Az Active Directory öt, rugalmas Single Master Operation Roles (FSMO) nevű szerepet tartalmaz, ezek a szerepek szükségesek ahhoz, hogy a tartományvezérlők megfelelően működjenek. Az első tartományvezérlő telepítés során az FSMO szerepek automatikusan telepítésre kerülnek. A legtöbb esetben lehet egyedül hagyni, de vannak esetek, amikor meg kell mozgatni, mint egy sikertelen DC.
Ez egy jó ötlet, hogy ismeri, ahol a szerepek vannak telepítve a hirdetési környezet, soha nem lehet tudni, mikor egy katasztrófa fog ütni., Ebben a bejegyzésben két egyszerű módszert fogok végigjárni a szerepek megtalálására. Az első módszer a Netdom lekérdező eszközt, a második pedig a windows PowerShell-t használja.
ajánlott eszköz: SolarWinds engedélyek Analyzer
most már gyorsan látni, aki engedélyt, hogy mit és válaszoljon a kérdésekre, hogy szopni fel az időt és a türelmet.
a SolarWinds FREE Permission Analyzer meghatározza a felhasználó tényleges NTFS-engedélyeit egy adott fájlhoz, mappához vagy hálózati megosztási hozzáféréshez., Az eredmények egy remek asztali műszerfalon jelennek meg.
két erdő széles szerepek három domain széles szerepek
az Erdő Széles Szerepek:
Séma-főkiszolgáló
Domain naming master
Domain Széles Szerepek:
PDC
RID medence manager
Infrastruktúra Mester
1. Módszer: a Netdom lekérdezés fsmo parancssori eszköz
Netdom egy parancssori eszköz kezelésére használt Active Directory tartományt, majd bízik. A Netdom eszköz be van építve a Windows Server 2003 és fel.
1., Bármely tartományvezérlőn nyissa meg a parancssort. A Windows 2012 kiszolgálón kattintson a start gombra, majd írja be a cmd parancsot, a windows megkeresi és visszaadja a parancssort. Kattintson a”Parancssor” gombra.
2. A parancssorból írja be a “netdom query fsmo” parancsot, majd nyomja meg az “enter”gombot.
a fenti parancsnak vissza kell adnia az öt szerepet, és melyik DC-n vannak.
Ez a Netdom lekérdezési módszer, nagyon egyszerű és egyszerű.,
2. módszer: Powershell
a Powershell használatához két kódsorra van szükség, az egyik az erdei szerepek visszaadásához, a másik pedig a domain szerepek visszaadásához.
1. Nyissa meg a Windows powershell-t. 2012-ben kattintson a Start gombra, majd írja be a powerhsell parancsot. Kattintson a Windows Powershell elemre a keresési eredmények között
2. A powershell parancssor típusából: Get-ADForest yourdomain / Format-Table SchemaMaster, DomainNamingMaster
a fenti parancs a forest FSMO szerepköröket adja vissza.
3., Típus: Get-ADDomain yourdomain / format-table PDCEmulator, RIDMaster, InfrastructureMaster
a fenti parancs visszaadja a domain FSMO szerepeket.
Ez a második módszer.
azt javaslom, hogy ismerkedjen meg azzal, hogy a környezetében melyik DC tartja az FSMO szerepeket. Jó megérteni, hogy mik ezek a szerepek, és a DC-k tartják őket abban az esetben, ha katasztrófa történik, vagy van egy konkrét oka mozgatni őket.,
lehet, hogy tetszik…
Dcdiag: hogyan lehet ellenőrizni a tartományvezérlő egészségét
Hogyan lehet megtalálni és eltávolítani a régi számítógépes fiókot az Active Directory
ajánlott eszköz: SolarWinds Server & Alkalmazásfigyelő
Ez a segédprogram célja az volt, hogy figyelemmel kíséri Active Directory és más kritikus szolgáltatások, mint a DNS & DHCP. Gyorsan kiszúrja a tartományvezérlő problémáit, megakadályozza a replikációs hibákat, nyomon követi a sikertelen bejelentkezési kísérleteket stb.,
amit a legjobban szeretek a SAM-ben, az az, hogy könnyen használható műszerfal és riasztási funkciók. Emellett képes a virtuális gépek monitorozására és tárolására is.
töltse le ingyenes próbaverzióját itt