Ich habe andere Fragen und Dokumente dazu gesehen, aber es gibt einige Dinge, die mich immer noch verwirren. Hier sind die Dokumente und Fragen, die ich gesehen habe:
- Entfernen Sie einen toten Windows 2003-Domänencontroller
- Übernahme von FSMO-Rollen durch Petri
- Verwenden von NTDSUtil.exe zum Übertragen oder Übernehmen von FSMO-Rollen auf einen Domänencontroller - Microsoft Knowledgebase
- FSMO-Platzierung und -Optimierung auf Active Directory-Domänencontrollern - Microsoft Knowledgebase
- Entfernen von Daten in Active Directory nach einer erfolglosen Herabstufung des Domänencontrollers
Die Umgebung enthält zwei Windows-Server und zahlreiche Clients. Der Domänencontroller ist Windows 2003 SP2, auf dem Windows 2000 Native AD ausgeführt wird. Der andere Server (überhaupt kein DC) ist Windows 2000 SP4 (auf dem sich ein Dienstprogramm zur Virenprüfung befindet).
Ergebnisse von netdom query fsmo
:
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
Ergebnisse von dcdiag
:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\MYSELF
Starting test: Connectivity
The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
resolved, the server name (MYSELF.office.local) resolved to the IP
address (192.168.9.101) and was pingable. Check that the IP address
is registered correctly with the DNS server.
......................... MYSELF failed test Connectivity
Doing primary tests
Testing server: Default-First-Site\MYSELF
Skipping all tests, because server MYSELF is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : office
Starting test: CrossRefValidation
......................... office passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... office passed test CheckSDRefDom
Running enterprise tests on : office.local
Starting test: Intersite
......................... office.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... office.local failed test FsmoCheck
Hier sind meine Fragen (entschuldigen Sie, wenn es sich um Anfängerfragen handelt):
- Sind die Rollen von den Rollen aufgelistet
netdom query fsmo
, die ich an anderer Stelle gesehen habe? Ist der Domänenrollenbesitzer beispielsweise derselbe wie der Domänennamen-Master ? Ist der RID-Pool-Manager mit der RID- Rolle identisch ? - Was sind die schlimmen Dinge, die passieren könnten, wenn ich eine dieser Rollen übernehme?
- Werden die Benutzer es bemerken?
- Diese Einrichtung hat lange gedauert und die Menschen haben mehr oder weniger normal funktioniert. Wird die Besetzung der PDC-Rolle dies ändern?
- Einige dieser Dokumente sagen schwerwiegende Konsequenzen voraus, wenn alle Rollen auf einem Domänencontroller liegen. Ist es bei einem Kundenstamm von nicht mehr als 20 und vielleicht weniger als 10 Tagen ein echtes Problem, alle Rollen in einem DC zu haben?
- Gibt es irgendwelche Einschränkungen bei der Durchführung des von Microsoft empfohlenen Bereinigungsprozesses, um den alten Domänencontroller aus Active Directory zu entfernen?
Auch - eine fast tangentiale Frage - wenn ich die Domäne auf ein Windows 2003 AD (jetzt oder in der Zukunft) aktualisiere, ändert sich dadurch etwas an der Belegung der FSMO-Rollen?
PS: Ich vermute, dass die DNS-Probleme damit zu tun haben, dass versucht wurde, ein Nicht-Microsoft-DNS zu verwenden, das das dynamische DNS von Microsoft nicht unterstützt. Ich denke, dass ein Windows-DNS ausgeführt wird, habe es aber noch nicht auf ordnungsgemäße Funktion überprüft und eingerichtet.