क्या एक छोटे नेटवर्क पर सभी डोमेन नियंत्रकों को समकक्ष / समान माना जाता है?


14

विंडोज सर्वर 2012 आर 2 डब्ल्यू / जीयूआई, हाइपर-वी होस्ट, वीएम डीसी

मैं अपना पहला दूसरा डोमेन नियंत्रक (DC) स्थापित कर रहा हूं (अजीब लगता है लेकिन वास्तव में मैं जो कर रहा हूं)। मेरे पास इस लिंक से अनुसरण करने के लिए एक अच्छी प्रक्रिया है ।

मुझे आश्चर्य हुआ कि क्या डीसी में से एक को 'मास्टर' माना जाएगा, या एक अलग शब्द जिसे मैंने देखा है, 'प्राथमिक डोमेन नियंत्रक'। लेकिन अगर मैं डीसी के अब के काम करने के तरीके को समझता हूं, तो वे सभी एक दूसरे से संवाद करते हैं और अपडेट करते हैं, यदि कोई विफल रहता है, तो वे इसे संभालने वाले हैं, इसलिए ऐसा नहीं लगता कि प्राथमिक डोमेन नियंत्रक के रूप में ऐसी कोई अवधारणा है। लेकिन मैं देख रहा हूं कि अपेक्षाकृत हाल के पदों में शब्दावली का इस्तेमाल किया गया है।

यदि कोई स्पष्ट कर सकता है कि अवधारणा पर अभी भी चर्चा क्यों की जा रही है तो इससे मुझे समझने में मदद मिलेगी। अगर इस तरह के कुछ संबंध हैं, जिन्हें मुझे स्थापित करने की आवश्यकता है, तो मुझे नहीं लगता कि ऐसा कहां करना है।

मैंने यह भी देखा है कि डीसी के सिंक में नहीं रहने पर विभिन्न लोगों को समस्याओं का अनुभव होता है। उसके प्राथमिक कारण क्या हैं और किसी को कैसे पता चलता है कि क्या हुआ है?

धन्यवाद।


1
जब आप Windows NT डोमेन के अलावा किसी भी चीज़ के संबंध में "PDC" का उपयोग करते हैं, तो वह व्यक्ति नहीं जानता कि वे किस बारे में बात कर रहे हैं ... जब तक कि वे "PDC एमुलेटर" भूमिका के बारे में बात नहीं कर रहे हैं जिसे भरा जा सकता है AD डोमेन नियंत्रक द्वारा।
ईईएए

यदि आप पीडीसी देखते हैं, तो जानकारी की संभावना पुरानी है, या एक छोटे वातावरण को संदर्भित करता है जहां उनका मतलब है कि उनके पास केवल एक वास्तविक सक्रिय निर्देशिका सर्वर है, और एक अन्य सर्वर है जो उनके पास विफलता के लिए है।
आइसमैज

जवाबों:


18

हां और नहीं, की तरह।

सामान्य में सक्रिय निर्देशिका प्रतिकृति बहु-मास्टर है। आप किसी भी लेखन योग्य डोमेन नियंत्रक पर एक ऑब्जेक्ट बना या बदल सकते हैं, और उस परिवर्तन को अन्य सभी डोमेन नियंत्रकों को दोहराया जाएगा। इस संकीर्ण अर्थ में, सभी डीसी "बराबर" हैं।

लेकिन कुछ चुनिंदा ऑपरेशन ऐसे हैं जिनमें एक समय में एक ही मास्टर हो सकता है। इन्हें फ्लेक्सिबल सिंगल मास्टर ऑपरेशंस रोल कहा जाता है । ये भूमिकाएँ एक समय में केवल एक डोमेन कंट्रोलर पर रह सकती हैं, और असफल होने की स्थिति में वे स्वयं नहीं चल सकते (उन्हें मैन्युअल रूप से माइग्रेट करना होगा।) इसके अलावा, AD डोमेन में कुछ चीजें हैं जो तब तक काम नहीं करेंगी जब तक कि कुछ FSMO की भूमिका नहीं होती है। धारक ऑनलाइन हैं। (पासवर्ड में बदलाव, चाइल्ड डोमेन को जोड़ना, आदि) इसलिए, यह कहा जा सकता है कि सभी डोमेन नियंत्रक समान नहीं हैं ।

वैश्विक कैटलॉग के रूप में कार्य करने वाले डोमेन नियंत्रक भी हैं। एक वैश्विक कैटलॉग डोमेन नियंत्रक उस फ़ॉरेस्ट में अन्य डोमेन से ऑब्जेक्ट की एक पूरी प्रतिलिपि रखता है। जहाँ डोमेन नियंत्रक के रूप में जो GC नहीं हैं, उनके अपने डोमेन से केवल ऑब्जेक्ट होते हैं। यह एक और तरीका है जिसमें सभी डीसी समान नहीं हो सकते हैं। सबसे सरल और अनुशंसित कॉन्फ़िगरेशन हालांकि, सभी डीसी को जीसी होना है। लेकिन यह अनिवार्य नहीं है।

रीड ओनली डोमेन कंट्रोलर्स (RODCs) भी हैं। जैसा कि नाम से ही स्पष्ट है, ये DC राइट नहीं हैं।

आप एक डोमेन नियंत्रक (जैसे DNS ज़ोन) पर भी चीज़ों को संग्रहीत कर सकते हैं जो अन्य डोमेन नियंत्रकों के लिए दोहराया नहीं जाता है।

तो नहीं, वे शब्द के हर अर्थ में 100% समान नहीं हैं।

लोग ऐतिहासिक कारणों के लिए "प्राथमिक डोमेन नियंत्रक" कहते हैं। यह उस तरह से हुआ करता था, जिस तरह से NT 4 दिनों में वापस आ गया था। लेकिन वास्तव में कोई "पीडीसी" नहीं है। इसी तरह अब वास्तव में "बीडीसी" नहीं है। यदि आप सर्वर फाल्ट जैसी जगहों पर मदद मांग रहे हैं, तो इस तरह से उनका संदर्भ न लें, क्योंकि हम आपकी शब्दावली को ठीक करने के लिए इतने गर्म होंगे कि हम आपके वास्तविक प्रश्न / समस्या पर भी ध्यान नहीं देंगे।

क्या है , एक FSMO भूमिका है जिसे "प्राथमिक डोमेन नियंत्रक एमुलेटर " या पीडीसी ई कहा जाता है । यह PDCe भूमिका बहुत महत्वपूर्ण है, हालांकि हमें अभी भी उस डोमेन नियंत्रक को संदर्भित नहीं करना चाहिए जो इस भूमिका को "PDC" के रूप में रखता है।

कई संगठनों में, लोग अपने मुख्य कार्यालय में एक डीसी को तैनात करते हैं, और वे दूसरे डीसी को दूरस्थ स्थान पर तैनात कर सकते हैं ... कभी-कभी वे इन डीसी को "प्राथमिक" और "बैकअप" के रूप में संदर्भित करते हैं, सिर्फ इसलिए कि उनके संगठन के तार्किक लेआउट के कारण । हालांकि उन दोनों DC वास्तव में AD की पूर्ण लेखन योग्य प्रतियों की मेजबानी कर रहे हैं।

क्या बुरा है, यह है कि माइक्रोसॉफ्ट के स्वयं के प्रलेखन और उपकरणों में भी "पीडीसी" के कई संदर्भ आज भी हैं। उदाहरण के लिए, चलाएं nltest /dclist:domain.comया netdom query fsmo, और कमांड-लाइन टूल आपको बताएगा कि आपका "पीडीसी" कौन है। (यह वास्तव में आपका PDC FSMO रोल होल्डर है।) Microsoft API और दस्तावेज़ों में अभी भी "PDC" के बहुत सारे संदर्भ हैं। इससे ऐतिहासिक कारणों से बहुत भ्रम पैदा होता है।

मैंने यह भी देखा है कि डीसी के सिंक में नहीं रहने पर विभिन्न लोगों को समस्याओं का अनुभव होता है। उसके प्राथमिक कारण क्या हैं और किसी को कैसे पता चलता है कि क्या हुआ है?

यह एक बहुत बड़ा विषय है और ऐसे कई कारण हैं जिनकी वजह से AD को दो DC में बदला जा सकता है। इन समस्याओं के लिए आपके द्वारा अक्सर उपयोग किए जाने वाले उपकरण की शूटिंग में परेशानी होती है repadmin.exe, ' dcdiag.exeऔर DC पर AD ईवेंट लॉग होता है। Google "AD lingering ऑब्जेक्ट्स" के लिए, जो आपके लिए एक दिलचस्प रीड हो सकता है।

मैं आपको सर्वर 2012 R2 डोमेन नियंत्रक से इसे छोड़ दूँगा:

C:\> netdom query pdc
Primary domain controller for the domain:

DC01
The command completed successfully.


उत्कृष्ट प्रतिक्रिया और एक बड़ी मदद। मैं यह सोचकर पागल नहीं था कि पीडीसी एक पुरातन शब्द है। लेकिन अंत में, यह एक माइक्रोसॉफ्ट पेज था जिसने मुझे पूछा, इसलिए इस विषय की पृष्ठभूमि पर आपके प्रवचन ने वास्तव में मदद की और मुझे आपकी अंतिम आर 2 कॉपी और पेस्ट पसंद आया। आपकी टिप्पणियों के आधार पर मुझे PDCe की पहचान करने और इसे बदलने पर कुछ TechNet पृष्ठ मिले। इसलिए यदि आप उस मशीन या सर्वर को खो देते हैं, जिसमें वर्तमान में PDCe भूमिका है, तो क्या आप PDC के रूप में एक नया DC सेट करने के लिए "ऑपरेशन्स मास्टर्स" PDC टैब का उपयोग कर सकते हैं और जीवन चलता रहता है?
एलन

2
@ एलन हां - यदि आप एफएसएमओ भूमिकाओं को एक डीसी से दूसरे में स्थानांतरित करना चाहते हैं, तो आप या तो भूमिका को स्थानांतरित करते हैं या आप भूमिका को जब्त कर लेते हैं। भूमिका को स्थानांतरित करना "सुशोभित" मार्ग है यदि आप दोनों डीसी ऊपर और स्वस्थ थे। लेकिन अगर मूल भूमिका धारक पूरी तरह से मर चुका है, तो कभी भी फिर से सामने नहीं आता है, तो आपका एकमात्र सहारा दूसरे डीसी से भूमिका को जब्त करना है। किसी भी स्थिति में, सक्रिय निर्देशिका पूर्ण पुनर्प्राप्ति कर सकती है और सब कुछ ठीक होगा। बस याद रखें कि यदि आप एक मृत डीसी से एक भूमिका को जब्त करते हैं, तो यह जरूरी है कि पुराने डीसी को कभी भी नेटवर्क से दोबारा जोड़ा न जाए।
रयान रेज़

आप यह नहीं कहा देखते हैं कि कितने FSMO रोल्स ... :)
वार्ड - को पुनः स्थापित मोनिका

कर रहे हैं 5 FSMO रोल्स । चूंकि सभी FSMO भूमिकाओं को एक डोमेन में प्रस्तुत करने की आवश्यकता होती है, इसलिए जंगल में पहले DC को सभी 5 में रखा जाता है, और कई आलसी लोग उस DC को PDC के रूप में संदर्भित करते हैं, हालांकि यह कहना गलत है। 2 एफएसएमओ भूमिकाएं हैं जो उद्यम व्यापक हैं (या 1 प्रति वन) "स्कीमा मास्टर" और "डोमेन नेमिंग मास्टर"। अक्सर वे दोनों भूमिकाएं वन रूट डोमेन के लिए 3 अन्य भूमिकाओं के साथ एक एकल सर्वर पर होती हैं, जो पूरे जंगल के लिए महत्वपूर्ण है।
बियोवुल्फ़न्यूड42
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.