Điểm:1

Điều gì xảy ra khi chủ sở hữu FSMO ngừng hoạt động?

lá cờ us

Giả sử tôi có 2 DC và một trong số chúng giữ tất cả các Vai trò FSMO bị hỏng.

Vui lòng sửa cho tôi nếu tôi sai nhưng từ những gì tôi hiểu:

Không có Schema Master = không cập nhật chi tiết người dùng, không tạo người dùng mới\máy tính\nhóm\chính sách nhóm.
Không có RIF Master = không áp dụng thay đổi hoặc thêm quyền mới cho tệp\người dùng\nhóm.
No Domain Naming Master = không thêm tên miền mới vào rừng.
Không có Trình giả lập PDC = không đồng bộ hóa thời gian, không thay đổi hoặc đặt lại mật khẩu, không khóa tài khoản.
Không có Cơ sở hạ tầng chính = không có đối tượng tham chiếu chéo giữa các miền mà chỉ ở nơi bạn có DC danh mục không toàn cục. Cũng không có việc xóa các đối tượng diễn ra.

Ngoài ra, giả sử rằng DC chứa tất cả các vai trò FSMO bị tắt trong 1 giờ và trực tuyến trở lại. Tôi cho rằng những thay đổi được thực hiện trong thời gian đó sẽ bị ghi đè?

Điểm:1
lá cờ cn

Bạn thực sự cần phải đọc tài liệu. Nó cho biết mọi thứ được xử lý như thế nào và sẽ xử lý rất nhiều sự nhầm lẫn.

I E.:

Không có Schema Master - bạn SAI. Chủ lược đồ chịu trách nhiệm về SCHEMA. Cập nhật chi tiết người dùng không thay đổi lược đồ. Cập nhật lược đồ là (tức là thêm một trường vào đối tượng người dùng).

Không có RIF chính (đó là RID, không phải RIF) - bạn có thể thêm quyền theo ý muốn, vì điều này không tạo RID. RID master chịu trách nhiệm phân phát RID's. Giống như khi NGƯỜI DÙNG ĐƯỢC TẠO (đối tượng mới). Tuy nhiên, đây là vấn đề - tất cả RID KHÔNG SỬ DỤNG CACHE của DC.Vì vậy, một RID master ngừng hoạt động trong một giờ hầu như không phải là vấn đề trừ khi bạn cố gắng tạo hàng nghìn người dùng trên một DC khác trong thời gian này.

Không có Trình giả lập PDC: Đồng bộ hóa thời gian không chắc chắn (vì điều này được thực hiện thông qua trình giả lập PDC), nhưng tại sao PW lại thay đổi hoặc đặt lại? Bạn có các máy windows cũ đến mức chúng sử dụng khái niệm/API PDC cũ? Bởi vì nếu không thì không có lý do cho việc này. Tôi thấy thông tin nói khác trong thông tin kỹ thuật hiện tại không nhất thiết - hơi phức tạp.

Danh sách cứ kéo dài. Bạn dường như tạo ra những hạn chế bởi vì có vẻ như bạn không biết thực sự vai trò của mình là gì.

Nhưng dù sao, tài liệu chính xác mà bạn tìm kiếm là ở đây:

https://docs.microsoft.com/en-us/troubleshoot/windows-server/identity/fsmo-roles

Nói chung, giả định rằng các vai trò không cần thiết phải hoạt động mọi lúc - trong nhiều trường hợp, hệ thống sẽ hoạt động với các hạn chế (nghĩa là không có bản cập nhật nào yêu cầu cập nhật lược đồ khi chủ lược đồ ngoại tuyến, nhưng bạn CÓ THỂ cập nhật ĐỐI TƯỢNG vì đây không phải là lược đồ cập nhật).

lá cờ us
Tôi đã đọc cùng một tài liệu mà bạn đã đề cập và về PDC, nó nói: "Các thay đổi mật khẩu được thực hiện bởi các DC khác trong miền được ưu tiên sao chép sang trình giả lập PDC. Khóa tài khoản được xử lý trên trình giả lập PDC." Nếu không có PDC nào ở đó để chấp nhận đặt lại cũng như khóa máy thì sao? Ngoài ra "Trình giả lập PDC là cần thiết để đồng bộ hóa thời gian trong doanh nghiệp". Tôi đoán máy chủ của tôi không quá cũ...
lá cờ cn
Vâng, nhưng pw thay đổi - bạn có biết ý nghĩa của "ưu tiên" không? Bạn chuyển từ đó sang "BẮT BUỘC PDC" - đó KHÔNG PHẢI LÀ Ý NGHĨA ƯU ĐÃI. "sau đó thì sao"?" - BẤT CỨ DC. Thay đổi PW sau đó có thể sao chép. Ngoài ra, bạn đi từ tôi nói máy trạm cũ đến máy chủ của bạn cũ? Thôi nào, MỘT SỐ lẽ thường tình. Ý tôi là máy windows cũ như cũ - trước thư mục hoạt động mới .Những máy đó sử dụng non-kerberos và sẽ kết nối với PDC vì không có multi master.
lá cờ us
Tài liệu bạn gửi cho tôi này áp dụng cho Win 2012 R2. Đó là RẤT NHIỀU sau khi bắt đầu kỷ nguyên Multi-Master. Tuy nhiên, nó vẫn tuyên bố và tôi trích dẫn "Trình giả lập PDC là cần thiết để đồng bộ hóa thời gian trong một doanh nghiệp." Họ đã bịa ra điều đó phải không?
lá cờ cn
Không có nó không phải là. Đó là CÁCH sau khi bắt đầu đa chủ, nhưng khi bạn nói về doanh nghiệp thì NGAY BÂY GIỜ Vẫn còn rất nhiều máy cũ xung quanh. Nếu không - tôi ra ngoài. Xin lỗi, bạn đã có câu trả lời của bạn. THẢO LUẬN với tôi bạn phải trả tiền cho. Lãng phí thời gian của tôi để dạy bạn lịch sử không phải là sở thích của tôi.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.