이 작업에 대한 다른 질문과 문서를 보았지만 여전히 혼란 스럽습니다. 내가 본 문서와 질문은 다음과 같습니다.
- 죽은 Windows 2003 도메인 컨트롤러 폐기
- Petri에서 FSMO 역할 포착
- NTDSUtil.exe를 사용하여 FSMO 역할을 도메인 컨트롤러로 전송 또는 압류 -Microsoft Knowledgebase
- Active Directory 도메인 관리자의 FSMO 배치 및 최적화 -Microsoft 기술 자료
- 실패한 도메인 컨트롤러 수준 내리기 후 Active Directory에서 데이터를 제거하는 방법
환경에는 두 개의 Windows 서버와 수많은 클라이언트가 있습니다. 도메인 컨트롤러는 Windows 2000 Native AD로 실행되는 Windows 2003 SP2입니다. 다른 서버 (DC가 아님)는 Windows 2000 SP4 (바이러스 검사 유틸리티를 호스팅하고 있음)입니다.
결과 netdom query fsmo
:
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
결과 dcdiag
:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\MYSELF
Starting test: Connectivity
The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
resolved, the server name (MYSELF.office.local) resolved to the IP
address (192.168.9.101) and was pingable. Check that the IP address
is registered correctly with the DNS server.
......................... MYSELF failed test Connectivity
Doing primary tests
Testing server: Default-First-Site\MYSELF
Skipping all tests, because server MYSELF is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : office
Starting test: CrossRefValidation
......................... office passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... office passed test CheckSDRefDom
Running enterprise tests on : office.local
Starting test: Intersite
......................... office.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... office.local failed test FsmoCheck
여기 내 질문이 있습니다 (초보 질문이 너무 많으면 용서하십시오).
netdom query fsmo
내가 본 것과 동일한 역할로 나열된 역할 이 다른 곳에 나열되어 있습니까? 예를 들어 도메인 역할 소유자 가 도메인 명명 마스터 와 동일 합니까? 가 RID 풀 관리자 는 AS 같은 RID 역할?- 이러한 역할 중 하나를 탈취하면 발생할 수있는 나쁜 일은 무엇입니까?
- 사용자가 알 수 있습니까?
- 이 설정은 오랫동안 진행되어 왔으며 사람들은 다소 정상적으로 작동하고 있습니다. PDC 역할을 점유하면이를 변경할 것입니까?
- 이 문서 중 일부는 하나의 DC에서 모든 역할을 수행하는 데 따른 심각한 결과를 예측합니다. 20 개 이하, 아마도 10 일 이하의 클라이언트 기반으로 한 DC에서 모든 역할을 수행하는 것이 실제 문제입니까?
- Microsoft가 Active Directory에서 이전 DC를 제거하도록 권장하는 정리 프로세스를 수행 할 때주의해야 할 사항이 있습니까?
또한, 거의 실질적인 질문입니다. 도메인을 Windows 2003 AD (현재 또는 향후)로 업그레이드 한 경우 FSMO 역할을 압류 할 때이 점이 변경됩니까?
추신 : 나는 DNS 문제가 Microsoft의 동적 DNS를 지원하지 않는 Microsoft 이외의 DNS를 사용하려는 것과 관련이 있다고 생각합니다. Windows DNS가 실행되고 있다고 생각하지만 제대로 작동하고 설정되었는지 아직 감사하지 않았습니다.