Можно ли понизить в должности один DC?
Я использую WSE 2016, который должен быть единственным контроллером домена в домене. Согласно документации, он несовместим с конструкцией PDC/BDC.
По какой-то неизвестной причине обновления Windows уже некоторое время не работают. Я работал над этой проблемой со службой поддержки Microsoft, и мне сказали, что на данный момент единственное решение — за исключением чистой установки — это запустить восстановление из среды восстановления. Я попробовал стандартную рекомендацию удалить/переименовать магазин обновлений, но безрезультатно.
Мне также сказали, что PDC необходимо понизить в должности перед запуском восстановления.
Как ни странно, я не могу получить четкого и достоверного ответа о том, можно ли понизить PDC без BDC (поддержка Microsoft уже не та, что была раньше). Кроме того, при просмотре этой документации мне кажется, что задача понижения/продвижения закончится созданием новых SID для моих пользователей и компьютеров. Для меня это было бы проблемой, поскольку моя локальная установка Azure DevOps Server 2019 на рядовом сервере версии 2016 Standard полагается на эти SID, чтобы творить чудеса. Если мне все равно придется иметь дело с новыми SID, я мог бы также выполнить чистую установку, перейти на WSE 2019 и справиться с болью, связанной с перенастройкой ADS.
Итак, мой главный вопрос заключается в следующем: можно ли понизить этот PDC, даже если у него нет BDC (и не может быть)?
Подвопрос: Если да, потеряю ли я из-за этого идентификаторы SID пользователя и компьютера?
Надеюсь, моя конструкция из двух вопросов не слишком противоречит стандартам сообщества в вопросах и ответах. Однако если да, то скажите об этом, и я отредактирую свой вопрос, переместив подвопрос в новую тему. Я просто надеюсь объединить эти вещи, поскольку они очень тесно связаны.