Воскресенье, 2025-02-09, 04:09:29
Приветствую Вас Гость | RSS
Главная | Регистрация | Вход
SITE LOGO
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: deps, diesel  
обнаружение и изменение хозяев ролей (операций) FSMO
depsДата: Понедельник, 2013-04-22, 13:37:54 | Сообщение # 1
Генералиссимус
Группа: Администраторы
Сообщений: 64
Репутация: 0
Статус: Offline
WIKI

Всего существует пять ролей FSMO

Название Оригинальное название  Пределы уникальности  Возможность появления в сети старого владельца после захвата роли новым  Описание

Владелец схемы (Schema Master)
Отвечает за внесение изменений в схему Active Directory. Эта роль необходима для предотвращения противоречивых изменений с двух серверов.

Владелец доменных имён (Domain Naming Master)
Отвечает за состав леса, принимает и удаляет домены.

Владелец относительных идентификаторов (Relative ID Master)
Выдает и удаляет относительные идентификаторы любых объектов (пользователей, компьютеров, принтеров) в домене.

Эмулятор основного контроллера домена (Primary Domain Controller Emulator)(PDC Emulator)
Эмулирует основной контроллер домена для приложений, работающих с возможностями домена Windows NT.

Владелец инфраструктуры домена (Infrastructure Master)
Поддерживает идентификаторы удаляемых или перемещаемых объектов на время репликации изменений (с удалением или перемещением) между контроллерами домена.


Передача ролей (статья)

Передача роли хозяина схемы


Для передачи роли хозяина схемы используется оснастка «Схема Active Directory». Перед ее
запуском необходимо зарегистрировать файл Schmmgmt.dll.

Регистрация файла Schmmgmt.dll
  • Нажмите кнопку Пуск и выберите пункт Выполнить.
  • Введите в поле Открыть команду regsvr32 schmmgmt.dll и нажмите кнопку OK.
  • Получив сообщение об успешном завершении операции, нажмите кнопку ОК.
    Передача роли хозяина схемы
  • Нажмите кнопку Пуск, выберите пункт Выполнить, введите в поле Открыть команду mmc и нажмите кнопку ОК.
  • В меню Файл выберите команду Добавить или удалить оснастку.
  • Нажмите кнопку Добавить.
  • Выберите в списке оснастку Схема Active Directory, нажмите кнопку Добавить, а затем — Закрыть и ОК.
  • В дереве консоли щелкните правой кнопкой мыши элемент Схема Active Directory и выберите пункт Изменение контроллера домена.
  • В поле Укажите имя введите имя контроллера домена, которому передается роль, и нажмите кнопку ОК.
  • В дереве консоли щелкните правой кнопкой мыши элемент Схема Active Directory и выберите пункт Хозяин операций.
  • Нажмите кнопку Изменить.
  • Чтобы подтвердить передачу роли, нажмите кнопку ОК, а затем — Закрыть.

    Передача роли хозяина именования доменов

  • Нажмите кнопку Пуск, выберите пункт Администрирование, а затем — Active Directory — домены и доверие.
  • Щелкните правой кнопкой мыши элемент Active Directory — домены и доверие и выберите команду Подключение к контроллеру домена.

    Примечание. Это действие необходимо, если работа ведется не с контроллера домена, которому передается роль. Пропустите
    его, если подключение к контроллеру домена, чья роль передается, уже
    установлено.
  • Выполните одно из следующих действий.
    • Укажите имя контроллера домена, которому присваивается роль, в поле Введите имя другого контроллера домена и нажмите кнопку ОК.

      или
    • Выберите контроллер домена, которому присваивается роль, в списке Или выберите доступный контроллер домена и нажмите кнопку ОК.


  • В дереве консоли щелкните правой кнопкой мыши элемент Active Directory — домены и доверие и выберите пункт Хозяин операций.
  • Нажмите кнопку Изменить.
  • Чтобы подтвердить передачу роли, нажмите кнопку ОК, а затем — Закрыть.

    Передача ролей хозяина RID, эмулятора основного контроллера домена и хозяина инфраструктуры

  • Нажмите кнопку Пуск, выберите пункт Администрирование, а затем Active Directory — пользователи и компьютеры.
  • Щелкните правой кнопкой мыши элемент Active Directory — пользователи и компьютеры и выберите команду Подключение к контроллеру домена.

    Примечание. Это действие необходимо, если работа ведется не с контроллера домена,
    которому передается роль. Пропустите его, если подключение к контроллеру
    домена, чья роль передается, уже установлено.
  • Выполните одно из следующих действий.
    • Укажите имя контроллера домена, которому присваивается роль, в поле Введите имя другого контроллера домена и нажмите кнопку ОК.

      или
    • Выберите контроллер домена, которому присваивается роль, в списке Или выберите доступный контроллер домена и нажмите кнопку ОК.


  • В дереве консоли щелкните правой кнопкой мыши элемент Active Directory — пользователи и компьютеры, выберите пункт Все задачи, а затем — Хозяин операций.
  • Выберите вкладку, соответствующую передаваемой роли (RID, PDC или Инфраструктура), и нажмите кнопку Изменить.
  • Чтобы подтвердить передачу роли, нажмите кнопку ОК, а затем — Закрыть.

    подпись
  •  
    depsДата: Понедельник, 2013-04-22, 13:59:47 | Сообщение # 2
    Генералиссимус
    Группа: Администраторы
    Сообщений: 64
    Репутация: 0
    Статус: Offline
    Использование средства Ntdsutil.exe для получения и передачи ролей FSMO контроллеру домена

    подпись
     
    • Страница 1 из 1
    • 1
    Поиск:

    Copyright MyCorp © 2025
    Используются технологии uCoz