Saya telah melihat pertanyaan dan dokumen lain tentang melakukan ini, tetapi ada beberapa hal yang masih membingungkan saya. Berikut adalah dokumen dan pertanyaan yang pernah saya lihat:
- Pensiunan Pengontrol Domain Windows 2003 yang Mati
- Merebut Peran FSMO dari Petri
- Menggunakan NTDSUtil.exe untuk mentransfer atau merebut peran FSMO ke pengontrol domain - Microsoft Knowledgebase
- Penempatan dan optimisasi FSMO pada contollers domain Direktori Aktif - Microsoft Knowledgebase
- Cara menghapus data di Active Directory setelah penurunan pangkat pengontrol domain tidak berhasil
Lingkungan berisi dua server Windows dan banyak klien. Pengontrol Domain adalah Windows 2003 SP2 yang berjalan dengan Windows 2000 Native AD. Server lain (bukan DC sama sekali) adalah Windows 2000 SP4 (ini hosting utilitas pemeriksaan virus).
Hasil dari netdom query fsmo
:
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
Hasil dari dcdiag
:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\MYSELF
Starting test: Connectivity
The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
resolved, the server name (MYSELF.office.local) resolved to the IP
address (192.168.9.101) and was pingable. Check that the IP address
is registered correctly with the DNS server.
......................... MYSELF failed test Connectivity
Doing primary tests
Testing server: Default-First-Site\MYSELF
Skipping all tests, because server MYSELF is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : office
Starting test: CrossRefValidation
......................... office passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... office passed test CheckSDRefDom
Running enterprise tests on : office.local
Starting test: Intersite
......................... office.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... office.local failed test FsmoCheck
Inilah pertanyaan saya (maafkan saya jika terlalu banyak pertanyaan pemula):
- Apakah peran terdaftar dari
netdom query fsmo
yang sama yang saya lihat tercantum di tempat lain? Misalnya, apakah pemilik peran Domain sama dengan Master Penamaan Domain ? Apakah RID Pool Manager sama dengan peran RID ? - Apa hal buruk yang bisa terjadi jika saya mengambil salah satu dari peran ini?
- Akankah pengguna memperhatikan?
- Pengaturan ini telah berlangsung lama dan orang-orang telah berfungsi lebih atau kurang secara normal; Apakah merebut peran PDC akan mengubah ini?
- Beberapa dari dokumen-dokumen ini memprediksi konsekuensi mengerikan untuk memiliki semua peran dalam satu DC. Dengan basis klien tidak lebih dari 20 - dan mungkin kurang dari 10 hari - apakah semua peran di satu DC merupakan masalah nyata?
- Apakah ada peringatan untuk melakukan proses pembersihan yang direkomendasikan oleh Microsoft untuk menghapus DC lama dari Active Directory?
Juga - pertanyaan yang hampir tangensial - jika saya memutakhirkan domain ke Windows 2003 AD (sekarang atau di masa depan) apakah ini mengubah apa pun dalam perebutan peran FSMO?
PS: Saya menduga masalah DNS ada hubungannya dengan mencoba menggunakan DNS non-Microsoft yang tidak mendukung DNS Dinamis Microsoft; Saya pikir ada DNS Windows yang berjalan tetapi belum diaudit untuk berfungsi dengan benar dan mengaturnya.