Я видел другие вопросы и документы об этом, но есть некоторые вещи, которые все еще смущают меня. Вот документы и вопросы, которые я видел:
- Удалите мертвый контроллер домена Windows 2003
- Изъятие роли ФСМО у Петри
- Использование NTDSUtil.exe для передачи или захвата ролей FSMO на контроллер домена - Microsoft Knowledgebase
- Размещение и оптимизация FSMO на контроллерах домена Active Directory - база знаний Microsoft
- Как удалить данные в Active Directory после неудачного понижения контроллера домена
Среда содержит два сервера Windows и множество клиентов. Контроллер домена - это Windows 2003 SP2, работающая с Windows 2000 Native AD. Другой сервер (вообще не DC) - Windows 2000 SP4 (на нем установлена утилита для проверки на вирусы).
Результаты от netdom query fsmo
:
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
Результаты от dcdiag
:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\MYSELF
Starting test: Connectivity
The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
resolved, the server name (MYSELF.office.local) resolved to the IP
address (192.168.9.101) and was pingable. Check that the IP address
is registered correctly with the DNS server.
......................... MYSELF failed test Connectivity
Doing primary tests
Testing server: Default-First-Site\MYSELF
Skipping all tests, because server MYSELF is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : office
Starting test: CrossRefValidation
......................... office passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... office passed test CheckSDRefDom
Running enterprise tests on : office.local
Starting test: Intersite
......................... office.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... office.local failed test FsmoCheck
Вот мои вопросы (извините, если они слишком много вопросов для начинающих):
- Перечислены ли роли из
netdom query fsmo
тех же, что я видел, в другом месте? Например, владелец роли домена совпадает с владельцем имен доменов ? Является ли RID Pool Manager тем же, что и роль RID ? - Какие плохие вещи могут случиться, если я займу одну из этих ролей?
- Заметят ли пользователи?
- Эта установка продолжалась долгое время, и люди функционировали более или менее нормально; захват роли PDC изменит это?
- Некоторые из этих документов предсказывают ужасные последствия для всех ролей на одном DC. С клиентской базой не более 20 - и, возможно, менее 10 - большинство дней - действительно ли наличие всех ролей на одном DC является реальной проблемой?
- Существуют ли какие-либо предостережения относительно выполнения процесса очистки, рекомендованного Microsoft для удаления старого контроллера домена из Active Directory?
Кроме того, почти тангенциальный вопрос - если бы я обновил домен до Windows 2003 AD (сейчас или в будущем), это что-то меняет в захвате ролей FSMO?
PS: я подозреваю, что проблемы с DNS связаны с попыткой использовать DNS не от Microsoft, который не поддерживает Microsoft Dynamic DNS; Я думаю, что есть работающий DNS Windows, но еще не проверил его на правильное функционирование и настройку.