ใช่และไม่ใช่
การจำลองแบบ Active Directory โดยทั่วไปคือ multi-master คุณสามารถสร้างหรือเปลี่ยนวัตถุบนตัวควบคุมโดเมนที่เขียนได้และการเปลี่ยนแปลงนั้นจะถูกจำลองแบบไปยังตัวควบคุมโดเมนอื่นทั้งหมด ในแง่นี้แคบ DCs ทั้งหมด "เท่ากัน"
แต่มีการดำเนินการที่เลือกไม่กี่อย่างที่อาจมีมาสเตอร์เพียงคนเดียวในคราวเดียว สิ่งเหล่านี้เรียกว่าบทบาทการดำเนินงานหลักเดียวที่ยืดหยุ่น บทบาทเหล่านี้สามารถใช้งานได้บนตัวควบคุมโดเมนเดียวเท่านั้นในแต่ละครั้งและไม่สามารถลอยได้ด้วยตนเองในกรณีที่เกิดความล้มเหลว (ต้องทำการย้ายด้วยตนเอง) นอกจากนี้ยังมีบางสิ่งในโดเมนโฆษณาที่จะไม่ทำงานเว้นแต่บทบาท FSMO บางอย่าง ผู้ถือออนไลน์ (การเปลี่ยนแปลงรหัสผ่านการเพิ่มโดเมนลูก ฯลฯ ) ดังนั้นอาจกล่าวได้ว่าตัวควบคุมโดเมนทั้งหมดไม่เท่ากัน
นอกจากนี้ยังมีตัวควบคุมโดเมนที่ทำหน้าที่เป็นแคตตาล็อกส่วนกลาง ตัวควบคุมโดเมนแค็ตตาล็อกส่วนกลางเก็บสำเนาวัตถุทั้งหมดจากโดเมนอื่นในฟอเรสต์นั้น โดยที่ในฐานะตัวควบคุมโดเมนที่ไม่ใช่ GCs จะมีเฉพาะวัตถุจากโดเมนของตนเอง นี่เป็นอีกวิธีหนึ่งที่ DC ทั้งหมดอาจไม่เท่ากัน การกำหนดค่าที่ง่ายและแนะนำที่สุดคือให้ DC ทั้งหมดเป็น GCs แต่มันไม่ได้บังคับ
นอกจากนี้ยังมีตัวควบคุมโดเมนแบบอ่านอย่างเดียว (RODCs) ตามชื่อที่แสดงถึง DCs เหล่านี้ไม่สามารถเขียนได้
คุณสามารถจัดเก็บสิ่งต่าง ๆ บนตัวควบคุมโดเมนหนึ่ง (เช่นโซน DNS) ที่ไม่ได้จำลองแบบไปยังตัวควบคุมโดเมนอื่น
ไม่เลยพวกเขาไม่เท่ากัน 100% ในทุก ๆ คำ
มีคนพูดว่า "Primary Domain Controller" ด้วยเหตุผลทางประวัติศาสตร์ มันเคยเป็นแบบนั้นย้อนกลับไปใน NT 4 วัน แต่มีไม่ได้จริงๆเป็น "PDC" ใด ๆ เพิ่มเติม ในทำนองเดียวกันไม่มี "BDC" อีกต่อไป อย่าอ้างถึงพวกเขาเช่นนั้นโดยเฉพาะอย่างยิ่งหากคุณขอความช่วยเหลือในสถานที่เช่น Server Fault เพราะเราจะร้อนแรงในการแก้ไขคำศัพท์ของคุณซึ่งเราจะไม่สนใจคำถามหรือปัญหาจริงของคุณ
มีอะไรเป็นเป็นบทบาท FSMO เรียกว่า "หลักควบคุมโดเมนEmulator " หรือพีดีซีอี บทบาท PDCe นี้มีความสำคัญมากแม้ว่าเราจะยังไม่ควรอ้างถึงตัวควบคุมโดเมนที่มีบทบาทนี้ว่า "The PDC"
ในหลายองค์กรผู้คนปรับใช้ DC ในสำนักงานหลักของพวกเขาและพวกเขาอาจปรับใช้ DC อื่นในสถานที่ห่างไกล ... บางครั้งพวกเขาอ้างถึง DC เหล่านี้ว่า "หลัก" และ "สำรองข้อมูล" เพียงเพราะรูปแบบตรรกะขององค์กรของพวกเขา . แม้ว่า DCs ทั้งสองนั้นจะโฮสต์สำเนาโฆษณาที่เขียนได้แบบเต็ม
สิ่งที่แย่กว่านั้นคือยังคงมีการอ้างอิงถึง "PDC" จำนวนมากในวันนี้แม้ในเอกสารและเครื่องมือของ Microsoft ตัวอย่างเช่นเรียกใช้nltest /dclist:domain.com
หรือnetdom query fsmo
และเครื่องมือบรรทัดคำสั่งจะบอกคุณว่า "PDC" ของคุณคือใคร (อันที่จริงแล้วเป็นเจ้าของบทบาทPDC e FSMO ของคุณ) ยังมีการอ้างอิงจำนวนมากถึง "PDC" ใน Microsoft APIs และเอกสาร สิ่งนี้นำไปสู่ความสับสนมากมายด้วยเหตุผลทางประวัติศาสตร์
ฉันเคยเห็นที่หลาย ๆ คนประสบปัญหาเมื่อ DC ไม่ซิงค์กันอีกต่อไป อะไรคือสาเหตุหลักของสิ่งนั้นและสิ่งใดที่รู้ว่าเกิดขึ้น?
นั่นเป็นหัวข้อที่ใหญ่มากและมีหลายสาเหตุที่โฆษณาอาจมีความแตกต่างกันในสอง DC เครื่องมือในการแก้ไขปัญหาที่คุณใช้บ่อยที่สุดสำหรับปัญหาเหล่านี้คือrepadmin.exe
' dcdiag.exe
และบันทึกเหตุการณ์ AD บน DCs Google สำหรับ "วัตถุที่ค้างอยู่ในโฆษณา" ซึ่งอาจเป็นสิ่งที่น่าสนใจสำหรับคุณ
ฉันจะทิ้งคุณไว้กับสิ่งนี้จากตัวควบคุมโดเมน Server 2012 R2:
C:\> netdom query pdc
Primary domain controller for the domain:
DC01
The command completed successfully.