ขั้นตอนในการรีบูต Domain Controllers?


9

เรามีเซิร์ฟเวอร์หลายเครื่องที่ทำงานเป็น Domain Controllers, "DC01", "DC02" และ "DC03" ด้วยเหตุผลบางอย่างเราต้องรีบูตพวกเขา

มีขั้นตอนเฉพาะที่ต้องปฏิบัติตามหรือไม่?

ข้อมูลเพิ่มเติม: "DC01" ปัจจุบันมีบทบาท FSMO ทั้งหมด ฉันควรโอนบทบาทไปยัง DC อื่นก่อนที่จะรีบูตหรือไม่

ข้อมูลเพิ่มเติม: DC01 เป็น Windows 2008 Enterprise DC02 และ DC03 เป็น Windows 2008 R2 Enterprise

คำตอบ:


14

ไม่จำเป็นต้องเดินโซเซ Active Directory ซึ่งเป็นระบบหลายหลักสามารถรักษาลำดับของตัวควบคุมโดเมนที่รีบูต

สำหรับความปลอดภัยและความซ้ำซ้อนมันเป็นเรื่องดีที่มีบทบาทแผ่กระจายไปทั่ว DC ต่าง ๆ ดังนั้นให้พิจารณาว่าสำหรับโครงการในอนาคต อย่างไรก็ตามนั่นไม่ใช่ข้อควรพิจารณาสำหรับการเรียบเครื่อง

แก้ไข

เพื่อที่อยู่ความคิดเห็นต่อไปนี้:

ฉันอ่านที่ไหนสักแห่งที่ถ่ายโอนบทบาท FSMO แม้ว่าจะไม่จำเป็นก็ตามอาจเป็น 'การป้องกันเชิงรุก' ในกรณีที่เซิร์ฟเวอร์ไม่สามารถสำรองข้อมูลได้ (ดังนั้นรีบูต DC02 และ DC03 ก่อนโอนบทบาทแล้วรีบูต DC01)

ฉันคิดว่ามันสมเหตุสมผลจากมุมมองทางทฤษฎีอย่างเคร่งครัด ตัวควบคุมโดเมนที่มีบทบาท FSMO ทั้งหมดที่ขึ้นรองเท้าผ้าใบเป็นสิ่งที่น่ากลัวที่จะทน อย่างไรก็ตามในทางปฏิบัติฉันเห็นปัญหาสองอย่าง:

  1. เซิร์ฟเวอร์ไม่ควรคิดเหมือนแก้วไนโตรกลีเซอรีนที่ด้านหลังของสัตว์จำพวกลิง หากการเตรียมการรีบูตเซิร์ฟเวอร์ของคุณทำให้เกิดอาการวิงเวียนศีรษะทำให้คุณปากแห้งและมิฉะนั้นจะทำให้คุณต้องการเริ่มต้นใช้ผลิตภัณฑ์ทำความสะอาดบ้านในทางที่ผิดโซลูชันจะไม่เริ่มบทบาท FSMO แต่จะทำให้เซิร์ฟเวอร์ของคุณอยู่ในสภาวะที่ ทำให้คุณสะดวกสบายกับการรีบูตเครื่อง เซิร์ฟเวอร์ที่มีการจัดการที่ดีนั้นเป็นสิ่งที่มีเสถียรภาพที่สามารถรีบูทได้ด้วยการใช้งานที่ผิด
  2. การย้ายบทบาท FSMO ในขณะที่ในทางเทคนิคนั้นง่ายเพียงแค่คลิกเมาส์ไม่กี่ครั้งใน MMC ไม่ใช่สิ่งที่น่ายินดีที่จะทำให้คนหนึ่งเล่นเกมเร้าใจของ "FSMO, FSMO ผู้ที่ได้รับ FSMO!" สำหรับ Patch ทุกวันอังคาร (ซึ่งบังเอิญมาก่อน "Career Change Wednesday")

ในระยะสั้นอย่าย้ายบทบาท FSMO ยกเว้นเพื่อฝึกฝนหลักคำสอนด้านวิศวกรรมระบบที่ดี เว้นแต่ห้องเซิร์ฟเวอร์ของคุณเต็มไปด้วยค่าง ในกรณีนี้เฮ้ ... ค่าง!


ขอบคุณสำหรับคำอธิบาย ก่อนที่ฉันจะเห็นคำตอบของคุณฉันอ่านที่ไหนสักแห่งที่ถ่ายโอนบทบาท FSMO แม้ว่าจะไม่จำเป็นก็ตาม แต่อาจเป็น 'การป้องกันเชิงรุก' ในกรณีที่เซิร์ฟเวอร์ไม่สามารถสำรองข้อมูลได้ (ดังนั้นรีบูต DC02 และ DC03 ก่อนโอนบทบาทแล้วรีบูต DC01) คุณคิดอย่างไร?
pepoluan

@pololuan อัพเดตคำตอบของฉัน!
Wesley

1
ฮ่า ๆ! ฮ่าฮ่าฮ่า: D. ... น่าเสียดายที่ DC01 เป็นของเหลือจาก ... อืม waaaay ย้อนกลับไปนานก่อนที่ฉันจะเข้าร่วม บริษัท ของฉัน อืม ... ฉันคิดว่าฉันจะย้ายบทบาทของ FSMO ไปสักครั้งและในอนาคต Zap DC01 และวางผีเพื่อพัก ขอบคุณที่สละเวลาตอบ! ทำเครื่องหมาย :)
pepoluan

2
"เซิร์ฟเวอร์ไม่ควรคิดเหมือนแก้วไนโตรกลีเซอรีนที่ด้านหลังของสัตว์จำพวกลิง" ที่ดีที่สุดที่เคยอุปมา
Massimo
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.