欢迎来到天天文库
浏览记录
ID:9504102
大小:69.00 KB
页数:10页
时间:2018-05-01
《fsmo五种角色的作用、查找及规划》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、FSMO五种角色的作用、查找及规划 FSMO中文翻译成操作主控,在说明FSMO的作用以前,先给大家介绍两个概念: 单主复制:所谓的单主复制就是指从一个地方向其它地方进行复制,这个主要是用于以前的NT4域,我们知道,在NT4域的年代,域网络上区分PDC和BDC,所有的复制都是从PDC到BDC上进行的,因为NT4域用的是这种复制机构,所以要在网络上进行对域的修改就必须在PDC上进行,在BDC上进行是无效的。如果你的网络较小的话,那么这种机构的缺点不能完全的体现,但是如果是一个跨城区的网络,比如你的PDC在上海,而BDC在
2、北京的话,那么你的网络修改就会显得非常的麻烦。 多主复制:多主复制是相对于单主复制而言的,它是指所有的域控制器之间进行相互复制,主要是为了弥补单主复制的缺陷,微软从aster中文翻译成:架构主控 (2)、DomainNamingMaster中文翻译成:域命名主控 2、域级别(即一个域里面只存一台DC有这个角色): (1)、PDCEmulator中文翻译成:PDC仿真器 (2)、RIDMaster中文翻译成:RID主控 (3)、InfrastructureMaster中文翻译成:基础架构主控 一、接下来就来说
3、明一下这五种角色空间有什么作用: 1、SchemaMaste 用是修改活动目录的源数据。我们知道在活动目录里存在着各种各样的对像,比如用户、计算机、打印机等,这些对像有一系列的属性,活动目录本身就是一个数据库,对像和属性之间就好像表格一样存在着对应关系,那么这些对像和属性之间的关系是由谁来定义的,就是SchemaMaste,如果大家部署过Excahnge的话,就会知道Schema是可以被扩展的,但需要大家注意的是,扩展Schema一定是在SchemaMaste进行扩展的,在其它域控制器上或成员服务器上执行扩展程序,实
4、际上是通过网络把数据传送到Schema上然后再在SchemaMaste上进行扩展的,要扩展Schema就必须具有SchemaAdmins组的权限才可以。 建议:在占有SchemaMaste的域控制器上不需要高性能,因为我们不是经常对Schema进行操作的,除非是经常会对Schema进行扩展,不过这种情况非常的少,但我们必须保证可用性,否则在安装Exchnage或LCS之类的软件时会出错。 2、DomainNamingMaster 这也是一个森林级别的角色,它的主要作用是管理森林中域的添加或者删除。如果你要在你现有森
5、林中添加一个域或者删除一个域的话,那么就必须要和DomainNamingMaster进行联系,如果DomainNamingMaster处于DoainNamingMaster的域控制器同样不需要高性能,我想没有一个网络管理员会经常在森林里添加或者删除域吧?当然高可用性是有必要的,否则就没有办法添加删除森里的域了。 3、PDCEmulator 在前面已经提过了,O五种角色里任务最重的,所以对于占用PDCEmulator的域控制器要保证高性能和高可用性。 4、RIDMaster 在aster,RIDMaster的作用是
6、:分配可用RID池给域内的DC和防止安全主体的SID重复。1234下一页....,。 建议:对于占有RIDMaster的域控制器,其实也没有必要一定要求高性能,因为我们很少会经常性的利用批处理或脚本向活动目录添加大量的用户。这个请大家视实际情况而定了,当然高可用性是必不可少的,否则就没有办法添加用户了。 5、InfrastructureMaster FSMO的五种角色中最无关紧要的可能就是这个角色了,它的主要作用就是用来更新组的成员列表,因为在活动目录中很有可能有一些用户从一个OU转移到另外一个OU,那么用户的DN
7、名就发生变化,这时其它域对于这个用户引用也要发生变化。这种变化就是由InfrastructureMaster来完成的。 建议:其实在活动目录森林里仅仅只有一个域或者森林里所有的域控制器都是GC(全局编录)的情况下,InfrastructureMaster根本不起作用,所以一般情况下对于占有InfrastructureMaster的域控制器往忽略性能和可能性。 二、在说完FSMO五种角色的作用以后,我们如何知道这五种角色在网络中的分布情况呢? 对于新建的网络,这五种角色都集中在森林中的第一台域控制器上,但是如果是别人
8、已经建好的网络,比如我们去接手一些网络的时候,很可能这五种角色已经被转移到其它的域控制器上了。这时我们可以通过三种方法来知道,分别是GUI介面,命令行及脚本: 1、GUI介面: GUI介面下不能一次性获得五种角色的分布, ⑴、SchemaMaste 点击开始-运行,输入:regsvr32schmmgmt,回车
此文档下载收益归作者所有