none
Precisazione funzionamento Ruoli FMSO RRS feed

  • Domanda

  • Ciao a tutti.

    Vi chiederei la gentilezza di chiarirmi alcuni aspetti sui quali ho alcuni dubbi: 


    • Bilanciamento Ruoli. Esiste una “best practice” al riguardo,  per due DC in produzione ?
      Potrei suddividerli per “ruoli di foresta” e “ruoli di dominio” ? Che mi consigliereste al riguardo ?   
    • Eventuali Disservizi.       Se il DC che detiene uno dei ruoli principali e più utilizzati (Emulatore PDC?!?) risultasse irraggiungibile (riavvio o altro) , l’altro DC risponderà comunque al suo posto oppure, per esempio, potrebbero esserci problemi di logon o cambio password ?

    • LDAP Le query LDAP, invece, possono essere fatte ad ogni DC, a prescindere la ruolo detenuto, anche in assenza totali di ruoli, corretto ?

    Grazie ancora a tutti per il supporto,

    ciao


    Hunternet

    mercoledì 20 giugno 2018 14:17

Risposte

Tutte le risposte

  • Per i primi due punti trovi tutte le risposte qui:
    https://support.microsoft.com/en-us/help/223346/fsmo-placement-and-optimization-on-active-directory-domain-controllers

    Le query LDAP possono essere fatte verso qualsiasi DC GC.

    mercoledì 20 giugno 2018 15:20
    Moderatore
  • Grazie, tutto chiaro ... tranne un aspetto : 

    Se i ruoli FMSO sono in carico ad un DC che per qualche ragione diventa indisponibile (riavvio, manutenzione, corruzione o altro), perchè questi restano comunque assegnati al DC e non vengono "presi in carico" da un altro ? (sto pensando ad una comparazione con il Cluster, per intenderci) . Devo trasferirli sempre e solo manualmente?

    In caso di una manutenzione programmata, per esempio, devo precedentemente spostare manualmente i ruoli su un altro DC ?  Fino ad oggi non l'ho mai fatto in quanto non ho mai ricevuto alcun disservizio nemmeno in caso di non disponibilità di un DC detenente tutti i ruoli. Quali servizi potrebbero venire meno, se non migrati i ruoli ? 

    grazie ancora.


    Hunternet

    venerdì 22 giugno 2018 10:27
  • No, il trasferimento dei ruoli non avviene in automatico e devi farlo sempre tu manualmente.
    In caso di manutenzione programmata sul DC che detiene i ruoli sarebbe preferibile eseguire il trasferimento, anche se potrebbe benissimo non essere indispensabile se il server rimane offline per poco tempo.
    Trovi le funzioni svolte da ogni ruolo nella pagina che ti ho proposto precedentemente, indicativamente può trattarsi dell'impossibilità di creare nuovi nomi utenti, di creare dei trust tra domini, ecc...
    Invece in caso di guasto del DC devi eseguire l'assegnazione forzata dei ruoli (seize). 
    venerdì 22 giugno 2018 11:10
    Moderatore
  • perfetto. grazie mille come sempre

    Hunternet

    venerdì 22 giugno 2018 15:37