He visto otras preguntas y documentos sobre hacer esto, pero hay algunas cosas que todavía me confunden. Aquí están los documentos y las preguntas que he visto:
- Retirar un controlador de dominio de Windows 2003 muerto
- Aprovechando los roles FSMO de Petri
- Uso de NTDSUtil.exe para transferir o tomar roles FSMO a un controlador de dominio - Microsoft Knowledgebase
- Colocación y optimización de FSMO en controladores de dominio de Active Directory - Microsoft Knowledgebase
- Cómo eliminar datos en Active Directory después de una degradación de controlador de dominio fallida
El entorno contiene dos servidores de Windows y numerosos clientes. El controlador de dominio es Windows 2003 SP2 que se ejecuta con un Windows 2000 Native AD. El otro servidor (no un DC en absoluto) es Windows 2000 SP4 (aloja una utilidad de comprobación de virus).
Resultados de netdom query fsmo
:
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
Resultados de dcdiag
:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\MYSELF
Starting test: Connectivity
The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
resolved, the server name (MYSELF.office.local) resolved to the IP
address (192.168.9.101) and was pingable. Check that the IP address
is registered correctly with the DNS server.
......................... MYSELF failed test Connectivity
Doing primary tests
Testing server: Default-First-Site\MYSELF
Skipping all tests, because server MYSELF is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : office
Starting test: CrossRefValidation
......................... office passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... office passed test CheckSDRefDom
Running enterprise tests on : office.local
Starting test: Intersite
......................... office.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... office.local failed test FsmoCheck
Aquí están mis preguntas (disculpe si son demasiadas preguntas para principiantes):
- ¿Están los roles enumerados de
netdom query fsmo
los mismos que he visto en otra parte? Por ejemplo, ¿el propietario de la función de dominio es lo mismo que Domain Naming Master ? ¿ RID Pool Manager es lo mismo que el rol RID ? - ¿Cuáles son las cosas malas que podrían pasar si tomo uno de estos roles?
- ¿Los usuarios lo notarán?
- Esta configuración ha estado funcionando durante mucho tiempo y las personas han estado funcionando más o menos normalmente; ¿tomar el rol de PDC va a cambiar esto?
- Algunos de estos documentos predicen consecuencias nefastas al tener todos los roles en un DC. Con una base de clientes de no más de 20, y tal vez menos de 10 la mayoría de los días, ¿tener todos los roles en un DC es un problema real?
- ¿Hay alguna advertencia para realizar el proceso de limpieza recomendado por Microsoft para eliminar el viejo DC de Active Directory?
Además, una pregunta casi tangencial, si me actualizaran el dominio a un Windows 2003 AD (ahora o en el futuro), ¿esto cambia algo en la toma de roles FSMO?
PD: Sospecho que los problemas de DNS tienen que ver con intentar usar un DNS que no sea de Microsoft que no sea compatible con el DNS dinámico de Microsoft; Creo que hay un DNS de Windows ejecutándose, pero aún no lo he auditado para que funcione correctamente y esté configurado.