我们有几台服务器作为域控制器运行,“DC01”、“DC02”和“DC03”。由于某些原因,我们需要重新启动它们。
是否有特定的程序需要遵循?
附加信息:“DC01”当前拥有所有 FSMO 角色。在重新启动 DC 之前,我是否应该将这些角色转移到另一个 DC?
更多信息:DC01 是 Windows 2008 Enterprise。DC02 和 DC03 是 Windows 2008 R2 Enterprise。
答案1
无需错开重启。Active Directory 是一个多主系统,可以支持任何顺序的域控制器重启。
至于安全性和冗余度,是让角色分布在不同的 DC 上是件好事,所以请考虑将其用于未来的项目。但是,这不会成为重启的考虑因素。
编辑
针对以下评论:
我读到过一些文章说,转移 FSMO 角色虽然不是必需的,但可能是一种“防御措施”,以防服务器因某种原因无法备份。(因此,首先重新启动 DC02 和 DC03,转移角色,然后重新启动 DC01)。
我认为从严格的理论角度来看这是有道理的。一个拥有所有 FSMO 角色的域控制器出现偷袭是一件可怕的事情。然而,在实践中,我看到了两个问题:
- 不应将服务器想象成癫痫狐猴背上的一瓶硝化甘油。如果准备重启服务器导致头晕、口干舌燥,甚至让你想开始滥用家用清洁产品,那么解决方案不是开始转移 FSMO 角色,而是让服务器处于健康状态,让你可以轻松地重启它。管理良好的服务器是可以放心重启的强大设备。
- 移动 FSMO 角色,虽然从技术上讲就像在 MMC 中单击几下鼠标一样简单,但并不是一件轻松的事情,不会引起人们在每个补丁星期二(恰好在“职业变更星期三”之前)玩一场激动人心的“FSMO,FSMO,谁得到了 FSMO!”游戏。
简而言之,除非为了实践良好的系统工程原则,否则不要移动 FSMO 角色。除非您的服务器机房里满是狐猴。在这种情况下,嘿...狐猴!