวจสอบเพื่อการทำงานที่เหมาะสมและตั้งค่า