默认情况下,Active Directory把FSMO角色分配给了第一台DC,当这一台DC出现问题的时候,如果你没有及时的转移FSMO角色,你将会发现很多错误,其中就有找不到PDC,并且无法创建新域,无法更新Active Directory架构. 而且,至少到目前为止,Active Directory无法发现FSMO已出现问题并且再自动选择一台正在运行的机器作为FSMO,所以,在这种情况下,林系统丢失了FSMO,将导致林系统出现很多错误.(上面已列举了几点,还有很多). 所以,在此建议大家在确定必须对某台存在在FSMO作任何处理(如重装系统)之前,先把其降级为成员服务器或是独立服务器,此时,dcpromo会自动选择一台正在运行的DC作为FSMO,这才是最好的删除原FSMO的方法. 同时,建议大家在删除DC的时候,一定要先降级其在域中的身份. 相信很多人在用Active Directory,切记切记!这可是我忙碌几天的教训. 【转自世纪安全网 http://www.21safe.com】
|