Az Active Directory FSMO szerepkörök magyarázata

2021. december 18 347 Nézetek Active Directory FSMO szerepkörök

Böngésszen a bejegyzések témái között





Bevezetés

Ez a cikk leegyszerűsített magyarázatot ad az Active Directory FSMO (ejtsd: FisMO) 5 szerepköréről.



Active Directory FSMO szerepkörök

Az Active Directory (AD) több főből álló adatbázis-modellt működtet. Ez azt jelenti, hogy minden tartományvezérlő (DC) rendelkezik az AD-adatbázis írható másolatával. Bár az AD egy többfős adatbázis, vannak olyan szerepkörök, amelyeknek egyfős szerepkörnek kell lenniük.

Az egyfős szerepkörök azt jelentik, hogy egy DC hajtja végre a műveletet és replikálja a többi DC-re. Ezeket az egyfős műveleti szerepköröket FSMO (Flexible Single-Master Operations) szerepköröknek nevezik.



Az FSMO szerepkörök érzékeny szerepkörök, amelyek több DC általi végrehajtása ütközést okoz. A cikk elolvasása után jobban megérti az Active Directory FSMO 5 szerepkörét.



Az 5 Active Directory FSMO szerepkör a következő:

  • RID Mester
  • Sémamester
  • Domain névadó mester
  • Infrastruktúra Mester és
  • PDS emulátor mester
Amikor az egyik ilyen szerepkörhöz hozzárendelt DC műveletet hajt végre, a DC replikál a módosított adatokat az erdő többi DC-jére.

RID Master Active Directory FSMO szerepkör

RID Master Active Directory FSMO szerepkör

A tartományvezérlők biztonsági alapelveket hoznak létre, például felhasználókat, számítógépeket és így tovább. Minden alkalommal, amikor létrehoz egy biztonsági tagot, a DC egyedi biztonsági azonosítót (SID) rendel az objektumhoz. A SID két összetevőből áll – a tartományi SID-ből és a relatív azonosítóból (RID). A tartományban létrehozott minden objektumnak ugyanaz a tartomány SID azonosítója. A relatív azonosító (RID) azonban minden létrehozott biztonsági tag egyedi.



Ahhoz, hogy egy tartományvezérlő RID-eket rendelhessen hozzá, rendelkeznie kell egy RID-készlettel. A RID-készletek DC-khez való hozzárendelése egyetlen fő műveleti szerepkör. Ezt a műveletet a RID Master Flexible Single-Master Operations (FSMO) szerepkörrel rendelkező DC hajtja végre.



Schema Master Active Directory FSMO szerepkör

Schema Master Active Directory FSMO szerepkör

Az Active Directory séma az objektumosztályok és attribútumainak meghatározása. Az objektumosztályra példa az Felhasználók . A felhasználói attribútum a Felhasználónév , Munka megnevezése stb.

Néha egy rendszergazdának szüksége lehet rá kiterjeszt az Active Directory séma. Nak nek kiterjeszt a séma egy új objektum és attribútumainak meghatározása. Séma kiterjesztés a műveletet egy DC kezeli. A sémában lévő objektumok hozzáadását és törlését kezelő DC-t Schema Master-nek nevezik.

Tartományelnevezési fő Active Directory FSMO szerepkör

Az Active Directory erdőben tartományok adhatók hozzá vagy törölhetők. Az ütközések elkerülése érdekében a tartományok hozzáadása és törlése egyetlen fő műveleti szerepkör. A Domain Naming Master FSMO szerepkörhöz rendelt DC kezeli a tartomány hozzáadását és törlését az AD-erdőben.

A Domain Naming Master DC felelős a külső könyvtárakban lévő tartományokra mutató kereszthivatkozások hozzáadásáért vagy eltávolításáért is.

Infrastruktúra Master Active Directory FSMO szerepkör

Infrastruktúra Master Active Directory FSMO szerepkör

Egy több tartományú AD-erdőben az objektumok kereszthivatkozása történik egyik tartományról a másikra. Az Infrastructure Master FSMO szerepkörrel rendelkező tartományvezérlő felelős a tartományok közötti objektumhivatkozások naprakészen tartásáért.

Példaként, mondjuk egy objektumra az A tartományban hivatkozik egy másik objektum a B tartományban. Amikor a hivatkozott objektum módosul, az Infrastructure Master felelős a hivatkozások frissítéséért.

A tárgy egyszerű magyarázata hivatkozással amikor egy objektumhoz hozzáférnek. Például egy felhasználó az A tartományban hozzáfér egy megosztott mappához a B tartományban. Amikor a megosztott mappa megváltozik, az Infrastructure Master FSMO szerepkör DC tárolja a frissített objektumhivatkozást, és replikálja azt más DC-kbe.

PDS Emulator Master Active Directory FSMO szerepkör

PDS Emulator Master Active Directory FSMO szerepkör

A PDC Emulator FSMO Domain Controller kezeli a felhasználói hitelesítést, a jelszómódosítást és az időszinkronizálást. A PDC-emulátor szerepkörhöz rendelt DC kezeli a fióklezárásokat, és továbbítja a hitelesítési hibákat (helytelen jelszavak által kiváltott) más DC-knek.

Következtetés

Az Active Directory több főkiszolgálós modellje azt jelenti, hogy bármely tartományvezérlő (DC) frissítheti az AD-adatbázist. De evett 5 műveletet fenntartva egy DC. Ezeket Flexible Single-Master Operations (FSMO) szerepköröknek nevezzük.

Remélem, ez az útmutató leegyszerűsítette ennek az 5 Active Directory FSMO-szerepnek a magyarázatát.

Ha bármilyen kérdése vagy megjegyzése van az Active Directory FSMO szerepköreivel kapcsolatban, használja a Válaszoljon űrlapot az oldal végén. Alternatív megoldásként megoszthatja tapasztalatait az Active Directory FSMO szerepkörök átvitelével vagy lefoglalásával kapcsolatban.

Egyéb hasznos útmutatók

  • Az Active Directory fogalmai és adminisztrációja
  • Mi az az Active Directory (50 legnépszerűbb hirdetési kérdés)

További források és referenciák