ไม่จำเป็นต้องเดินโซเซ Active Directory ซึ่งเป็นระบบหลายหลักสามารถรักษาลำดับของตัวควบคุมโดเมนที่รีบูต
สำหรับความปลอดภัยและความซ้ำซ้อนมันเป็นเรื่องดีที่มีบทบาทแผ่กระจายไปทั่ว DC ต่าง ๆ ดังนั้นให้พิจารณาว่าสำหรับโครงการในอนาคต อย่างไรก็ตามนั่นไม่ใช่ข้อควรพิจารณาสำหรับการเรียบเครื่อง
แก้ไข
เพื่อที่อยู่ความคิดเห็นต่อไปนี้:
ฉันอ่านที่ไหนสักแห่งที่ถ่ายโอนบทบาท FSMO แม้ว่าจะไม่จำเป็นก็ตามอาจเป็น 'การป้องกันเชิงรุก' ในกรณีที่เซิร์ฟเวอร์ไม่สามารถสำรองข้อมูลได้ (ดังนั้นรีบูต DC02 และ DC03 ก่อนโอนบทบาทแล้วรีบูต DC01)
ฉันคิดว่ามันสมเหตุสมผลจากมุมมองทางทฤษฎีอย่างเคร่งครัด ตัวควบคุมโดเมนที่มีบทบาท FSMO ทั้งหมดที่ขึ้นรองเท้าผ้าใบเป็นสิ่งที่น่ากลัวที่จะทน อย่างไรก็ตามในทางปฏิบัติฉันเห็นปัญหาสองอย่าง:
- เซิร์ฟเวอร์ไม่ควรคิดเหมือนแก้วไนโตรกลีเซอรีนที่ด้านหลังของสัตว์จำพวกลิง หากการเตรียมการรีบูตเซิร์ฟเวอร์ของคุณทำให้เกิดอาการวิงเวียนศีรษะทำให้คุณปากแห้งและมิฉะนั้นจะทำให้คุณต้องการเริ่มต้นใช้ผลิตภัณฑ์ทำความสะอาดบ้านในทางที่ผิดโซลูชันจะไม่เริ่มบทบาท FSMO แต่จะทำให้เซิร์ฟเวอร์ของคุณอยู่ในสภาวะที่ ทำให้คุณสะดวกสบายกับการรีบูตเครื่อง เซิร์ฟเวอร์ที่มีการจัดการที่ดีนั้นเป็นสิ่งที่มีเสถียรภาพที่สามารถรีบูทได้ด้วยการใช้งานที่ผิด
- การย้ายบทบาท FSMO ในขณะที่ในทางเทคนิคนั้นง่ายเพียงแค่คลิกเมาส์ไม่กี่ครั้งใน MMC ไม่ใช่สิ่งที่น่ายินดีที่จะทำให้คนหนึ่งเล่นเกมเร้าใจของ "FSMO, FSMO ผู้ที่ได้รับ FSMO!" สำหรับ Patch ทุกวันอังคาร (ซึ่งบังเอิญมาก่อน "Career Change Wednesday")
ในระยะสั้นอย่าย้ายบทบาท FSMO ยกเว้นเพื่อฝึกฝนหลักคำสอนด้านวิศวกรรมระบบที่ดี เว้นแต่ห้องเซิร์ฟเวอร์ของคุณเต็มไปด้วยค่าง ในกรณีนี้เฮ้ ... ค่าง!