Не нужно шататься, перезагружается. Active Directory, будучи системой с несколькими хозяевами, может поддерживать любой порядок перезагрузок контроллера домена.
Что касается безопасности и избыточности, то это приятно иметь ролей распространения между различными контроллерами домена, поэтому считают , что для проекта будущего. Тем не менее, это не будет рассматриваться для перезагрузок.
РЕДАКТИРОВАТЬ
Чтобы ответить на следующий комментарий:
Я где-то читал, что передача ролей FSMO, хотя и не обязательна, может быть «защитным ходом», на случай, если сервер каким-то образом не сможет выполнить резервное копирование. (Таким образом, сначала перезагрузите DC02 и DC03, перенесите роль, затем перезагрузите DC01).
Я думаю, что это имеет смысл с чисто теоретической точки зрения. Контроллер домена со всеми ролями FSMO, который подходит для кроссовок - ужасная вещь, которую нужно терпеть. Однако на практике я вижу две проблемы:
- Сервер не должен восприниматься как стакан нитроглицерина на спине эпилептического лемура. Если подготовка к перезагрузке вашего сервера вызывает головокружение, вызывает сухость во рту и в противном случае заставляет вас начать злоупотреблять бытовыми чистящими средствами, тогда решение состоит не в том, чтобы начать переходить роли FSMO, а в том, чтобы привести ваш сервер в состояние здоровья, которое позволяет вам перезагрузить его. Хорошо управляемые серверы - это надежные вещи, которые можно перезагрузить без каких-либо проблем.
- Перемещение ролей FSMO, хотя технически просто, как несколько щелчков мышью в MMC, не такая легкомысленная вещь, из-за которой можно было бы сыграть воодушевляющую игру «FSMO, FSMO, у которого есть FSMO!» за каждый вторник патча (который по совпадению предшествует «Среда смены карьеры»).
Короче говоря, не перемещайте роли FSMO, кроме как для практики хороших принципов системной инженерии. Если ваша серверная комната не полна лемуров. В таком случае, эй ... лемуры!