Назад | Перейти на главную страницу

Почему после того, как я захватил роль FSMO, я не могу передать ее обратно на исходный DC?

Везде читал про роли FSMO написано, что после захвата роль FSMO не может быть передана обратно на исходный сервер.

Кто-нибудь знает почему? Допустим, я захватываю Schema Master, а затем пытаюсь передать его обратно? Что случится?

Конечно, это не относится к эмулятору PDC или мастеру инфраструктуры.

Для ролей эмулятора PDC и инфраструктуры это не применимо; они могут прекрасно восстановиться после припадка, их можно переносить и конфисковать повсюду, сколько душе угодно.

Что касается остальных (RID, Naming и Schema), это не значит, что вы не можете перенести обратно. Это то, что рекомендуется никогда не включай DC снова после того, как роль была отнята у него. Риск состоит в том, что оба DC считают, что роль принадлежит им; Возможными результатами являются различные изменения схемы, перекрывающиеся идентификаторы RID и перекрывающиеся домены в лесу.

Насколько сложно создать эти сценарии - это совсем другой вопрос (знание захвата передается старому держателю роли, и он перестанет думать, что он главный - для создания любого риска требуется нарушенная репликация / соединение); Рекомендация не возвращать старый DC в оперативный режим сделана из-за излишней осторожности со стороны Microsoft.

Если вам нужно взять на себя роль хозяина RID, именования или схемы, безопасный курс - уничтожить метаданные DC с орбиты и переустановите ОС.