Spiegazione dei ruoli FSMO di Active Directory
Sfoglia gli argomenti dei post
- introduzione
- Ruoli FSMO di Active Directory
- Conclusione
- Altre guide utili
- Risorse aggiuntive e riferimenti
introduzione
Questo articolo offre una spiegazione semplificata dei 5 ruoli FSMO (pronunciato FisMO) di Active Directory.
Steam non carica l'immagine del profilo
Ruoli FSMO di Active Directory
Active Directory (AD) gestisce un modello di database multimaster. Ciò significa che tutti i controller di dominio (DC) dispongono di copie scrivibili del database di Active Directory. Sebbene AD sia un database multimaster, ci sono alcuni ruoli che devono essere ruoli a master singolo.
I ruoli a master singolo indicano che un controller di dominio esegue l'operazione e si replica in altri controller di dominio. Questi ruoli delle operazioni a master singolo sono chiamati ruoli FSMO (Flexible Single-Master Operations).
I ruoli FSMO sono ruoli sensibili che, se eseguiti da più controller di dominio, causeranno conflitti. Dopo aver esaminato questo articolo, avrai una migliore comprensione dei 5 ruoli FSMO di Active Directory.
I 5 ruoli FSMO di Active Directory sono:
- Maestro RID
- Schema Master
- Maestro di denominazione di dominio
- Master Infrastrutture e
- Master emulatore PDS
Ruolo FSMO di Active Directory principale RID
I controller di dominio creano entità di sicurezza come utenti, computer e così via. Ogni volta che viene creata un'entità di sicurezza, il controller di dominio assegna all'oggetto un ID di sicurezza (SID) univoco. Il SID ha due componenti: Domain SID e un Relative ID (RID). Ogni oggetto creato in un dominio ha lo stesso SID di dominio. Ma l'ID relativo (RID) è univoco per ogni entità di sicurezza creata.
Affinché un controller di dominio assegni RID, deve disporre di un pool di RID. L'assegnazione dei pool RID ai controller di dominio è un unico ruolo delle operazioni master. Questa operazione viene eseguita dal controller di dominio a cui è stato assegnato il ruolo RID Master Flexible Single-Master Operations (FSMO).
Schema Master Active Directory Ruolo FSMO
Active Directory Schema è una definizione di classi di oggetti e dei relativi attributi. Un esempio di una classe di oggetti è Utenti . Un attributo utente è il Nome utente , Titolo di lavoro , eccetera.
A volte, potrebbe essere necessario un amministratore estendere lo schema di Active Directory. a estendere uno schema consiste nel definire un nuovo oggetto e i suoi attributi. Schema estensione l'operazione è gestita da un controller di dominio. Il controller di dominio che gestisce l'aggiunta e l'eliminazione di oggetti nello schema è chiamato Schema Master.
Ruolo FSMO di Active Directory Master per la denominazione dei domini
In una foresta di Active Directory, i domini possono essere aggiunti o eliminati. Per evitare conflitti, l'aggiunta e l'eliminazione di domini è un ruolo operativo a master singolo. Il controller di dominio a cui è stato assegnato il ruolo FSMO Domain Naming Master gestisce l'aggiunta e l'eliminazione di domini nella foresta di Active Directory.
pomodoro avanzato vs dd-wrt
Il Domain Naming Master DC è anche responsabile dell'aggiunta o della rimozione di riferimenti incrociati a domini in directory esterne.
Ruolo FSMO di Infrastructure Master Active Directory
In una foresta di Active Directory con più domini, gli oggetti vengono incrociati da un dominio all'altro. Il controller di dominio che detiene il ruolo FSMO Infrastructure Master è responsabile di mantenere aggiornati i riferimenti agli oggetti tra domini.
nexus 6 rom torrone
Ad esempio, supponiamo che un oggetto nel Dominio-A sia referenziato da un altro oggetto nel Dominio-B. Quando l'oggetto di riferimento viene modificato, l'Infrastructure Master è responsabile dell'aggiornamento dei riferimenti.
Una semplice spiegazione dell'oggetto fare riferimento è quando si accede a un oggetto. Ad esempio, un utente in Dominio-A accede a una cartella condivisa in Dominio-B. Quando la cartella condivisa viene modificata, il controller di dominio FSMO Infrastructure Master archivia il riferimento all'oggetto aggiornato e lo replica in altri controller di dominio.
Ruolo FSMO di Active Directory master dell'emulatore PDS
Il controller di dominio FSMO dell'emulatore PDC gestisce l'autenticazione dell'utente, la modifica della password e la sincronizzazione dell'ora. Il controller di dominio a cui è stato assegnato il ruolo di emulatore PDC gestisce anche i blocchi degli account e inoltra gli errori di autenticazione (attivati da password errate) ad altri controller di dominio.
Conclusione
Il modello multimaster di Active Directory significa che qualsiasi controller di dominio (DC) può aggiornare il database di Active Directory. Ma c'erano 5 operazioni riservate a un DC. Questi sono chiamati ruoli FSMO (Flexible Single-Master Operations).
Spero che questa guida abbia semplificato la spiegazione di questi 5 ruoli FSMO di Active Directory.
In caso di domande o commenti sui ruoli FSMO di Active Directory, utilizzare il modulo Lascia un commento alla fine della pagina. In alternativa, puoi condividere la tua esperienza di trasferimento o sequestro di ruoli FSMO di Active Directory.
Altre guide utili
- Concetti e amministrazione di Active Directory
- Che cos'è Active Directory (risposte alle 50 principali domande su AD)


