Вы буквально должны прочитать документацию. Он расскажет, как обстоят дела, и устранит множество недоразумений.
То есть:
Нет Мастера Схемы - вы НЕПРАВИЛЬНЫ. Мастер схемы отвечает за СХЕМУ. Обновление сведений о пользователе не меняет схему. Обновления схемы (т.е. добавление поля в пользовательский объект).
Нет RIF master (именно RID, а не RIF) - вы можете добавлять разрешения как хотите, так как это не создает RID. Мастер RID отвечает за выдачу RID. Например, когда ПОЛЬЗОВАТЕЛЬ СОЗДАЕТСЯ (новый объект). Вот в чем дело - весь DC НЕИСПОЛЬЗУЕТСЯ RID КЭША.Таким образом, мастер RID, отключающийся на час, в основном не является проблемой, если вы не попытаетесь создать тысячи пользователей на другом контроллере домена в течение этого времени.
Нет эмулятора PDC: синхронизация времени не уверена (поскольку это делается через эмулятор PDC), но зачем менять или сбрасывать PW? У вас настолько старые машины с Windows, что они используют старую концепцию / API PDC? Потому что иначе для этого нет причин. Я нахожу информацию, говорящую об обратном, не обязательно в текущей технической информации, поэтому - немного сложно.
Список можно продолжить. Кажется, вы придумываете ограничения, потому что похоже, что вы понятия не имеете, что делают эти роли.
В любом случае, точная документация, которую вы ищете, находится здесь:
https://docs.microsoft.com/en-us/troubleshoot/windows-server/identity/fsmo-roles
Как правило, предполагается, что роли не обязательно должны работать все время — во многих случаях система будет работать с ограничениями (т. е. нет обновлений, требующих обновления схемы, когда мастер схемы находится в автономном режиме, но вы МОЖЕТЕ обновлять ОБЪЕКТЫ, поскольку это не схема). Обновить).