Просто над первой картинкой долго думал и, все-таки, решил остановиться на Чейзе с Форманом из House M.D., т.к. они все-таки мастера операций, хоть и не имеют никакого отношения к AD :)
Да, статья получилась очень большая, мне хотелось максимально раскрыть эту несложную, но важнейшую тему. Если материал окажется интересным, то следующие статьи по Active Directory будут меньше по объему и, надеюсь, интереснее по содержанию ;)
Время… Ну, поскольку винда хранит время в биосе в формате UTC+(если_бы_хоть_кто_то_знал_плюс_что), то смена предыдущего TZ на новый TZ приводит к фантастическим манипуляциям. Если на DC оказываются версии tz отличающиеся друг от друга, привести их в состояние синхронизации почти невозможно.
А обновить TZ (конкретно мне) мешает забавный баг (?) в системе управления сертификатами виндоуз, характеризующийся появлением ключика safer=1 в реестре в соответствующих ветках и полным отказом MS верить ВСЕМ корневым сертификатам, включая те, которые прописаны для машины, включая те, которыми подписаны обновления. В результате TZ кривой, поправить можно, но занимает процедура починки wsus прмерно 3 часа моего времени с ручным ковырянием реестра, и потому лениво. (и руками его тоже не поставить, подписи всюду, хехе).
На фоне этого юниксовская идея «всё время в UTC, а что пользователю показывать — это TZ» кажется неприлично простой и явно заслуживающей осуждения с позиции архитектуры лесов, деревьев и прочих многомудрых слов вокруг простых вещей.
НЛО прилетело и опубликовало эту надпись здесьНЛО прилетело и опубликовало эту надпись здесь
О размещении мастера инфраструктуры было написано в последнем разделе статьи. Кстати, на выходных постараюсь немного дополнить информацию о мастере инфраструктуры. В статье появятся дополнительные интересные моменты…
Все отлично, чувак! Я горжусь, что нахожусь на одном сайте с тобой.
Но перегруз информацией, хабра вряд ли является научным журналом, я бы на твоем месте в следующий раз делил бы такой вот топик на несколько.
Отличная статья. Единственно замечание по поводу требования не назначать FSMO Infrastructure Master на Контроллер Домена, который является Глобальным Каталогом. Это справедливо только для тех случаев, когда не все КД являются серверами Глобального Каталога. В противном случае от совмещения Infrastucture Master и ГК ничего плохого нет.
Все что вы хотели знать о мастерах операций, но боялись спросить