Tema: Re: AD2008 isjungus PDC negalima pasikeist slaptazodziu
Autorius: krx
Data: 2009-10-02 09:30:22
Kokiais dar burtais? Burtai yra siūlyt homeopatiją, kada reikalinga normali 
diagnostika/gydymas.

Referuojant pačio post'ą iš 2 šaltinio:

* If the PDC FSMO is at the same site, the AvoidPdcOnWan value is 
disregarded and the password change is immediately communicated to the PDC.

Aš kaip suprantu, pas autorių abu DC yra tame pačiame site'e, nors jis ir 
patingėjo papasakot apie tai tiksliai, kokia tinklo topologija. Tai taip 
išeina pagal pačio manymą, kad siūloma arba nekeisti slaptažodžių, kol DC su 
PDC FSMO yra išjungtas, arba perimti šitą FSMO rolę kitam DC? O tai ką daryt 
kompanijai su 1 domenu ir 2 DC, jei reikia PDC FSMO laikytoją perkrauti? 
Stumdyt rolę prieš/po perkrovimo? Arba korporacijai, kurios topologija kiek 
netipinė ir nėra site'ų, nes pvz.: viskas pajungta ant sparčių link'ų?

Dabar ramiai paskaitome čia: http://support.microsoft.com/kb/197132, 
konkrečiai:

This part of the PDC emulator role becomes unnecessary when all 
workstations, member servers, and domain controllers that are running 
Windows NT 4.0 or earlier are all upgraded to Windows 2000.

The following information describes the changes that occur during the 
upgrade process:
  a.. Windows 2000 clients (workstations and member servers) and down-level 
clients that have installed the distributed services client package do not 
perform directory writes (such as password changes) preferentially at the DC 
that has advertised itself as the PDC; they use any DC for the domain..
*any*. Tai gal pas problemos autorių DOS'as, kuriam microsuksai neišleido AD 
DCS? Nes mano kukliomis žiniomis, tai Win95/NT4+ visiems yra AD DCS? Jei 
ne - reikia nagrinėti Security log'ą, kas realiai vyksta.

Nes pačio informacija yra neabejotinai teisinga tik vienu atveju - PDC buvo 
įjungtas, slaptažodis buvo pakeistas, o PDC išjungtas, nespėjus 
susireplikuoti informacijai į kitą DC.

viskas paaiškinta čia: http://support.microsoft.com/kb/232690

"Rytis" <ask@for.it> wrote in message 
news:ha2v6u$ems$1@trimpas.omnitel.net...
> Ir paskaitom autoriaus posta - PDC isjungtas, vartotojas esant isjungtam 
> PDC bando keisti slaptazodi. O tu pradedi burtais uzsiiminet.
> Nera PDC - nepasikeisi slaptazodzio. Arba keiti registry reiksme ir 
> pasiziuri ar veiks be PDC.
>
> "krx" <krx@d.lt> wrote in message news:ha2ssb$bj4$1@trimpas.omnitel.net...
>> Ir? Čia kažkas naujo, ar kažkas seno? Nes kaip aš suprantu, tai jei PDC 
>> rolę turintis DC slaptažodžio pakeitimą spėja nureplikuoti į kitus AD 
>> kontrolerius prieš išjungiamas, tai veiks naujas slaptažodis ir viskas 
>> bus gerai.
>>
>> "Rytis" <ask@for.it> wrote in message 
>> news:ha2qse$8g0$1@trimpas.omnitel.net...
>>> What Is PDC Chaining?
>>> http://www.frickelsoft.net/blog/?p=199
>>>
>>> New Password Change and Conflict Resolution Functionality in Windows
>>> http://support.microsoft.com/kb/225511
>>>
>>> "krx" <krx@d.lt> wrote in message 
>>> news:ha2ie0$ttd$1@trimpas.omnitel.net...
>>>>
>>>> "Aladdin" <rimvydas@rimvydas.info> wrote in message 
>>>> news:ha2ck3$mo5$1@trimpas.omnitel.net...
>>>>> andrius.kr wrote:
>>>>>
>>>>>> Laba diena,
>>>>>>
>>>>>> Yra du windows 2008 domain controller'iai, pirminis ir antrginis abu 
>>>>>> su global catalog. Kai išjungiamas pirminis domain kontroleris, 
>>>>>> vartotojai prie kompiuterių prisijunginėti gali, tik negali 
>>>>>> pasikeisti slaptažodžių. Kodėl taip ? Kur ieškot sliekų ?
>>>>>
>>>>> PDC role nebus ant isjungto DC?
>>>>
>>>> O tai kam ta AD su savo multi-master replikacija? Gal tada tiktų ir NT4 
>>>> PDC+keletas BDC?
>>>
>>>
>>
>
>