Active Directoryドメインコントローラーがドメインから孤立した場合、強制的に降格してから再参加して昇格するプロセスを経ることなく、正常なDC)として動作し続けるように構成することは可能ですか?それ?
DCが孤立する次のシナリオを考えてみます。
この時点で、DC02はドメインへの唯一の連絡先を失っています。 DNSゾーンは確かに古く、DC03のエントリはありません。もはや存在しないDC01からのレプリケーションリンクについてのみ認識しているため、レプリケーションも失敗します。 DC1がFSMOの役割を保持していると仮定すると、現在FSMOの役割を保持しているサーバーへの参照も正しくありません。
では、DC02が最初から開始せずにDC03との通信を開始するように、リンクを手動で再構築することは可能ですか?
確かにそれは機能するかもしれませんが、なぜDC2が古い情報でADを汚染するリスクがあるのでしょうか?
DCPROMOの再プロモート解除/ DCPROMOプロモートの再起動は、大きな作業ではありません。 ADSIで手動で編集したり、DNSをいじったりするのは、ほとんど楽しいことではありません。