看起来,拥有多个(甚至所有) AD服务器并配备一个Global副本相对容易。但是,FSMO的角色也可以这样做吗?
如果没有,是否可以创建一个自动将FSMO角色传输到另一个AD服务器的故障转移协议?
发布于 2016-10-24 02:58:39
这两个问题都不行。虽然可以在域控制器之间“拆分”FSMO角色,但两个(或更多)域控制器不可能同时持有相同的FSMO角色(或角色)。如果FSMO角色持有者被关闭,则没有将FSMO角色转移到另一个域控制器的自动过程。
如果持有FSMO角色的域控制器出现故障,则域将正常工作很短时间,当然足够长,可以将FSMO角色捕获到另一个域控制器,并且希望足够长的时间来解决最初持有FSMO角色的DC的问题。请注意,您的第一步应该是解决最初持有FSMO角色的Domain的问题,如果不成功,则捕获FSMO角色。一旦完成了这一任务,原始域控制器就应该永久地与网络和域断开连接,并且应该手动从AD中清除。在这里读一读,特别是损失影响表:
https://serverfault.com/questions/810833
复制相似问题