Этикет контроллера домена после сбоя между Server 2003 и Server 2008 [закрыто]

У меня есть 2 контроллера домена в сети, не подключенной к Интернету, под управлением Windows Server 2008 R2. Они запускают RAID 5 на сервере с 8 жесткими дисками. Где-то на прошлой неделе загрузочный сектор на DC1 был поврежден, и мне не удалось восстановить сервер. Мне не нужно перестраивать сервер. Я читал об изменениях с Server 2003 на Server 2008. DC1 был основным контроллером домена, а теперь этого не произойдет, но все переходит к DC2. Я знаю, что в предыдущих версиях Windows Server вам приходилось делать на первичном, а на вторичном. Поскольку DC2 больше не видит DC1, могу ли я что-нибудь сделать с DC2, поскольку теперь он находится под контролем? Я думаю об очистке метаданных, но я не могу найти точной информации о том, что делать. Насколько я понимаю, контроллеры домена Server 2008 находятся в равных условиях и обеспечивают репликацию друг для друга, поэтому они должны быть одинаковыми?

0
задан 21 August 2017 в 15:21
2 ответа

Вы правы, говоря, что контроллеры домена больше не являются «первичными» или «вторичными» (хотя немного неверно по времени: это стало реальностью, когда Active Directory впервые была представлена ​​в Windows 2000, и вся эта штука "PDC / BDC" перестала существовать с Windows NT 4).

Однако есть некоторые вещи, которые специально выполняются на одном контроллере домена за раз, и они называются роли FSMO ; если отказавший DC удерживал один или несколько из них, вам придется принудительно передать («захватить») их оставшемуся: https://technet.microsoft.com/en-us/library/cc816779 ( v = ws.10) .aspx .

Кроме того, вам нужно будет немного почистить Active Directory, удалив все ссылки на мертвый контроллер домена: https://technet.microsoft. com / en-us / library / cc816907 (v = ws.10) .aspx .

И последнее, но не менее важное: после завершения очистки AD как можно скорее подключите другой контроллер домена; вам никогда не следует запускать домен Active Directory с одним контроллером домена , потому что, если и этот тоже сломаются, вы просто потеряете домен.

3
ответ дан 4 December 2019 в 11:43

Эта процедура идеально подходит для ваших нужд. Это называется захватом и используется для передачи ролей FSMO между «мертвым» и «рабочим» контроллером домена.

Процесс перемещения роли FSMO из нерабочего держателя роли в другой DC называется захватом ...

Если вы хотите узнать больше, прежде чем следовать инструкциям, прочтите это .

Просто, когда вы закончите, никогда не вызывайте DC1 снова после этого.

Я предупреждаю вас переименовать сервер в DC3 или что-нибудь еще, если вы планируете переустановить его в будущем.

1
ответ дан 4 December 2019 в 11:43

Теги

Похожие вопросы