J’ai vu d’autres questions et documents à ce sujet, mais certaines choses me déroutent encore. Voici les documents et questions que j’ai consultés :
-
Mettre hors service un contrôleur de domaine Windows 2003 défaillant
-
Prise de contrôle des rôles FSMO de Petri
-
Utilisation de NTDSUtil.exe pour transférer ou saisir les rôles FSMO vers un contrôleur de domaine - Base de connaissances Microsoft
-
Placement et optimisation FSMO sur les contrôleurs de domaine Active Directory - Base de connaissances Microsoft
L’environnement contient deux serveurs Windows et de nombreux clients. Le contrôleur de domaine est Windows 2003 SP2 fonctionnant avec un AD natif Windows 2000. L’autre serveur (pas du tout un DC) est Windows 2000 SP4 (il héberge un utilitaire antivirus).
Résultats de netdom query fsmo :
Schema owner missing.office.local
Domain role owner myself.office.local
PDC role missing.office.local
RID pool manager missing.office.local
Infrastructure owner missing.office.local
The command completed successfully.
Résultats de dcdiag :
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site\MYSELF
Starting test: Connectivity
The host 841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local could not be resolved to an
IP address. Check the DNS server, DHCP, server name, etc
Although the Guid DNS name
(841d395a-2139-49d9-82c1-7c7e31ccb33b._msdcs.office.local) couldn't be
resolved, the server name (MYSELF.office.local) resolved to the IP
address (192.168.9.101) and was pingable. Check that the IP address
is registered correctly with the DNS server.
......................... MYSELF failed test Connectivity
Doing primary tests
Testing server: Default-First-Site\MYSELF
Skipping all tests, because server MYSELF is
not responding to directory service requests
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : office
Starting test: CrossRefValidation
......................... office passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... office passed test CheckSDRefDom
Running enterprise tests on : office.local
Starting test: Intersite
......................... office.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... office.local failed test FsmoCheck
Voici mes questions (pardonnez-moi si elles sont trop basiques) :
-
Les rôles listés par
netdom query fsmosont-ils les mêmes que ceux que j’ai vus mentionnés ailleurs ? Par exemple, Domain role owner est-il identique à Domain Naming Master ? RID Pool Manager est-il identique au rôle RID ? -
Quels sont les problèmes qui pourraient survenir si je prends le contrôle de l’un de ces rôles ?
-
Les utilisateurs le remarqueront-ils ?
-
Cette configuration fonctionne depuis longtemps et les gens travaillent plus ou moins normalement ; la prise de contrôle du rôle PDC va-t-elle changer quelque chose ?
-
Certains de ces documents prédisent de graves conséquences si tous les rôles sont sur un seul DC. Avec une base de clients de maximum 20 - et peut-être moins de 10 la plupart des jours - est-ce que concentrer tous les rôles sur un seul DC est un vrai problème ?
-
Y a-t-il des mises en garde concernant le processus de nettoyage recommandé par Microsoft pour supprimer l’ancien DC d’Active Directory ?
Aussi - une question presque tangentielle - si je devais mettre à niveau le domaine vers un AD Windows 2003 (maintenant ou à l’avenir), cela changerait-il quelque chose dans la prise de contrôle des rôles FSMO ?
PS : Je soupçonne que les problèmes DNS sont liés à la tentative d’utilisation d’un DNS non-Microsoft qui ne prenait pas en charge le DNS dynamique de Microsoft ; je pense qu’un DNS Windows fonctionne mais je n’ai pas encore vérifié son bon fonctionnement et sa configuration.