Eu já vi outras perguntas e documentos sobre como fazer isso, mas há algumas coisas que ainda me confundem. Aqui estão os documentos e perguntas que eu já vi:
- Desativar um controlador de domínio morto do Windows 2003
- Aproveitando as funções FSMO de Petri
- Usando NTDSUtil.exe para transferir ou capturar funções FSMO para um controlador de domínio - Microsoft Knowledgebase
- Posicionamento e otimização do FSMO em controladores de domínio do Active Directory - Microsoft Knowledgebase
- Como remover dados no Active Directory após um rebaixamento malsucedido do controlador de domínio
O ambiente contém dois servidores Windows e vários clientes. O controlador de domínio é o Windows 2003 SP2 em execução com um Windows 2000 Native AD. O outro servidor (nem um controlador de domínio) é o Windows 2000 SP4 (está hospedando um utilitário de verificação de vírus).
Resultados de netdom query fsmo
:
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
Resultados de dcdiag
:
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\MYSELF
Starting test: Connectivity
The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
resolved, the server name (MYSELF.office.local) resolved to the IP
address (192.168.9.101) and was pingable. Check that the IP address
is registered correctly with the DNS server.
......................... MYSELF failed test Connectivity
Doing primary tests
Testing server: Default-First-Site\MYSELF
Skipping all tests, because server MYSELF is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : office
Starting test: CrossRefValidation
......................... office passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... office passed test CheckSDRefDom
Running enterprise tests on : office.local
Starting test: Intersite
......................... office.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... office.local failed test FsmoCheck
Aqui estão minhas perguntas (perdoe-me se houver muitas perguntas para iniciantes):
- As funções listadas são
netdom query fsmo
as mesmas que eu já vi em outro lugar? Por exemplo, o proprietário da função de domínio é o mesmo que o mestre de nomeação de domínio ? O RID Pool Manager é igual à função RID ? - Quais são as coisas ruins que podem acontecer se eu assumir um desses papéis?
- Os usuários notarão?
- Essa configuração já existe há muito tempo e as pessoas estão funcionando mais ou menos normalmente; está aproveitando a função PDC vai mudar isso?
- Alguns desses documentos preveem terríveis conseqüências em ter todas as funções em um CD. Com uma base de clientes de no máximo 20 - e talvez menos de 10 na maioria dos dias -, ter todas as funções em um CD é um problema real?
- Existem algumas advertências para executar o processo de limpeza recomendado pela Microsoft para remover o controlador de domínio antigo do Active Directory?
Além disso - uma pergunta quase tangencial - se eu atualizasse o domínio para um Windows 2003 AD (agora ou no futuro), isso muda alguma coisa na tomada de funções do FSMO?
PS: Suspeito que os problemas de DNS estejam relacionados à tentativa de usar um DNS que não seja da Microsoft e que não suporte o DNS dinâmico da Microsoft; Penso que existe um DNS do Windows em execução, mas ainda não o auditei para o seu funcionamento e configuração.