Wenn diese Option aktiviert ist, wird die Funktionalität reduziert :
- Standardmäßig erstellt dcpromo einen Standard-DC, der beschreibbar ist und eine vollständige Kopie der AD-Datenbank enthält.
- Wenn die Option "RODC" aktiviert ist, erstellt dcpromo einen eingeschränkten Domänencontroller, der schreibgeschützt ist, und in seiner Datenbank werden einige Domänengeheimnisse (z. B. Kennwort-Hashes von Admins) ausgelassen.
Sie müssen mindestens einen normalen Domänencontroller haben. Verwenden Sie die RODC-Option daher nur, wenn Sie wirklich wissen, dass Sie sie benötigen.
Beachten Sie, dass es sich bei Active Directory um Peer-to-Peer handelt, sodass ein neu beförderter Domänencontroller nichts von anderen Domänencontrollern übernimmt und diese in keiner Weise automatisch herabsetzt. Die regelmäßige Replikation erfolgt in alle Richtungen, außer für FSMO-Rollen. Diese müssen manuell übertragen werden, wenn Sie den vorherigen Domänencontroller herunterfahren möchten.
Edit: Ich habe völlig vergessen, dass das Herabstufen von DCs eine Sache ist. Also ja, den alten DC herunterstufen, bevor er heruntergefahren wird (mit dem neuen DC online), und das sollte sich um alles kümmern.