Windows Server 笔记(六):Active Directory域服务:FSMO角色

简介:

谈到域控制器,就不得不说说域控制器的FSMO角色了:

森林级别:架构主机;域命名主机

域级别:RID主机;PDC主机;基础结构主机


首先是架构主机:

他是控制活动目录中所有对象/属性的定义;

查看架构主机,必须先在运行里面运行Regsvr32 Schmmgmt.dll

修改架构主机必须要Schema Admin权限


域命名主机:

控制森林内域的添加和删除;

建议与GC配置在一起

修改域命名主机需要Enterprise Admin权限


RID主机:

管理RID(相对标识符)池

对象安全符(SID)=域安全标识符+相对标识符

这里要说的DC本身也有RID池,当用了超过80%后,DC会向RID主机申请一批连续的RID;


PDC主机:

模拟windows NT PDC

默认的域控制器浏览器

默认的域内权威的时间源

统一管理域账号密码的更新、验证机及锁定

一般负荷较大,建议单独安放


基础结构主机:

负责对跨域对象引用进行更新

单域的情况下基础结构主机不需要工作

不能同时和GC配置在一起(单域除外)


下面我们看一下,怎么查看这些角色:

首先是命令提示符(powershell):

可以直接运行“netdom query fsmo”进行查看;

wKiom1ObhxjTdblaAABbmTF3sV0117.jpg

如果忘记使用netdom查看的命名,可以通过“netdom /?”来获取帮助

wKiom1Obh4-CfjfJAADBKdx2WeQ780.jpg



图形界面:

首先需要运行“Regsvr32 Schmmgmt.dll”进行注册;

wKioL1ObiBLAQtBUAABluipZsxc386.jpg


2、选择“确定”;

wKiom1ObiF7QDI7qAAA6DOcclrY779.jpg


3、在通过MMC查看,运行“MMC”;

wKioL1ObiGGyUpbAAABgf83izVo203.jpg


4、选择“添加/删除管理单元”;

wKiom1ObiLjTLZ8EAADNjW-WW_A157.jpg


5、选择“Active Directory架构”,然后选择“添加”,然后“确定”;

wKiom1ObiNfgF2rZAAFsmMND0Rs086.jpg


6、刚开始如果你直接右击“Active Directory架构”,你会发现“操作主机”是灰色的,无法选择;

wKioL1ObiOmCq9zOAACKzWCsqcA687.jpg


7、你要先选择“Active Directory架构”(左击Active Directory架构),然后在右击“Active Directory架构”,选择“操作主机”;

wKiom1ObiWDjoQTzAADpsh_wWNU659.jpg


8、当前架构主机就是你现在的架构主机,如果要更改架构主机,可以选择下面的“更改”架构主机;

wKiom1Obia-SymjAAACQHbx4m1A116.jpg


9、打开“Active Directory域和信任关系”,右击“Active Directory域和信任关系”,选择性“操作主机”;

wKiom1Obig3xq0JbAADB-z9ODzI239.jpg


10、域命名操作主机就是你现在的域命名操作主机,如果要更改,可以选择“更改”

wKioL1Obijih_ubIAACQMD7PzuU477.jpg


11、打开“Active Directory用户和计算机”,右击“计算机”(即域控制器,不是上面Active Directory用户和计算机),选择“操作主机”;

wKiom1ObiseQ9AItAADKroEY3eA944.jpg


12、在这里可以看到:RID主机、PDC主机和基础结构主机,同样通过“更改”选项更改操作主机;

wKioL1ObivageIJOAACs9upbwq4291.jpg



本文转自 as900 51CTO博客,原文链接:http://blog.51cto.com/yupeizhi/1426253,如需转载请自行联系原作者

相关文章
|
2月前
|
Linux Shell Windows
通过Linux挂载Windows端NFS服务实现板端Linux传输文件到PC
通过Linux挂载Windows端NFS服务实现板端Linux传输文件到PC
|
2月前
|
Shell Windows
Windows服务器 开机自启动服务
Windows服务器 开机自启动服务
15 0
|
1天前
|
关系型数据库 MySQL PHP
如何在Windows安装Wnmp服务并实现固定地址远程访问
如何在Windows安装Wnmp服务并实现固定地址远程访问
|
2天前
|
网络协议 Windows
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
|
3天前
|
编解码 Linux Windows
FFmpeg开发笔记(十三)Windows环境给FFmpeg集成libopus和libvpx
本文档介绍了在Windows环境下如何为FFmpeg集成libopus和libvpx库。首先,详细阐述了安装libopus的步骤,包括下载源码、配置、编译和安装,并更新环境变量。接着,同样详细说明了libvpx的安装过程,注意需启用--enable-pic选项以避免编译错误。最后,介绍了重新配置并编译FFmpeg以启用这两个库,通过`ffmpeg -version`检查是否成功集成。整个过程参照了《FFmpeg开发实战:从零基础到短视频上线》一书的相关章节。
18 0
FFmpeg开发笔记(十三)Windows环境给FFmpeg集成libopus和libvpx
|
4天前
|
编解码 Linux Windows
FFmpeg开发笔记(十一)Windows环境给FFmpeg集成vorbis和amr
在Windows环境下,为FFmpeg集成音频编解码库,包括libogg、libvorbis和opencore-amr,涉及下载源码、配置、编译和安装步骤。首先,安装libogg,通过配置、make和make install命令完成,并更新PKG_CONFIG_PATH。接着,安装libvorbis,同样配置、编译和安装,并修改pkgconfig文件。之后,安装opencore-amr。最后,重新配置并编译FFmpeg,启用ogg和amr支持,通过ffmpeg -version检查是否成功。整个过程需确保环境变量设置正确,并根据路径添加相应库。
20 1
FFmpeg开发笔记(十一)Windows环境给FFmpeg集成vorbis和amr
|
7天前
|
SQL 数据管理 关系型数据库
如何在 Windows 上安装 SQL Server,保姆级教程来了!
在Windows上安装SQL Server的详细步骤包括:从官方下载安装程序(如Developer版),选择自定义安装,指定安装位置(非C盘),接受许可条款,选中Microsoft更新,忽略警告,取消“适用于SQL Server的Azure”选项,仅勾选必要功能(不包括Analysis Services)并更改实例目录至非C盘,选择默认实例和Windows身份验证模式,添加当前用户,最后点击安装并等待完成。安装成功后关闭窗口。后续文章将介绍SSMS的安装。
10 0
|
12天前
|
网络协议 安全 测试技术
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
|
12天前
|
机器学习/深度学习 安全 数据安全/隐私保护
Windows系统安装Jupyter Notebook并实现公网访问内网笔记服务
Windows系统安装Jupyter Notebook并实现公网访问内网笔记服务
|
22天前
|
安全 Windows
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
Microsoft Windows远程桌面服务远程执行代码漏洞(CVE-2019-0708)
11 0

热门文章

最新文章