মৃত উইন্ডোজ ডোমেন কন্ট্রোলার থেকে এফএসএমওর ভূমিকা গ্রহণ করা


13

এটি করার বিষয়ে আমি অন্যান্য প্রশ্ন এবং নথিগুলি দেখেছি, তবে কিছু জিনিস রয়েছে যা এখনও আমাকে বিভ্রান্ত করে। এখানে আমি যে দস্তাবেজগুলি এবং প্রশ্নগুলি দেখেছি তা এখানে:

পরিবেশে দুটি উইন্ডোজ সার্ভার এবং অসংখ্য ক্লায়েন্ট রয়েছে। ডোমেন কন্ট্রোলারটি উইন্ডোজ 2003 এসপি 2 একটি উইন্ডোজ 2000 নেটিভ এডি সহ চলমান। অন্য সার্ভারটি (একেবারেই ডিসি নয়) হ'ল উইন্ডোজ 2000 এসপি 4 (এটি একটি ভাইরাস চেকিং ইউটিলিটি হোস্ট করছে)।

থেকে ফলাফল netdom query fsmo:

Schema owner                missing.office.local

Domain role owner           myself.office.local

PDC role                    missing.office.local

RID pool manager            missing.office.local

Infrastructure owner        missing.office.local

The command completed successfully.

থেকে ফলাফল dcdiag:

Domain Controller Diagnosis

Performing initial setup:
   Done gathering initial info.

Doing initial required tests

   Testing server: Default-First-Site\MYSELF
      Starting test: Connectivity
         The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
         IP address.  Check the DNS server, DHCP, server name, etc
         Although the Guid DNS name
         (841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
         resolved, the server name (MYSELF.office.local) resolved to the IP
         address (192.168.9.101) and was pingable.  Check that the IP address
         is registered correctly with the DNS server. 
         ......................... MYSELF failed test Connectivity

Doing primary tests

   Testing server: Default-First-Site\MYSELF
      Skipping all tests, because server MYSELF is
      not responding to directory service requests

   Running partition tests on : ForestDnsZones
      Starting test: CrossRefValidation
         ......................... ForestDnsZones passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... ForestDnsZones passed test CheckSDRefDom

   Running partition tests on : DomainDnsZones
      Starting test: CrossRefValidation
         ......................... DomainDnsZones passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... DomainDnsZones passed test CheckSDRefDom

   Running partition tests on : Schema
      Starting test: CrossRefValidation
         ......................... Schema passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Schema passed test CheckSDRefDom

   Running partition tests on : Configuration
      Starting test: CrossRefValidation
         ......................... Configuration passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... Configuration passed test CheckSDRefDom

   Running partition tests on : office
      Starting test: CrossRefValidation
         ......................... office passed test CrossRefValidation
      Starting test: CheckSDRefDom
         ......................... office passed test CheckSDRefDom

   Running enterprise tests on : office.local
      Starting test: Intersite
         ......................... office.local passed test Intersite
      Starting test: FsmoCheck
         Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
         A Primary Domain Controller could not be located.
         The server holding the PDC role is down.
         ......................... office.local failed test FsmoCheck

এখানে আমার প্রশ্নগুলি (যদি তারা প্রাথমিক প্রশ্নগুলির খুব বেশি হয় তবে আমাকে ক্ষমা করুন):

  • netdom query fsmoআমি অন্য কোথাও তালিকাভুক্ত দেখেছি একই ভূমিকা থেকে তালিকাভুক্ত করা হয়? উদাহরণস্বরূপ, ডোমেন ভূমিকার মালিক কি ডোমেন নামকরণ মাস্টার হিসাবে একই ? কি পরিত্রাণ পুল ম্যানেজার হিসাবে একই পরিত্রাণ ভূমিকা?
  • আমি এই ভূমিকাগুলির মধ্যে একটি ব্যবহার করলে খারাপ জিনিসগুলি কী হতে পারে?
  • ব্যবহারকারীরা খেয়াল করবেন?
  • এই সেট আপটি দীর্ঘ সময় ধরে চলেছে এবং লোকেরা কমবেশি স্বাভাবিকভাবে কাজ করছে; পিডিসির ভূমিকা কী এটি বদলাতে চলেছে?
  • এর মধ্যে কয়েকটি নথি এক ডিসিতে সমস্ত ভূমিকা রাখার মারাত্মক পরিণতির পূর্বাভাস দেয়। 20 এর বেশি ক্লায়েন্ট বেসের সাথে - এবং সম্ভবত বেশিরভাগ দিন 10 এরও কম - কোনও ডিসি-তে সমস্ত ভূমিকা কী একটি আসল সমস্যা রয়েছে?
  • অ্যাক্টিভ ডিরেক্টরি থেকে পুরানো ডিসি অপসারণ করার জন্য মাইক্রোসফ্ট দ্বারা প্রস্তাবিত ক্লিনআপ প্রক্রিয়া সম্পাদনের জন্য কি কোনও সতর্কতা রয়েছে?

এছাড়াও - একটি প্রায় স্পর্শকাতর প্রশ্ন - যদি আমি একটি উইন্ডোজ 2003 এডি (এখন বা ভবিষ্যতে) ডোমেনটি আপগ্রেড করতাম তবে এফএসএমও ভূমিকা দখলের ক্ষেত্রে এই কিছু পরিবর্তন হয়?

পিএস: আমার সন্দেহ হয় যে মাইক্রোসফ্টের ডায়নামিক ডিএনএস সমর্থন করে না এমন একটি মাইক্রোসফ্ট ডিএনএস ব্যবহার করার চেষ্টা করার সাথে ডিএনএস সমস্যাগুলি রয়েছে; আমি মনে করি একটি উইন্ডোজ ডিএনএস চলছে, তবে সঠিক কার্যকারিতা এবং সেট আপ করার জন্য এটি নিরীক্ষণ করে নি।


2
আপনার ব্যাকআপ কোথায়? আপনার দুর্যোগ পুনরুদ্ধার পরিকল্পনা কি?
মেলকিউ

বাঃ। আমি এই সেটআপটি উত্তরাধিকারসূত্রে পেয়েছি - আমি কেবল পরিষ্কার করার চেষ্টা করছি।
মেই

6
সিস্টেমটি উত্তরাধিকারসূত্রে প্রাপ্ত। আহা। সিসাদমিন কি বিপর্যয়ের আগে মারা গিয়েছিলেন? নাকি বিপর্যয়ের কারণে?
মেলকিউ

1
@ ডেভিড ব্যাকআপ আপনার তালিকায় বেশি হওয়া উচিত। আপনার কাছে সেখানে কার্ডের একটি বাড়ি রয়েছে এবং এটি ক্র্যাশ হয়ে পড়লে আবার উঠার এবং চালানোর জন্য একটি পরিকল্পনা দরকার।
voretaq7

1
@ ডেভিড কোনও বর্তমান এবং কার্যকর উইন্ডোজ অ্যান্টিভাইরাস সফ্টওয়্যার উইন্ডোজ 2000 সার্ভারে চলবে না। ২০১২ সালে, উত্পাদনের পরিবেশে উইন্ডোজ 2000 এর একমাত্র বৈধ ব্যবহার হানিপোট হিসাবে ।
স্কাইহক

উত্তর:


14

নেটডম ক্যোয়ারী fsmo থেকে অন্য যে কোন স্থানে তালিকাভুক্ত দেখা গেছে সেগুলি থেকে কি ভূমিকাগুলি তালিকাবদ্ধ রয়েছে? উদাহরণস্বরূপ, ডোমেন ভূমিকার মালিক কি ডোমেন নামকরণ মাস্টার হিসাবে একই? রাইড পুল ম্যানেজার কি আরআইডি ভূমিকা হিসাবে একই?

হ্যাঁ অবশ্যই. নির্দিষ্ট ডিসপ্লেতে তারা নামগুলি কিছুটা আলাদা কেন পেয়েছে তা নিশ্চিত নয়।

আমি এই ভূমিকাগুলির মধ্যে একটি ব্যবহার করলে খারাপ জিনিসগুলি কী হতে পারে?

খিঁচুনি নিজেই? বেশি না. বেশিরভাগ সম্ভাব্য ইস্যু সম্পর্কে সতর্ক করা হয়েছিল যে পুরানো ডিসিটির ভূমিকাটি দখল করার পরে আবার চালু করা - এবং তারপরেও প্রচুর ঝুঁকি না নিয়ে সেখানে প্রচুর হিস্টিরিয়া রয়েছে; কোনও ভূমিকার স্থানান্তরের পরিবর্তে জব্দ করে কোনও কিছু ভাঙতে কিছু চমকপ্রদ দৃশ্য লাগে strange এক মুহুর্তের জন্য ট্যানজেন্টে যেতে, আসুন ভূমিকা এবং সম্ভাব্য ঝুঁকিগুলি দেখে আসুন:

  • স্কিমা মাস্টার: এটি প্রত্যেককে চমত্কার দ্বিধাদ্বন্দিত করে তোলে তবে এটি ভঙ্গ করা খুব সম্ভবত সম্ভাবনার দৃশ্য নয়। ডকুমেন্টেশন বলছে যে ভূমিকাটি কবুল করার পরে আপনার কখনই পুরানো স্কিমা মাস্টারকে ফিরিয়ে দেওয়া উচিত নয়, যাকে আমি অ্যালার্মিস্ট বলি। পুরানো সার্ভারকে ভূমিকা পরিবর্তন সম্পর্কে অবহিত করা হবে, এবং এটি হওয়ার সাথে সাথেই, ভূমিকাটি ত্যাগ করবে। এখানে সম্ভাব্য ঝুঁকি হ'ল যদি নতুন স্কিমা মাস্টারে পরিবর্তন করা হয়, তবে পুরাতন স্কিমা মাস্টারটি অনলাইনে আনা হয়, তারপরে এটি অন্য ডিসি থেকে প্রতিলিপি দেওয়ার আগে , পুরানো সার্ভারে বিভিন্ন, বিরোধী, স্কিমা পরিবর্তনগুলি করা হয়। এই পরিস্থিতিটি অসম্ভাব্য, তবে এটি আপনার ডোমেনটিকে ধ্বংস করবে।

  • নামকরণের মাস্টার: স্কিমা মাস্টারের সাথে একই চুক্তি, আপনার ভূমিকা নেওয়ার পরে কিন্তু জব্দ হওয়ার জ্ঞান পাওয়ার আগে আপনাকে পুরানো ডিসিতে পরিবর্তন করতে হবে (এক্ষেত্রে বনে একটি নতুন ডোমেন তৈরি করতে হবে)।

  • পিডিসি এমুলেটর: কোনও ঝুঁকি নেই, আপনি যেখানে ডাইভার্জেন্সের ঝুঁকি নিয়ে যান সেখানে কোনও কিছুর জন্য এটি দায়বদ্ধ নয়।

  • রাইড মাস্টার: এটিকে ভেঙে ফেলার জন্য আপনার একটি বিশৃঙ্খল প্রতিরূপ কাঠামো দরকার - কল্পনা করুন যে আপনি 2 ডিসি পেয়েছেন; একজন পুরানো RID মাস্টার যিনি জানেন না যে এর ভূমিকাটি জানে এবং একটি নতুন আরআইডি মাস্টার আটক করা হয়েছে। এই পরিস্থিতিতে আপনার উভয়ের উপর আরআইডি পুলটি বের করার জন্য পর্যাপ্ত অবজেক্ট তৈরি করতে হবে (এগুলি 500s এর মধ্যে দেওয়া হয়েছে) এবং তাদের উভয়কেই ওভারল্যাপিং পুলগুলি অর্পণ করতে হবে। অভিন্ন আরআইডি সহ অবজেক্ট তৈরি করুন, ডোমেন নিয়ন্ত্রকদের পুনরায় সংযুক্ত করুন এবং অ্যাপোক্যালিসটি প্রকাশিত দেখুন।

  • ইনফ্রাস্ট্রাকচার মাস্টার: সত্যি বলতে, সম্ভবত বিশ্বের 50% ডোমেনের একটি কার্যকরী ইনফ্রাস্ট্রাকচার মাস্টার মোটেই নেই, যেহেতু এটি কোনও জিসি থাকা অবস্থায় কাজ করে না। যে কোনও ক্ষেত্রে, আপনি এটি খিঁচুনি দিয়ে ভাঙতে পারবেন না।

ব্যবহারকারীরা খেয়াল করবেন?

তাদের করা উচিত নয়।

এই সেট আপটি দীর্ঘ সময় ধরে চলেছে এবং লোকেরা কমবেশি স্বাভাবিকভাবে কাজ করছে; পিডিসির ভূমিকা কী এটি বদলাতে চলেছে?

কোনও একক ডিসির সাথে, পিডিসির কোনও কাজই একেবারেই বাদ যায় না, সম্ভবত আপনার নন-পিডিসি ডিসি যে উত্সটি চায় তা (হারিয়ে যাওয়া পিডিসি) এর সাথে সময় সিঙ্ক করতে অক্ষম হয়ে থাকে।

তাই আরো:

  • আপনি যখন স্কিমা আপডেট করার চেষ্টা করবেন কেবল তখনই আপনি স্কিমা মাস্টারকে মিস করবেন
  • আপনি যখন বনে নতুন ডোমেন তৈরি করার চেষ্টা করবেন তখন আপনি কেবল নামকরণের মাস্টারকেই মিস করবেন
  • আপনি কেবলমাত্র আরআইডি মাস্টারকে মিস করবেন যখন আপনি অনেকগুলি অবজেক্ট তৈরি করেন এবং আপনার ডিসির আরআইডি পুলটি নিঃশেষ করেন (আপনি সম্ভবত যেমন চালিয়ে যান তবে এটি সম্ভবত আপনার পক্ষে চালানো সম্ভবত))
  • আপনি কেবলমাত্র বহু-ডোমেন অরণ্যে গ্লোবাল ক্যাটালগ গ্রুপ আপডেটের জন্য অবকাঠামো মাস্টারকে মিস করবেন miss

এর মধ্যে কয়েকটি নথি এক ডিসিতে সমস্ত ভূমিকা রাখার মারাত্মক পরিণতির পূর্বাভাস দেয়। 20 এর বেশি ক্লায়েন্ট বেসের সাথে - এবং সম্ভবত বেশিরভাগ দিন 10 এরও কম - কোনও ডিসি-তে সমস্ত ভূমিকা কী একটি আসল সমস্যা রয়েছে?

না - তবে একটি দ্বিতীয় ডিসি পান। আপনার একমাত্র ডিসি ব্যর্থ হতে চান না।

অ্যাক্টিভ ডিরেক্টরি থেকে পুরানো ডিসি অপসারণ করার জন্য মাইক্রোসফ্ট দ্বারা প্রস্তাবিত ক্লিনআপ প্রক্রিয়া সম্পাদনের জন্য কি কোনও সতর্কতা রয়েছে?

হ্যাঁ - সাবধান। তবে আপনার ntdsutilছুরিগুলি তীক্ষ্ণ করুন এবং পুরাতন ডেটা ছিঁড়ে ফেলুন - সেখানে অতিরিক্ত জঙ্ক ডোমেনের রক্ষণাবেক্ষণে সহায়তা করে না।


7
+1 - আপনি মাইক্রোসফ্ট দ্বারা বর্ণিত হিসাবে মেটাডেটা ক্লিনআপ চালানোর পরে, আমি নিজেকে ডিএনএসে যেতে এবং হারিয়ে যাওয়া ডিসিটির দিকে ইঙ্গিত করে অনেক পুরানো এ এবং এসআরভি রেকর্ড নিজেই মুছতে পেরেছি, সুতরাং আপনারও এটি করার প্রয়োজন হতে পারে।
মার্ক হেন্ডারসন

6

আপনার বর্তমান সেটআপ (কোনও কার্যক্ষম অপারেশন মাস্টার ছাড়াই) একটি বিপজ্জনক এবং অসমর্থিত কনফিগারেশন যা যত তাড়াতাড়ি সম্ভব প্রতিকার করা দরকার। যদি নিখোঁজ সার্ভারটি মারা যায় এবং সমাহিত হয়, তবে FSMO রোলগুলি ধরে নেওয়া স্বাভাবিক অপারেশন পুনরায় শুরু করার দিকে প্রয়োজনীয় পদক্ষেপ।

আপনার নির্দিষ্ট প্রশ্নের উত্তর:

  1. হ্যাঁ, আপনি উল্লিখিত একইরকম নামযুক্ত ভূমিকার শিরোনামগুলি একই জিনিস বোঝায়।
  2. খারাপ কিছু ঘটতে পারে যদি আপনি কোনও ভূমিকা দখল করেন এবং তারপরে সেই অনুপস্থিত সার্ভারটি পুনরায় জীবিত করার চেষ্টা করেন যা এটি ব্যবহার করত। ভূমিকা গ্রহণ করার আগে দয়া করে নিশ্চিত হয়ে নিন যে এটি মারা গেছে এবং সমাহিত হয়েছে।
  3. ব্যবহারকারীরা FSMO ভূমিকা দখলের ফলে কোনও নতুন সমস্যা লক্ষ্য করার সম্ভাবনা নেই।
  4. ভূমিকা দখল করতে ব্যর্থতা দীর্ঘমেয়াদে সমস্যা তৈরি করবে। পূর্বের ধারকটির ব্যর্থতার পরে তাত্ক্ষণিকভাবে ভূমিকা দখল করা সমস্যার কারণ হবে না।
  5. প্রকৃতপক্ষে, 10-10 ব্যবহারকারীর সাথে ছোট ব্যবসায়ের ক্ষেত্রে এফএসএমওর সমস্ত ভূমিকা এবং এক্সচেঞ্জ এবং শেয়ারপয়েন্টের সাথে একটি একক সার্ভার থাকা সাধারণ । এটি সার্ভারকে সঠিকভাবে নির্দিষ্ট করা থাকলে অবিচ্ছিন্ন পারফরম্যান্স সমস্যা তৈরি করে না, তবে একমাত্র সার্ভার ব্যর্থ হলে সাইটটি ডাউনটাইম ভোগ করার নিশ্চয়তা রয়েছে। কমপক্ষে দুটি ডোমেন নিয়ন্ত্রক থাকা ভাল them তবে তাদের মধ্যে একটিতে 1U চ্যাসিসের সাব-$ 500 এটম ডি 525 সার্ভারও রয়েছে।
  6. বিশেষত নয়, তবে কোনও সার্ভার রক্ষণাবেক্ষণ কমপক্ষে কিছুটা ঝুঁকি বহন করে। সর্বদা হিসাবে, নিশ্চিত হয়ে নিন যে এগিয়ে যাওয়ার আগে আপনার কাছে পূর্ণ এবং পরীক্ষিত ব্যাকআপ এবং একটি পুনরুদ্ধার পরিকল্পনা রয়েছে।
  7. যতক্ষণ না আপনি প্রথমে FSMO রোলগুলি ব্যবহার করেন, তারপরে ডোমেনের কার্যকারিতা স্তর আপগ্রেড করুন এটি কোনও সমস্যা হওয়া উচিত নয়।
  8. একটি অ্যাক্টিভ ডিরেক্টরি পরিবেশের মধ্যে ডোমেন রেজোলিউশনের জন্য অ-মাইক্রোসফ্ট ডিএনএস ব্যবহার করার কোনও উপযুক্ত কারণ নেই । আপনার অভ্যন্তরীণ ডিএনএস পরিষেবাদিগুলি আপনার ডোমেন নিয়ামককে স্থানান্তরিত করার জন্য আপনাকে একটি পরিকল্পনা প্রস্তুত এবং প্রয়োগ করতে হবে।

আপনি ইঙ্গিত করেছেন যে আপনার উইন্ডোজ 2000 সার্ভারে একটি "ভাইরাস চেকিং ইউটিলিটি" চলছে। অবশ্যই আপনি সচেতন যে উইন্ডোজ 2000 নিজেই একটি "ভাইরাস সংগ্রহের ইউটিলিটি" যার অনেকগুলি দুর্বলতা রয়েছে এবং কোনও সুরক্ষা আপডেট উপলব্ধ নেই। অবিলম্বে এই সার্ভারটি অবসর দিন।


"ভাইরাস সংগ্রহের ইউটিলিটি" মন্তব্যটি পছন্দ করুন
gWaldo

6

হ্যাঁ, এই ভূমিকাগুলি দখল করুন। আপনি একটি পাওয়ার ওঠানামা / সিস্টেম হ্যাং / সৌর বিপর্যয় থেকে দূরে থাকুন।

এটি অসম্ভব, তবে ব্যবহারকারীরা তাদের স্থানীয় মেশিনে ক্যাশেড অ্যাকাউন্টের পরিবর্তনগুলি AD এর সাথে মেলে না তবে লক্ষ্য করতে পারেন।

আপনার একমাত্র ডিসি থাকা উচিত নয়। দু'জন ন্যূনতম এবং প্রতিটি প্রত্যন্ত অফিসে একটি। আপনি যদি ভিএম, (আইএমএইচও) ব্যবহার করতে চান তবে সেগুলি কেবল দৈহিক বাক্সের পরিপূরক হিসাবে রয়েছে। আপনি কেবলমাত্র ডিসি হিসাবে ভিএম ব্যবহার করতে পঠনের পরে তা ঘটবে।

আমি পছন্দ করি যে সমস্ত ডিসি জিসি হতে হবে। এটি আমার ব্যক্তিগত পছন্দ, তবে এর অর্থ হ'ল এডির সামগ্রীর একটি সম্পূর্ণ অনুলিপি প্রতিটি ডিসিতে এই ভূমিকাটি সহ সংরক্ষণ করা হয়। আপনার যদি দুটি ডিসি থাকে তবে কেবল একজনই একজন জিসি, এবং সে একজন মারা যায়, আমি মনে করি আপনি ঠিক এমন ডিস্ক্রয়েড হয়ে গেছেন যেন আপনার কেবল একটি ডিসি থাকে।

আপনার পিডিসি এমুলেটরটি লেগ্যাসি সিস্টেমগুলি ("সিস্টেমস" অর্থ মেশিন, অ্যাপ্লিকেশন এবং পরিষেবাদি যেমন এসকিউএল সার্ভার 2000) থেকে সমস্ত ট্র্যাফিক পেতে চলেছে; এটি হার্ডওয়ারে রাখুন।

এটি অবশ্যই খারাপ নয় যে একটি ডিসির সমস্ত ভূমিকা আছে, যদি আপনার অন্যান্য ডিসি থাকে এবং আপনার প্রতিরক্ষা স্বাস্থ্যকর থাকে।

সত্যিকারের কোনও ভাল কারণ না থাকলে আপনার অবশ্যই অভ্যন্তরীণ নাম রেজোলিউশনের জন্য মাইক্রোসফ্ট ডিএনএস ব্যবহার করা উচিত।

আপনার পরিবেশ ঠিক করুন, তারপরে আপগ্রেড করুন। তুমি ডুবে যাওয়া নৌকো আঁকো না আপনি এটির সময়ে, দৃ strongly়তার সাথে ২০০৮ এ যাওয়ার বিষয়ে বিবেচনা করুন 2003 2003 লাইফ সাপোর্টে রয়েছে।

আরও দেখুন: একটি ডোমেন নিয়ামক ক্রাশের পরে কী করা দরকার? এবং যখন প্রথম ডিসি আর উপলভ্য না থাকে তখন কীভাবে সমস্ত ভূমিকা নিয়ে অন্য ডিসি আনতে হয়

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.