浅谈AD RID池系列(一):RID 概念和查询

简介:

AD RID 池用尽系是一个很危险的事情,假如没有相应的控制任用而导致RID池耗尽,将使到你付出巨大的成本去做AD域的迁移。RID 是什么呢?让我们来复习一下。 
 

这就不得不说到FSMO 5个角色的其中一个,RID主机。同一个时间内,每一个域内只能有一台域控制器扮演“RID 主机”的角色。“RID 主机所负责的工作有:

发放RID “RID主机”负责发放RID ( relative ID )给其域内的所有域控制器。RID 有何用途呢?当域控制器内添加了一个用户、组或计算机对象时,域控制器必须指派一个唯一的安全识别码(SID )给这个对象,此对象的SID 是由域的SID 与RID 所组成的,也就是说“对象的SID =域的SID 十RID ”,而RID 并不是由每一台域控制器自己产生的,它是由“RID 操作主机”来统一发放给其域内的所有域控制器的。如果每一台域控制器各自产生RID ,可能出现不同的域控制器产生相同的RID ,这将导致对象SID 冲突的情况发生。

每一台域控制器需要RID 时,它会向“RID 主机”索取一些RID ,用完后再向“RID 操作主机”索取。

移动对象 无论目前所连接的域控制器是哪台,当要将某个对象传送到另外一个域时,系统会移动位于“RID 主机”内的对象,然后通知其他域控制器该对象已被转移。这种做法可以避免位于不同域控制器的同一个对象,被重复传送到不同域的情况发生。如果“RID 主机”出现故障或离线,可能无法添加对象,也无法将对象转移到其他域。 
 

那怎么知道哪个是RID主机呢? 

1. 使用 Windows 界面 
打开“Active Directory 用户和计算机”。右键单击域节点,然后单击“操作主机”。在“RID”选项卡的“操作主机”下,查看当前的 RID 主机。 

image 

注意

执行此任务不要求具有管理凭据。因此,作为安全性的最佳操作,请考虑以没有管理凭据的用户身份执行这个任务。 
To open Active Directory Users and Computers, click Start, click Control Panel, double-click Administrative Tools, and then double-click Active Directory Users and Computers. 
每个域只有一个 RID 主机。要标识不同域中的 RID 主机,请在单击“操作主机”之前选中适当的域。


或者,你可以使用命令行 
打开“命令提示符”。键入: 
dsquery server-hasfsmo rid 
 

image 

-hasfsmo

查找当前包含请求的操作主机角色的域控制器(服务器对象)。

rid

请求当前域的 RID 主机。



好了,那到底RID在一个域内可以派多少个RID呢?下一节再介绍。

 

 




本文转自 VirtualTom 51CTO博客,原文链接:http://blog.51cto.com/virtualtom/831038,如需转载请自行联系原作者

目录
相关文章
|
网络协议 Linux 网络安全
【网安神器篇】——enum4linux枚举工具
今天给大家分享的网络安全神器是smb服务专用扫描器——enum4liux
1098 0
【网安神器篇】——enum4linux枚举工具
|
11月前
|
存储 SQL 算法
跑批为什么这么难
业务系统产生的明细数据需经加工处理以支持企业经营,此过程称作“跑批”,常在夜间进行以免影响生产系统。跑批任务涉及大量数据及复杂计算,导致耗时较长。开源计算引擎SPL可直接基于文件系统计算,提供更优算法与存储机制,显著提升跑批效率。例如,L银行贷款协议跑批任务从2小时缩短至10分钟,性能提高12倍;P保险公司车险业务的历史保单关联任务从近2小时缩短至17分钟,速度提升近7倍;T银行贷款跑批任务提速204倍。
|
安全 Oracle Java
edge浏览器加载java插件
edge浏览器加载java插件
708 1
|
Oracle 关系型数据库 数据库
SqlAlchemy 2.0 中文文档(五十一)(3)
SqlAlchemy 2.0 中文文档(五十一)
252 1
|
域名解析 缓存 网络协议
理解DNS的重要性与影响
【8月更文挑战第24天】
451 0
|
安全 测试技术 数据库
如何搭建 DVWA 靶场保姆级教程(附链接)
如何搭建 DVWA 靶场保姆级教程(附链接)
|
监控 NoSQL 测试技术
MongoDB性能最佳实践:如何制定更有效的基准测试?
感谢你与我们一起走过这段MongoDB性能最佳实践之旅,希望你能从中获取一些有用的信息
2194 3
|
JavaScript 前端开发
「Vue3系列」Vue3 事件处理
在 Vue 3 中,事件处理与 Vue 2 非常相似,但有一些细微的改进和新的语法。Vue 3 仍然使用 `v-on` 指令来处理 DOM 事件,或者更常见的是使用其简写形式 `@`。
902 0
|
DataWorks 关系型数据库 MySQL
在尝试连接到MySQL数据库时遇到了连接超时的问题
在尝试连接到MySQL数据库时遇到了连接超时的问题
1129 4
|
弹性计算 负载均衡
应用型负载均衡ALB最佳实践测评
[应用型负载均衡ALB最佳实践测评](应用型负载均衡ALB最佳实践测评) # 实验架构 **本次是使用应用型负载均衡ALB来进行典型的HTTP流量负载场景演示,下面会向您演示ALB的最佳使用方法,让您通过本篇文章掌握ALB的基础使用方法**
361 1
应用型负载均衡ALB最佳实践测评