Spiegazione dei ruoli FSMO di Active Directory

18 dicembre 2021 347 Visualizzazioni Ruoli FSMO di Active Directory

Sfoglia gli argomenti dei post





introduzione

Questo articolo offre una spiegazione semplificata dei 5 ruoli FSMO (pronunciato FisMO) di Active Directory.



Steam non carica l'immagine del profilo

Ruoli FSMO di Active Directory

Active Directory (AD) gestisce un modello di database multimaster. Ciò significa che tutti i controller di dominio (DC) dispongono di copie scrivibili del database di Active Directory. Sebbene AD sia un database multimaster, ci sono alcuni ruoli che devono essere ruoli a master singolo.

I ruoli a master singolo indicano che un controller di dominio esegue l'operazione e si replica in altri controller di dominio. Questi ruoli delle operazioni a master singolo sono chiamati ruoli FSMO (Flexible Single-Master Operations).



I ruoli FSMO sono ruoli sensibili che, se eseguiti da più controller di dominio, causeranno conflitti. Dopo aver esaminato questo articolo, avrai una migliore comprensione dei 5 ruoli FSMO di Active Directory.



I 5 ruoli FSMO di Active Directory sono:

  • Maestro RID
  • Schema Master
  • Maestro di denominazione di dominio
  • Master Infrastrutture e
  • Master emulatore PDS
Quando un controller di dominio a cui è stato assegnato uno di questi ruoli esegue un'operazione, il controller di dominio replica i dati modificati ad altri controller di dominio nella foresta.

Ruolo FSMO di Active Directory principale RID

Ruolo FSMO di Active Directory principale RID

I controller di dominio creano entità di sicurezza come utenti, computer e così via. Ogni volta che viene creata un'entità di sicurezza, il controller di dominio assegna all'oggetto un ID di sicurezza (SID) univoco. Il SID ha due componenti: Domain SID e un Relative ID (RID). Ogni oggetto creato in un dominio ha lo stesso SID di dominio. Ma l'ID relativo (RID) è univoco per ogni entità di sicurezza creata.



Affinché un controller di dominio assegni RID, deve disporre di un pool di RID. L'assegnazione dei pool RID ai controller di dominio è un unico ruolo delle operazioni master. Questa operazione viene eseguita dal controller di dominio a cui è stato assegnato il ruolo RID Master Flexible Single-Master Operations (FSMO).



Schema Master Active Directory Ruolo FSMO

Schema Master Active Directory Ruolo FSMO

Active Directory Schema è una definizione di classi di oggetti e dei relativi attributi. Un esempio di una classe di oggetti è Utenti . Un attributo utente è il Nome utente , Titolo di lavoro , eccetera.

A volte, potrebbe essere necessario un amministratore estendere lo schema di Active Directory. a estendere uno schema consiste nel definire un nuovo oggetto e i suoi attributi. Schema estensione l'operazione è gestita da un controller di dominio. Il controller di dominio che gestisce l'aggiunta e l'eliminazione di oggetti nello schema è chiamato Schema Master.

Ruolo FSMO di Active Directory Master per la denominazione dei domini

In una foresta di Active Directory, i domini possono essere aggiunti o eliminati. Per evitare conflitti, l'aggiunta e l'eliminazione di domini è un ruolo operativo a master singolo. Il controller di dominio a cui è stato assegnato il ruolo FSMO Domain Naming Master gestisce l'aggiunta e l'eliminazione di domini nella foresta di Active Directory.

pomodoro avanzato vs dd-wrt

Il Domain Naming Master DC è anche responsabile dell'aggiunta o della rimozione di riferimenti incrociati a domini in directory esterne.

Ruolo FSMO di Infrastructure Master Active Directory

Ruolo FSMO di Infrastructure Master Active Directory

In una foresta di Active Directory con più domini, gli oggetti vengono incrociati da un dominio all'altro. Il controller di dominio che detiene il ruolo FSMO Infrastructure Master è responsabile di mantenere aggiornati i riferimenti agli oggetti tra domini.

nexus 6 rom torrone

Ad esempio, supponiamo che un oggetto nel Dominio-A sia referenziato da un altro oggetto nel Dominio-B. Quando l'oggetto di riferimento viene modificato, l'Infrastructure Master è responsabile dell'aggiornamento dei riferimenti.

Una semplice spiegazione dell'oggetto fare riferimento è quando si accede a un oggetto. Ad esempio, un utente in Dominio-A accede a una cartella condivisa in Dominio-B. Quando la cartella condivisa viene modificata, il controller di dominio FSMO Infrastructure Master archivia il riferimento all'oggetto aggiornato e lo replica in altri controller di dominio.

Ruolo FSMO di Active Directory master dell'emulatore PDS

Ruolo FSMO di Active Directory master dell'emulatore PDS

Il controller di dominio FSMO dell'emulatore PDC gestisce l'autenticazione dell'utente, la modifica della password e la sincronizzazione dell'ora. Il controller di dominio a cui è stato assegnato il ruolo di emulatore PDC gestisce anche i blocchi degli account e inoltra gli errori di autenticazione (attivati ​​da password errate) ad altri controller di dominio.

Conclusione

Il modello multimaster di Active Directory significa che qualsiasi controller di dominio (DC) può aggiornare il database di Active Directory. Ma c'erano 5 operazioni riservate a un DC. Questi sono chiamati ruoli FSMO (Flexible Single-Master Operations).

Spero che questa guida abbia semplificato la spiegazione di questi 5 ruoli FSMO di Active Directory.

In caso di domande o commenti sui ruoli FSMO di Active Directory, utilizzare il modulo Lascia un commento alla fine della pagina. In alternativa, puoi condividere la tua esperienza di trasferimento o sequestro di ruoli FSMO di Active Directory.

Altre guide utili

  • Concetti e amministrazione di Active Directory
  • Che cos'è Active Directory (risposte alle 50 principali domande su AD)

Risorse aggiuntive e riferimenti