Bạn thực sự cần phải đọc tài liệu. Nó cho biết mọi thứ được xử lý như thế nào và sẽ xử lý rất nhiều sự nhầm lẫn.
I E.:
Không có Schema Master - bạn SAI. Chủ lược đồ chịu trách nhiệm về SCHEMA. Cập nhật chi tiết người dùng không thay đổi lược đồ. Cập nhật lược đồ là (tức là thêm một trường vào đối tượng người dùng).
Không có RIF chính (đó là RID, không phải RIF) - bạn có thể thêm quyền theo ý muốn, vì điều này không tạo RID. RID master chịu trách nhiệm phân phát RID's. Giống như khi NGƯỜI DÙNG ĐƯỢC TẠO (đối tượng mới). Tuy nhiên, đây là vấn đề - tất cả RID KHÔNG SỬ DỤNG CACHE của DC.Vì vậy, một RID master ngừng hoạt động trong một giờ hầu như không phải là vấn đề trừ khi bạn cố gắng tạo hàng nghìn người dùng trên một DC khác trong thời gian này.
Không có Trình giả lập PDC: Đồng bộ hóa thời gian không chắc chắn (vì điều này được thực hiện thông qua trình giả lập PDC), nhưng tại sao PW lại thay đổi hoặc đặt lại? Bạn có các máy windows cũ đến mức chúng sử dụng khái niệm/API PDC cũ? Bởi vì nếu không thì không có lý do cho việc này. Tôi thấy thông tin nói khác trong thông tin kỹ thuật hiện tại không nhất thiết - hơi phức tạp.
Danh sách cứ kéo dài. Bạn dường như tạo ra những hạn chế bởi vì có vẻ như bạn không biết thực sự vai trò của mình là gì.
Nhưng dù sao, tài liệu chính xác mà bạn tìm kiếm là ở đây:
https://docs.microsoft.com/en-us/troubleshoot/windows-server/identity/fsmo-roles
Nói chung, giả định rằng các vai trò không cần thiết phải hoạt động mọi lúc - trong nhiều trường hợp, hệ thống sẽ hoạt động với các hạn chế (nghĩa là không có bản cập nhật nào yêu cầu cập nhật lược đồ khi chủ lược đồ ngoại tuyến, nhưng bạn CÓ THỂ cập nhật ĐỐI TƯỢNG vì đây không phải là lược đồ cập nhật).