似乎拥有配备全球目录副本的多个(甚至所有)AD服务器相对容易.但是,是否可以对FSMO角色执行相同的操作?
如果没有,是否可以创建一个自动将FSMO角色转移到另一个AD服务器的故障转移协议?
两个问题都没有.虽然可以在域控制器之间“拆分”FSMO角色,但两个(或更多)域控制器不可能同时保持相同的FSMO角色(或多个角色).如果FSMO角色持有者失败,则没有将FSMO角色转移到另一个域控制器的
自动过程.
如果持有FSMO角色的域控制器出现故障,域将在短时间内正常运行,当然足够长,可以将FSMO角色占用到另一个域控制器,并且希望足够长,以便最初解决DC的问题持有FSMO角色.请注意,您的第一步应该是解决最初持有FSMO角色的域控制器的问题,如果不成功则要抓住FSMO角色.一旦完成,原始域控制器应永久地与网络和域断开连接,并应从AD手动清除.在这里阅读,尤其是损失影响表:
https://www.petri.com/seizing_fsmo_roles