深入理解AD域环境中操作主机角色

本文深入探讨了AD域环境中的FSMO( Flexible Single Master Operation )操作主机角色,包括其功能、查看与变更方法以及优化建议。重点讲解了PDC模拟器的角色,如时间同步服务源、密码最终验证服务器和首选组策略存放位置等,同时提及其在向后兼容低级客户端和服务器中的作用。
摘要由CSDN通过智能技术生成
概述
Win2003多主机复制环境中,任何域控制器理论上都可以更改ActiveDirectory中的任何对象。但实际上并非如此,某些AD功能不允许在多台DC上完成,否则可能会造成AD数据库一致性错误,这些特殊的功能称为“灵活单一主机操作”,常用FSMO来表示,拥有这些特殊功能执行能力的主机被称为FSMO角色主机。在Win2003 AD域中,FSMO有五种角色,分成两大类:
   林林级别(在整个林中只能有一台DC拥有访主机角色)  
   1:架构主机 (Schema Master)
   2:域命令主机 (Domain Naming Master)
 
    域级别(在域中只有一台DC拥有该角色)
  3PDC模拟器(PDC Emulator)
   4RID主机 (RID Master)
   5:基础架构主机 (Infrastructure Master)
 
本文分别从以下几个方面深入理解操作主机
  •      FSMO操作主机角色功能
  •    查看和更改操作主机角色的方法
  •    操作主机放置优化建议
 

一:FSMO角色功能
1:架构主机
          控制活动目录整个林中所有对象和属性的定义,具有架构主机角色的DC是可以更新目录架构的唯一 DC。这些架构更新会从架构主机复制到目录林中的所有其它域控制器中。架构主机是基于目录林的,整个目录林中只有一个架构主机。
 
2:域命令主机
     向目录林中添加新域。
从目录林中删除现有的域。
添加或删除描述外部目录的交叉引用对象.
 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值