Innenfor forvaltningen av serverne i organisasjonen er det mange roller og funksjoner som er avgjørende for optimal funksjon av hele organisasjonsstrukturen, men det er et veldig viktig poeng vi må ta hensyn til og være veldig tilstede i rollen vi spiller og at er å definere hvilke FSMO -roller som er aktive i Windows Server -skjemaet siden mange administrative oppgaver er avhengige av dem og en stor del av at Windows Server 2016 fungerer korrekt.
I dag vil vi analysere hvordan vi kan skaffe denne informasjonen tydelig og direkte.
Hva er FSMO -roller i Windows Server 2016FSMO (Flexible Single Master Operations) -roller er en serie oppgaver som utføres av domenekontroller -datamaskiner som bruker multimaster -replikering, det vil si mellom forskjellige domenekontrollere eller skoger.
Denne typen operasjon kan bare utføres av en enkelt domenekontroller, derfor er det viktig å vite nøyaktig hva disse rollene er og hva de er.
FSMO -rolletyper i Windows Server 2016Følgende er FSMO -rollene vi kan finne i Windows Server 2016:
- Schema Master: Schema Master er domenekontrolleren ansvarlig for å gjøre oppdateringer i katalogskjemaet, og han er ansvarlig for å replikere alle endringer i de tilgjengelige domenekontrollerne.
- Domenenavnemester: Den har ansvaret for å kontrollere tillegg eller fjerning av domener i skogen.
- Infrastructure Master: Den har ansvaret for å oppdatere SID for et spesielt objekt og oppdatere hele navnet på en objektreferanse mellom de forskjellige domenene.
- RID Master: Denne rollen har ansvaret for behandling av alle RID -bassengforespørsler fra domenekontrollere i et bestemt domene.
- PDC -emulator: Takket være denne rollen kan vi synkronisere tiden i en organisasjon. Denne rollen inkluderer W32Time som styrer systemtid.
Som hovedregel har disse rollene samme eier, men på et tidspunkt kan eierskapet til en av dem tilordnes et annet domene.
Deretter vil vi analysere hvordan vi kan bestemme hvilke roller vi har aktive i domenet for å ha sentralisert kontroll og vite nøyaktig hvordan serveren vår er strukturert.
Grunnleggende struktur for FSMO -rollerDet er viktig å forstå at etter at Windows Server har blitt fremmet som en domenekontroller, tilordner systemet automatisk følgende innstillinger:
For å gjøre det lettere for deg å følge hele prosessen, forlater vi deg videoopplæringen med alle alternativene vi viser deg nedenfor:
1. Bekreft FSMO -roller i Windows Server 2016 ved hjelp av det grafiske grensesnittet
Trinn 1
Den første metoden vi vil bruke er å verifisere FSMO -rollene grafisk. For dette går vi til:
- Serveradministrator
- Verktøy
- Active Directory -brukere og datamaskiner
Steg 2
I det viste vinduet klikker vi på domenet vårt og velger alternativet "Operations Master":
Trinn 3
Følgende vindu vil bli vist der vi vil se de respektive aktive rollene:
Trinn 4
Vi kan se at vi gjennom dette alternativet visualiserer tre av de fem rollene. For å bekrefte operasjonsmesteren går vi til følgende rute:
- Serveradministrator
- Verktøy
- Active Directory -domener og tillit
Trinn 5
I det viste vinduet høyreklikker vi på "Active Directory -domener og tillit" og velger alternativet "Operations Master".
Trinn 6
Følgende vindu vil vises der vi ser detaljene i operasjonsmesterens FSMO -rolle:
Trinn 7
Til slutt må vi visualisere hovedskjemarollen, for dette må vi registrere rollen, og vi vil gjøre følgende. Vi åpner Run -kommandoen med følgende kombinasjon og skriver inn følgende linje:
+ R
regsvr32 schmmgmt.dll
Trinn 8
Vi klikker på Godta eller Enter for å utføre prosessen, og vi vil se følgende melding. Vi klikker på Godta.
Trinn 9
Nå igjen fra Run-kommandoen skriver vi inn begrepet "MMC" og trykker Enter, i vinduet som vises går vi til Fil-menyen og velger alternativet Legg til eller fjern tillegg. Du kan kjøre denne oppgaven ved hjelp av følgende tastekombinasjon.
Ctrl + M.
Trinn 10
I det åpne vinduet finner vi pluginet kalt "Active Directory Schema" og klikker på Legg til -knappen for å legge til programtillegget til konsollen:
Trinn 11
Klikk på Godta og tillegget er lagt til riktig. Nå vil vi høyreklikke på komplementet og velge alternativet: Operations Master.
FORSTØRRE
Trinn 11
Vi vil se følgende vindu med vår aktive rolle. På denne måten kan vi verifisere FSMO -rollene grafisk.
2. Bekreft FSMO -roller i Windows Server 2016 ved hjelp av NTDSUTIL
Kommandoen ntdsutil lar oss håndtere forskjellige oppgaver i den aktive katalogen, så det er viktig å håndtere den med forsiktighet.
Trinn 1
For å utføre det må vi bruke følgende tastekombinasjon, og i vinduet som vises skriver vi inn ntdsutil -kommandoen og trykker Enter eller OK, vi vil se at følgende terminal vises:
+ R
FORSTØRRE
Steg 2
Der vil vi trykke på følgende rekkefølge av termer:
- roller
- tilkoblinger
- koble til server (servernavn)
Trinn 3
Når vi har etablert forbindelsen riktig, trykker vi på Q -tasten, så går vi inn på linjen:
Velg operasjonsmålTrinn 4
Og til slutt går vi inn på linjen:
Liste roller for tilkoblet serverTrinn 5
For å få en fullstendig liste over FSMO -roller i Windows Server 2016. Som vi kan se, vises alle de aktive FSMO -rollene på serveren.
FORSTØRRE
3. Bekreft FSMO -roller i Windows Server 2016 ved hjelp av NETDOM
Netdom er en annen av de nyttige og praktiske kommandoene for å bestemme og visualisere hvilke roller som utføres i Windows Server 2016.
Trinn 1
For å bruke denne kommandoen, åpner vi en Windows PowerShell -konsoll og skriver inn følgende linje:
netdom -forespørsel fsmoSteg 2
Resultatet som oppnås vil være følgende:
FORSTØRRE
Vi kan se våre aktive FSMO -roller der. Med disse praktiske alternativene kan vi med sikkerhet vite hvilke FSMO -roller vi har tilgjengelig i Windows Server 2016.