Score:1

จะเกิดอะไรขึ้นเมื่อตัวยึด FSMO หยุดทำงาน

ธง us

สมมติว่าฉันมี DC 2 แห่งและหนึ่งในนั้นที่มีหน้าที่ FSMO ทั้งหมดหยุดทำงาน

โปรดแก้ไขฉันหากฉันผิด แต่จากสิ่งที่ฉันเข้าใจ:

ไม่มี Schema Master = ไม่มีการอัปเดตรายละเอียดผู้ใช้ ไม่มีการสร้างนโยบายผู้ใช้\คอมพิวเตอร์\กลุ่ม\กลุ่มใหม่
ไม่มี RIF Master = ไม่มีการแก้ไขหรือเพิ่มการอนุญาตใหม่ให้กับไฟล์\ผู้ใช้\กลุ่ม
ไม่มีต้นแบบการตั้งชื่อโดเมน = ไม่มีการเพิ่มโดเมนใหม่ในฟอเรสต์
ไม่มี PDC Emulator = ไม่มีการซิงโครไนซ์เวลา ไม่มีการเปลี่ยนหรือรีเซ็ตรหัสผ่าน ไม่มีการล็อคบัญชี
ไม่มี Infrastructure Master = ไม่มีวัตถุอ้างอิงข้ามระหว่างโดเมน แต่เฉพาะในกรณีที่คุณมี DC แค็ตตาล็อกที่ไม่ใช่ส่วนกลาง นอกจากนี้ยังไม่มีการลบวัตถุ

นอกจากนี้ สมมติว่า DC ที่มีบทบาท FSMO ทั้งหมดดับลงเป็นเวลา 1 ชั่วโมงและกลับมาออนไลน์ ฉันคิดว่าการเปลี่ยนแปลงที่ทำในช่วงเวลานั้นจะถูกเขียนทับหรือไม่

Score:1
ธง cn

คุณต้องอ่านเอกสารอย่างแท้จริง มันบอกว่าสิ่งต่าง ๆ ได้รับการจัดการอย่างไรและจะจัดการกับความสับสนมากมาย

เช่น.:

ไม่มี Schema Master - คุณคิดผิด schema master รับผิดชอบ SCHEMA การอัปเดตรายละเอียดผู้ใช้ไม่ได้เปลี่ยนสคีมา การอัปเดตสคีมาคือ (เช่น การเพิ่มฟิลด์ไปยังวัตถุผู้ใช้)

ไม่มี RIF ต้นแบบ (เป็น RID ไม่ใช่ RIF) - คุณสามารถเพิ่มสิทธิ์ได้ตามต้องการ เนื่องจากไม่ได้สร้าง RID หัวหน้ากรมชลประทานมีหน้าที่รับผิดชอบในการแจกจ่ายกรมชลประทาน เช่นเดียวกับเมื่อผู้ใช้ถูกสร้างขึ้น (วัตถุใหม่) นี่คือประเด็น - การกำจัดแคชที่ไม่ได้ใช้ทั้งหมดของ DCดังนั้น มาสเตอร์ RID หยุดทำงานเป็นเวลาหนึ่งชั่วโมงจึงไม่ใช่ปัญหา เว้นแต่ว่าคุณจะพยายามสร้างผู้ใช้หลายพันคนใน DC อื่นในช่วงเวลานี้

ไม่มี PDC Emulator: Time Sync ไม่แน่ใจ (เนื่องจากทำผ่าน PDC emulator) แต่ทำไม PW เปลี่ยนหรือรีเซ็ต คุณมีเครื่อง windows รุ่นเก่าที่ใช้แนวคิด PDC / API แบบเก่าหรือไม่ เพราะอย่างอื่นไม่มีเหตุผลนี้ ฉันพบข้อมูลที่ระบุว่าเป็นอย่างอื่นในข้อมูลทางเทคนิคที่ไม่จำเป็นในปัจจุบัน ดังนั้น - ค่อนข้างซับซ้อนเล็กน้อย

รายการดำเนินต่อไป ดูเหมือนว่าคุณมีข้อจำกัดเพราะดูเหมือนว่าคุณไม่มีความคิดที่แท้จริงว่าบทบาทนั้นทำอะไร

อย่างไรก็ตาม เอกสารที่คุณต้องการค้นหาอยู่ที่นี่:

https://docs.microsoft.com/en-us/troubleshoot/windows-server/identity/fsmo-roles

โดยทั่วไปถือว่าบทบาทไม่จำเป็นต้องดำเนินการตลอดเวลา - ในหลายกรณี ระบบจะทำงานโดยมีข้อจำกัด (เช่น ไม่มีการอัปเดตที่ต้องมีการอัปเดตสคีมาเมื่อต้นแบบสคีมาออฟไลน์ แต่คุณสามารถอัปเดตออบเจกต์ได้เนื่องจากนี่ไม่ใช่สคีมา อัปเดต).

us flag
ฉันอ่านเอกสารเดียวกันกับที่คุณพูดถึงและเกี่ยวกับ PDC ที่ระบุว่า: "การเปลี่ยนแปลงรหัสผ่านที่ทำโดย DC อื่นในโดเมนจะถูกจำลองแบบพิเศษไปยังโปรแกรมจำลอง PDC การล็อกบัญชีได้รับการประมวลผลบนโปรแกรมจำลอง PDC" หากไม่มี PDC ที่จะยอมรับการรีเซ็ตหรือการล็อกเอาต์ จะทำอย่างไร นอกจากนี้ "โปรแกรมจำลอง PDC จำเป็นต่อการซิงโครไนซ์เวลาในองค์กร" ฉันเดาว่าเซิร์ฟเวอร์ของฉันไม่เก่าขนาดนั้น...
cn flag
ใช่ แต่ pw เปลี่ยน - คุณรู้ถึงความหมายของ "สิทธิพิเศษ" หรือไม่? คุณไปที่ "PDC REQUIRED" - นั่นไม่ได้หมายถึงอะไร "แล้วอะไร" - DC ใด ๆ การเปลี่ยนแปลง PW สามารถทำซ้ำได้ นอกจากนี้คุณยังบอกว่าเวิร์กสเตชันเก่ากับเซิร์ฟเวอร์ของคุณเก่าหรือไม่ เอาเลยสามัญสำนึกบางอย่าง ฉันหมายถึงเครื่อง windows เก่าเหมือนเก่า - ก่อนไดเรกทอรีที่ใช้งานใหม่ เครื่องเหล่านั้นใช้ non-kerberos และจะเชื่อมต่อกับ PDC เนื่องจากไม่มีมัลติมาสเตอร์
us flag
เอกสารที่คุณส่งมาใช้กับ Win 2012 R2 นั่นเป็นจำนวนมากหลังจากเริ่มต้นยุค Multi-Master ถึงกระนั้นก็ยังระบุและฉันอ้างว่า "โปรแกรมจำลอง PDC จำเป็นต่อการซิงโครไนซ์เวลาในองค์กร" พวกเขาทำขึ้นหรือไม่
cn flag
ไม่มันไม่ใช่. มันเป็นวิธีที่หลังจากเริ่มต้นมัลติมาสเตอร์ แต่เมื่อคุณพูดถึงองค์กรที่นั่น แม้ตอนนี้ก็ยังมีเครื่องจักรเก่าอยู่มากมาย มิฉะนั้น - ฉันออกไป ขออภัย คุณได้คำตอบแล้ว พูดคุยกับฉันคุณต้องจ่ายเงิน เสียเวลาสอนประวัติศาสตร์ไม่ใช่งานอดิเรกของฉัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา