Algumas coisas acontecerão sem DC disponível:
-
Se o controlador de domínio for o único servidor DNS, a primeira reclamação você vai conseguir é que a internet está quebrada, porque os clientes têm sem DNS.
-
Como o DC normalmente também executa o DHCP, os computadores não conseguirão se conectar à rede. Computadores que já estão conectados continuarão trabalhando por algum tempo.
-
Os compartilhamentos de arquivos aos quais eles já estão conectados funcionarão bem por algum tempo (algumas horas provavelmente), até que sua sessão expire. Quando o arquivo servidor vai validar suas credenciais, ele não será capaz de falar para o DC, e não vai deixar ninguém se conectar mais.
-
Qualquer outra coisa que dependa da autenticação de diretório ativo (como sites do IIS, servidores VPN, etc.) não permitirá que as pessoas façam login. Dependendo da configuração, ele pode expulsar imediatamente as pessoas ou manter as sessões existentes e simplesmente não permitir novas.
-
Para os próprios computadores, as pessoas que usaram o computador recentemente ainda poderá fazer o login. Pessoas que não usaram o máquina antes, ou usado há muito tempo atrás não terá nenhum cache senhas, para que eles não possam fazer login até a conexão com o DC é restaurado.
-
Há consequências a longo prazo para se desconectar do DC - Eventualmente, ninguém poderá fazer login com uma conta de domínio. porque as senhas armazenadas em cache terão todas expiradas. Se você é não é possível se reconectar ao DC e não possui contas locais ativado, você pode acabar em uma situação onde você precisa usar utilitários como o NTPasswd para ativar a conta do administrador local.
A melhor prática para controladores de domínio é ter pelo menos dois deles. Tanto em uma rede do Windows depende do diretório ativo que você precisa da redundância. Para uma organização menor, ele pode compartilhar funções com servidores de arquivos, mas evitar que um controlador de domínio compartilhe um servidor com coisas como sharepoint e exchange (isso torna a restauração e a atualização muito difíceis de serem feitas corretamente)
Com dois controladores de domínio, se um deles morre, você pode reinstalar o servidor do Windows, configurá-lo como um novo controlador de domínio em um domínio existente e pronto. Sem tempo de inatividade. Com um único controlador de domínio, a restauração pode ser complicada. E enquanto você está restaurando, você tem pessoas chateadas que não podem fazer nada.