Jump to content

RID/PDC und Infrastr- Master nicht verfügabr


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

abend,

 

ich lern zur Zeit grad für 70-217 und bin grad bei den Master Rollen......................schenk ich meinem Buch Glauben könnte ich keine neuen User mehr hinzufügen wenn der RID oder Infrastrukturmaster nicht verfügabr sind.

 

Hab nun mal die Masterrollen vom einen DC zum anderen verschoben und den aktuellen PC der die Masterrollen inne hat abgeschaltet

 

Nun such ich ne Erklärung dafür das ich nach wie vor user erstellen und zb in Gruppen verschieben kann-ich dachte das sei nicht möglich wenn ich den PC mit dem Masterrollen abdrehe

 

kann mir da sjemand kurz erklären wo da mein Verständnisproblem liegt?

 

 

mfg

 

schuster harry

Link zu diesem Kommentar

Das geht. Das Fehlen des IM spielt dabei gar keine Rolle, und das Fehlen des RID-Masters nur, wenn der DC, auf dem das Security Principal angelegt wird, keine seiner 50 RIDs mehr übrig hat, die er vom RID-Master bekommen hat. Dann will er sich dort 50 neue abholen und findet den RID-Master nicht, das war's dann mit neu anlegen. Wenn du also jetzt genügend Konten anzulegen versuchst, dann solltest du das feststellen können.

 

 

grizzly999

Link zu diesem Kommentar

Der RID-Pool Master verteilt Pools von RIDs, wenn der nicht mehr da ist und der Pool des entsprechenden DCs aufgebraucht ist, dann kannste niemanden mehr anlegen.

Beim Infrastrukturmaster bin ich mir nicht ganz sicher, ich denke, erkommt zum Tragen, wenn Du ein Mitglied einer Gruppe entfernst oder umbenennst, dass nicht derselben Domäne angehört wie die Gruppe selbst. Weiterhin arbeit der Infrastrukturmaster nicht, wenn er auf einem Globalen Katalogserver betrieben wird (z.B. in einer Single Server Domäne oder in einer Domäne, in der alle DCs GCs sind. Im zweiten Fall ist es egal, wo sich der Infrastrukturmaster befindet). Laut meinen Unterlagen merkt man eionen temporären Verlust des Infarstrukturmasters nicht, weder der User noch der Administrator, ausser es wurden kürzlich eine grosse Anzahl Accounts umbenannt oder verschoben ...

edit: ich schreibe einfach zu lange, das nächste Mal schaue ich, ob Grizzly schon geantwortet hat ... :D

Link zu diesem Kommentar

@IThome :D

 

Der IM hat die Aufgabe, Änderungen an domänenübergreifenden Gruppenmitgliedschaften in Gruppen seiner Domäne seinen Kumpels mitzuteilen.

Von daher ist der IM unnötig in einem Single-Domain Modell (und ein Ausfall desselben sowieso), weil dommänenübergreifende Gruppenmitgliedschaften -> Fehlanzeige.

 

Der IM hat in einem Multi-Domain Modell (wo er jetzt u.U. ab und zu gebraucht wird)allerdings ein kleines Manko: Wenn derselbe Server auch den den GC inne hat, dann bekommt er zwar solche Änderungen an den domänenübergreifenden Gruppenmitgliedschaften mit, aber aufgrund einer ziemlich komplizierten Geschichte AD-intern, erkennt er dies nicht als Änderung an der Gruppe, und hält es auch nicht für nötig, dies an die anderen Server zu replizieren.

Dann hat man nur die Wahl, man trennt GC und IM oder macht alle Server in dieser Domain zum GC, dann bekommen es auch alle repliziert und sind nicht auf den IM angewiesen.

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...