![小規模ネットワーク上のすべてのドメイン コントローラーは同等と見なされますか?](https://rvso.com/image/658350/%E5%B0%8F%E8%A6%8F%E6%A8%A1%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF%E4%B8%8A%E3%81%AE%E3%81%99%E3%81%B9%E3%81%A6%E3%81%AE%E3%83%89%E3%83%A1%E3%82%A4%E3%83%B3%20%E3%82%B3%E3%83%B3%E3%83%88%E3%83%AD%E3%83%BC%E3%83%A9%E3%83%BC%E3%81%AF%E5%90%8C%E7%AD%89%E3%81%A8%E8%A6%8B%E3%81%AA%E3%81%95%E3%82%8C%E3%81%BE%E3%81%99%E3%81%8B%3F.png)
Windows Server 2012 R2(GUI、Hyper-V ホスト、VM DC 付き)
私は最初の2番目のドメインコントローラ(DC)をインストールしています(奇妙に聞こえるかもしれませんが、実際にやっていることです)。私はこれに従うのが良いプロセスだと思っています。リンク。
DC の 1 つが「マスター」と見なされるのか、それとも私が見たことのある別の用語である「プライマリ ドメイン コントローラ」と見なされるのか疑問に思いました。しかし、現在の DC の動作方法を理解すると、DC はすべて通信して相互に更新し、1 つが故障した場合は引き継ぐことになっているため、プライマリ ドメイン コントローラという概念はもう存在しないようです。しかし、比較的最近の投稿では、その用語が使用されているのを目にし続けています。
この概念がなぜまだ議論されているのかを誰かが明らかにしてくれると、理解しやすくなります。このような関係を確立する必要がある場合、どこでそれを行えばよいのかわかりません。
また、DC が同期しなくなったときにさまざまな人が問題を経験しているのを見てきました。その主な理由は何ですか? また、それが起こったことをどうやって知るのですか?
ありがとう。
答え1
はい、そしていいえ、その通りです。
Active Directory のレプリケーションは、一般的にマルチマスターです。任意の書き込み可能なドメイン コントローラでオブジェクトを作成または変更することができ、その変更は他のすべてのドメイン コントローラにレプリケートされます。この狭い意味では、すべての DC は「同等」です。
しかし、一度に1つのマスターしか持たない操作がいくつかあります。これらはフレキシブルと呼ばれます。シングルマスターオペレーションロール。これらのロールは一度に1つのドメインコントローラにしか存在できず、障害が発生した場合に単独でフロートすることはできません(手動で移行する必要があります)。さらに、ADドメインには、特定のFSMOロールホルダーがオンラインになっていないと機能しないものがあります(パスワードの変更、子ドメインの追加など)。したがって、すべてのドメインコントローラがない等しい。
グローバル カタログとして機能するドメイン コントローラもあります。グローバル カタログ ドメイン コントローラは、そのフォレスト内の他のドメインのオブジェクトの完全なコピーを保持します。一方、GC ではないドメイン コントローラには、自身のドメインのオブジェクトのみが含まれます。これは、すべての DC が同等ではない可能性があるもう 1 つの方法です。ただし、最もシンプルで推奨される構成は、すべての DC を GC にすることです。ただし、これは必須ではありません。
読み取り専用ドメイン コントローラー (RODC) もあります。名前が示すように、これらの DC は書き込み可能ではありません。
他のドメイン コントローラーに複製されないもの (DNS ゾーンなど) を 1 つのドメイン コントローラーに保存することもできます。
つまり、あらゆる意味で 100% 同等というわけではありません。
歴史的な理由から「プライマリドメインコントローラ」と言う人もいます。NT 4の時代はそうでした。しかし、今は違います。本当に「PDC」はもう存在しません。同様に、「BDC」も実際にはもう存在しません。特に Server Fault のような場所でヘルプを求めている場合は、そのように呼ばないでください。私たちはあなたの用語を訂正することに熱心になり、あなたの実際の質問や問題に注意を払わなくなるからです。
何それはは、「プライマリドメインコントローラ」と呼ばれるFSMOの役割です。エミュレータ」またはPDCeこの PDCe の役割は非常に重要ですが、この役割を担うドメイン コントローラーを「PDC」と呼ぶべきではありません。
多くの組織では、メイン オフィスに DC を展開し、リモート ロケーションに別の DC を展開することがあります。組織の論理レイアウトのため、これらの DC を「プライマリ」および「バックアップ」と呼ぶことがあります。これらの DC は両方とも、実際には AD の完全な書き込み可能なコピーをホストしているにもかかわらずです。
さらに悪いことに、Microsoft のドキュメントやツールにも「PDC」への言及が今でも多くあります。たとえば、nltest /dclist:domain.com
またはを実行するnetdom query fsmo
と、コマンドライン ツールが「PDC」が誰であるかを教えてくれます。(実際には PDC です。eFSMO ロール ホルダー。) Microsoft API とドキュメントには、依然として「PDC」への参照が多数あります。これは、歴史的な理由により、多くの混乱を招きます。
また、DC が同期しなくなったときにさまざまな人が問題を経験しているのを見てきました。その主な理由は何ですか? また、それが起こったことをどうやって知るのですか?
これは非常に大きなトピックであり、AD が 2 つの DC 間で異なる理由は多数あります。これらの問題に最もよく使用されるトラブルシューティング ツールはrepadmin.exe
、、、dcdiag.exe
および DC 上の AD イベント ログです。Google で「AD 残留オブジェクト」を検索すると、興味深い情報が得られるかもしれません。
Server 2012 R2 ドメイン コントローラーからの次のメッセージを残しておきます。
C:\> netdom query pdc
Primary domain controller for the domain:
DC01
The command completed successfully.