deps | Дата: Понедельник, 2013-04-22, 13:37:54 | Сообщение # 1 |
Генералиссимус
Группа: Администраторы
Сообщений: 64
Статус: Offline
| WIKI
Всего существует пять ролей FSMO
Название Оригинальное название Пределы уникальности Возможность появления в сети старого владельца после захвата роли новым Описание
Владелец схемы (Schema Master) Отвечает за внесение изменений в схему Active Directory. Эта роль необходима для предотвращения противоречивых изменений с двух серверов.
Владелец доменных имён (Domain Naming Master) Отвечает за состав леса, принимает и удаляет домены.
Владелец относительных идентификаторов (Relative ID Master) Выдает и удаляет относительные идентификаторы любых объектов (пользователей, компьютеров, принтеров) в домене.
Эмулятор основного контроллера домена (Primary Domain Controller Emulator)(PDC Emulator) Эмулирует основной контроллер домена для приложений, работающих с возможностями домена Windows NT.
Владелец инфраструктуры домена (Infrastructure Master) Поддерживает идентификаторы удаляемых или перемещаемых объектов на время репликации изменений (с удалением или перемещением) между контроллерами домена.
Передача ролей (статья)
Передача роли хозяина схемы
Для передачи роли хозяина схемы используется оснастка «Схема Active Directory». Перед ее запуском необходимо зарегистрировать файл Schmmgmt.dll.
Регистрация файла Schmmgmt.dllНажмите кнопку Пуск и выберите пункт Выполнить. Введите в поле Открыть команду regsvr32 schmmgmt.dll и нажмите кнопку OK. Получив сообщение об успешном завершении операции, нажмите кнопку ОК. Передача роли хозяина схемыНажмите кнопку Пуск, выберите пункт Выполнить, введите в поле Открыть команду mmc и нажмите кнопку ОК. В меню Файл выберите команду Добавить или удалить оснастку. Нажмите кнопку Добавить. Выберите в списке оснастку Схема Active Directory, нажмите кнопку Добавить, а затем — Закрыть и ОК. В дереве консоли щелкните правой кнопкой мыши элемент Схема Active Directory и выберите пункт Изменение контроллера домена. В поле Укажите имя введите имя контроллера домена, которому передается роль, и нажмите кнопку ОК. В дереве консоли щелкните правой кнопкой мыши элемент Схема Active Directory и выберите пункт Хозяин операций. Нажмите кнопку Изменить. Чтобы подтвердить передачу роли, нажмите кнопку ОК, а затем — Закрыть.
Передача роли хозяина именования доменов
Нажмите кнопку Пуск, выберите пункт Администрирование, а затем — Active Directory — домены и доверие. Щелкните правой кнопкой мыши элемент Active Directory — домены и доверие и выберите команду Подключение к контроллеру домена.
Примечание. Это действие необходимо, если работа ведется не с контроллера домена, которому передается роль. Пропустите его, если подключение к контроллеру домена, чья роль передается, уже установлено. Выполните одно из следующих действий. - Укажите имя контроллера домена, которому присваивается роль, в поле Введите имя другого контроллера домена и нажмите кнопку ОК.
или - Выберите контроллер домена, которому присваивается роль, в списке Или выберите доступный контроллер домена и нажмите кнопку ОК.
В дереве консоли щелкните правой кнопкой мыши элемент Active Directory — домены и доверие и выберите пункт Хозяин операций. Нажмите кнопку Изменить. Чтобы подтвердить передачу роли, нажмите кнопку ОК, а затем — Закрыть.
Передача ролей хозяина RID, эмулятора основного контроллера домена и хозяина инфраструктуры
Нажмите кнопку Пуск, выберите пункт Администрирование, а затем Active Directory — пользователи и компьютеры. Щелкните правой кнопкой мыши элемент Active Directory — пользователи и компьютеры и выберите команду Подключение к контроллеру домена.
Примечание. Это действие необходимо, если работа ведется не с контроллера домена, которому передается роль. Пропустите его, если подключение к контроллеру домена, чья роль передается, уже установлено. Выполните одно из следующих действий. - Укажите имя контроллера домена, которому присваивается роль, в поле Введите имя другого контроллера домена и нажмите кнопку ОК.
или - Выберите контроллер домена, которому присваивается роль, в списке Или выберите доступный контроллер домена и нажмите кнопку ОК.
В дереве консоли щелкните правой кнопкой мыши элемент Active Directory — пользователи и компьютеры, выберите пункт Все задачи, а затем — Хозяин операций. Выберите вкладку, соответствующую передаваемой роли (RID, PDC или Инфраструктура), и нажмите кнопку Изменить. Чтобы подтвердить передачу роли, нажмите кнопку ОК, а затем — Закрыть.
подпись
|
|
| |
deps | Дата: Понедельник, 2013-04-22, 13:59:47 | Сообщение # 2 |
Генералиссимус
Группа: Администраторы
Сообщений: 64
Статус: Offline
| Использование средства Ntdsutil.exe для получения и передачи ролей FSMO контроллеру домена
подпись
|
|
| |