O Windows SBS 2008 tem dois DCs, o que acontecerá se o mestre travar

2

Esta é a primeira vez que estou fazendo esse tipo de configuração em um ambiente Windows. Vindo de um strong histórico de Linux, eu só queria verificar qual era o resultado esperado.

É uma rede de cerca de 20 PCs que tinha 1 Controlador de Domínio (Servidor 1), uma falha no disco rígido e uma recuperação que o mantinha meio morto e a maioria dos Snap-ins agora funcionavam. Eu configurei um novo controlador de domínio em um machnine diferente (servidor 2) e o promovi como um controlador de domínio. Portanto, agora há dois controladores de domínio, mas todos os FSMOs ainda estão no servidor 1. No entanto, devido à instabilidade do servidor 1, não tenho certeza se a replicação foi concluída com êxito. (Nota: - a maioria dos usuários no ADUS não está no console do SBS quando selecionada no Servidor 2).

Minha pergunta seria, se eu for fisicamente retirar o cabo de rede do servidor 1 Quem tem todos os FSMOs atuais seria o servidor 2 automaticamente promovido a esses FSMO's

Eu verifiquei por vários dias na internet para encontrar um cenário semelhante, Todos os tópicos eram sobre demoting servidor1, mas eu gostaria de ter um plano de fallback onde eu posso ligar o cabo de volta e remover o servidor 2 da rede

Obrigado antecipadamente

    
por niroshan.l 29.07.2014 / 03:25

1 resposta

2

My question would be, If i am to physically pull out the Network cable of Server 1 Who has all the current FSMO's would Server 2 automatically be promoted to these FSMO's

Não, as funções FSMO não serão movidas automaticamente.

Se você mover as funções FSMO de um controlador de domínio para outro enquanto os controladores de domínio estão em boas condições e operacionais, isso é chamado transferindo as funções FSMO normalmente e é o método preferido.

Se você mover as funções FSMO depois que o detentor da função FSMO original estiver permanentemente off-line ou fora da rede, isso é chamado com força confiscando as funções FSMO e é considerado um último recurso.

De qualquer forma, você deve fazer isso manualmente.

E uma dica muito importante - se você aproveitar as funções FSMO do antigo DC, nunca deverá colocar o antigo controlador de domínio novamente on-line na rede. Isso geralmente causa uma reversão do USN , o que pode ser uma dor real para remediar e, basicamente, deixar sua floresta AD em forma ainda pior do que era antes.

Você pode ou não precisar assumir os papéis - não temos informações suficientes para ter certeza disso. Você deve começar usando repadmin.exe e dcdiag.exe para determinar se a sua floresta é saudável o suficiente para transferir com graça as funções de FSMO.

Você pode transferir funções de FSMO por meio da GUI ou por meio de NTDSUTIL. No entanto, você pode aproveitar apenas via ntdsutil.

Como aproveitar as funções de FSMO

Você deve tentar transferir as funções normalmente, desde que não saiba realmente como o seu domínio AD é bom ou ruim. O Active Directory dirá se as condições não são adequadas para que as funções sejam transferidas normalmente.

(Eu pareço um anúncio farmacêutico - pergunte ao seu contratado se a transferência de FSMOs é ideal para você. Não transfira FSMOs se você não estiver saudável o suficiente para esse tipo de atividade ...)

    
por 29.07.2014 / 04:29