Возврат контроллера домена, роли которого были принудительно захвачены

active directory windows server fsmo roles роли FSMO

Было два контроллера домена Windows Server 2003 R2. Один из них, обладатель всех ролей FSMO, в результате сбоя перестал работать. Его роли FSMO были принудительно захвачены другим. После восстановления первого контроллера он был включен обратно в сеть. Никаких сообщений об ошибках в ходе работы не возникает. Репликация выполняется успешно. Создание OU и пользователей проходит без проблем. Все вновь созданные объекты на одном контроллере появляются и на другом.
В руководствах пишут, что в надо принудительно удалить роль контроллера домена с сервера, потерявшего их.
У меня есть опасения, что без этого могут возникнуть проблемы, но смущает отсутствие ошибок.
Подскажите, пожалуйста, нужно ли удалять роль контроллера домена с первого сервера или нет?
Спасибо!

Примечание:
Sadink
Есть одна заковырка - на сбоившем контроллере была запущена служба сертификации. Без ее удаления нельзя понизить роль контроллера домена. Можно ли как-то проверить целостность домена?
Ответы:
ну, чисто формально нужно не удалить, а понизить роль с первичного DC до дополнительного. Но это вроде как без удаления роли не сделать. щас проверить не на чем, поэтому могу ошибаться
проверьте, у кого в домене какие роли FSMO используются, для этого проверьте командой netdom query fsmo. Если там все хорошо, то можете не беспокоится, все будет нормально, к тому-же, роли FSMO вы можете самостоятельно распределять между серверами.
А для проверки целостности домена используйте утилиту dcdiag.


12 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.