Rolurile Active Directory FSMO explicate
Răsfoiți subiectele postărilor
- Introducere
- Roluri FSMO Active Directory
- Concluzie
- Alte ghiduri utile
- Resurse și referințe suplimentare
Introducere
Acest articol oferă o explicație simplificată a celor 5 roluri FSMO din Active Directory (pronunțat FisMO).
Roluri FSMO Active Directory
Active Directory (AD) operează un model de bază de date multi-master. Înseamnă că toate controlerele de domeniu (DC) au copii care pot fi scrise ale bazei de date AD. Deși AD este o bază de date multi-master, există unele roluri care trebuie să fie roluri cu un singur master.
Rolurile cu un singur master înseamnă că un DC efectuează operația și se replică altor DC. Aceste roluri de operațiuni cu un singur master sunt numite roluri FSMO (Flexible Single-Master Operations).
Rolurile FSMO sunt roluri sensibile care, dacă sunt îndeplinite de mai mult de un DC, vor provoca conflicte. După ce parcurgeți acest articol, veți avea o mai bună înțelegere a celor 5 roluri FSMO din Active Directory.
Cele 5 roluri FSMO Active Directory sunt:
- Maestru RID
- Schema Master
- Maestru de nume de domeniu
- Maestru de infrastructură și
- PDS Emulator Master
RID Master Active Directory Rol FSMO
Controlerele de domeniu creează principii de securitate cum ar fi utilizatori, computere și așa mai departe. De fiecare dată când este creat un principal de securitate, DC atribuie obiectului un ID de securitate (SID) unic. SID-ul are două componente – Domain SID și un Relative ID (RID). Fiecare obiect creat într-un domeniu are același SID de domeniu. Dar ID-ul relativ (RID) este unic pentru fiecare principal de securitate creat.
luptă dublă xp weekend
Pentru ca un controler de domeniu să atribuie RID-uri, trebuie să aibă un grup de RID-uri. Alocarea pool-urilor RID către DC-uri este un singur rol de operațiuni master. Această operațiune este efectuată de DC alocat cu rolul RID Master Flexible Single-Master Operations (FSMO).
Schema Master Active Directory Rol FSMO
Schema Active Directory este o definiție a claselor de obiecte și a atributelor acestora. Un exemplu de clasă de obiecte este Utilizatori . Un atribut de utilizator este Nume de utilizator , Denumirea funcției , etc.
Uneori, un administrator poate avea nevoie extinde Schema Active Directory. La extinde o schemă este de a defini un nou obiect și atributele acestuia. Schemă extensie operarea este gestionată de un singur DC. DC care se ocupă de adăugarea și ștergerea obiectelor din schemă se numește Schema Master.
Rolul FSMO de master Active Directory de denumire a domeniilor
Într-o pădure Active Directory, domeniile pot fi adăugate sau șterse. Pentru a evita conflictele, adăugarea și ștergerea domeniilor este un rol de operațiuni cu un singur master. DC a alocat rolul FSMO Master Naming Domain se ocupă de adăugarea și ștergerea domeniului în pădurea AD.
Domain Naming Master DC este, de asemenea, responsabil pentru adăugarea sau eliminarea referințelor încrucișate la domenii din directoare externe.
Infrastructure Master Active Directory Rol FSMO
Într-o pădure AD cu mai multe domenii, obiectele sunt încrucișate de la un domeniu la altul. Controlerul de domeniu care deține rolul FSMO Infrastructure Master este responsabil pentru menținerea la zi a referințelor de obiecte pe mai multe domenii.
De exemplu, să presupunem că un obiect din Domeniul-A este referit de un alt obiect din Domeniul-B. Când obiectul la care se face referire este modificat, Infrastructure Master este responsabil pentru actualizarea referințelor.
O explicație simplă a obiectului referire este atunci când un obiect este accesat. De exemplu, un utilizator din Domeniul-A accesează un folder partajat din Domeniul-B. Când acel folder partajat se modifică, rolul DC al rolului FSMO Master al infrastructurii stochează referința la obiect actualizată și o reproduce altor DC.
Emulator PDS Master Active Directory Rol FSMO
Controlerul de domeniu FSMO Emulator PDC se ocupă de autentificarea utilizatorilor, schimbarea parolei și sincronizarea orei. DC alocat rolul de emulator PDC se ocupă, de asemenea, de blocarea conturilor și transmite eșecurile de autentificare (declanșate de parole incorecte) către alți DC.
p90x la pulsul fitness
Concluzie
Modelul multi-master Active Directory înseamnă că orice controler de domeniu (DC) poate actualiza baza de date AD. Dar au mâncat 5 operațiuni rezervate pentru un DC. Acestea se numesc roluri Flexible Single-Master Operations (FSMO).
Sper că acest ghid a simplificat explicația acestor 5 roluri FSMO Active Directory.
Dacă aveți întrebări sau comentarii despre rolurile FSMO din Active Directory, utilizați formularul Lăsați un răspuns de la sfârșitul paginii. Alternativ, puteți să vă împărtășiți experiența transferului sau confiscând rolurile FSMO din Active Directory.
Alte ghiduri utile
- Concepte și administrare Active Directory
- Ce este Active Directory (Primele 50 de întrebări AD la care s-a răspuns)


