Az Active Directory öt, rugalmas Single Master Operation Roles (FSMO) nevű szerepet tartalmaz, ezek a szerepek szükségesek ahhoz, hogy a tartományvezérlők megfelelően működjenek. Az első tartományvezérlő telepítés során az FSMO szerepek automatikusan telepítésre kerülnek. A legtöbb esetben lehet egyedül hagyni, de vannak esetek, amikor meg kell mozgatni, mint egy sikertelen DC.

Ez egy jó ötlet, hogy ismeri, ahol a szerepek vannak telepítve a hirdetési környezet, soha nem lehet tudni, mikor egy katasztrófa fog ütni., Ebben a bejegyzésben két egyszerű módszert fogok végigjárni a szerepek megtalálására. Az első módszer a Netdom lekérdező eszközt, a második pedig a windows PowerShell-t használja.

ajánlott eszköz: SolarWinds engedélyek Analyzer

most már gyorsan látni, aki engedélyt, hogy mit és válaszoljon a kérdésekre, hogy szopni fel az időt és a türelmet.

a SolarWinds FREE Permission Analyzer meghatározza a felhasználó tényleges NTFS-engedélyeit egy adott fájlhoz, mappához vagy hálózati megosztási hozzáféréshez., Az eredmények egy remek asztali műszerfalon jelennek meg.

két erdő széles szerepek három domain széles szerepek

az Erdő Széles Szerepek:

Séma-főkiszolgáló
Domain naming master

Domain Széles Szerepek:

PDC
RID medence manager
Infrastruktúra Mester

1. Módszer: a Netdom lekérdezés fsmo parancssori eszköz

Netdom egy parancssori eszköz kezelésére használt Active Directory tartományt, majd bízik. A Netdom eszköz be van építve a Windows Server 2003 és fel.

1., Bármely tartományvezérlőn nyissa meg a parancssort. A Windows 2012 kiszolgálón kattintson a start gombra, majd írja be a cmd parancsot, a windows megkeresi és visszaadja a parancssort. Kattintson a”Parancssor” gombra.

2. A parancssorból írja be a “netdom query fsmo” parancsot, majd nyomja meg az “enter”gombot.

a fenti parancsnak vissza kell adnia az öt szerepet, és melyik DC-n vannak.

Ez a Netdom lekérdezési módszer, nagyon egyszerű és egyszerű.,

2. módszer: Powershell

a Powershell használatához két kódsorra van szükség, az egyik az erdei szerepek visszaadásához, a másik pedig a domain szerepek visszaadásához.

1. Nyissa meg a Windows powershell-t. 2012-ben kattintson a Start gombra, majd írja be a powerhsell parancsot. Kattintson a Windows Powershell elemre a keresési eredmények között

2. A powershell parancssor típusából: Get-ADForest yourdomain / Format-Table SchemaMaster, DomainNamingMaster

a fenti parancs a forest FSMO szerepköröket adja vissza.

3., Típus: Get-ADDomain yourdomain / format-table PDCEmulator, RIDMaster, InfrastructureMaster

a fenti parancs visszaadja a domain FSMO szerepeket.

Ez a második módszer.

azt javaslom, hogy ismerkedjen meg azzal, hogy a környezetében melyik DC tartja az FSMO szerepeket. Jó megérteni, hogy mik ezek a szerepek, és a DC-k tartják őket abban az esetben, ha katasztrófa történik, vagy van egy konkrét oka mozgatni őket.,

lehet, hogy tetszik…

Dcdiag: hogyan lehet ellenőrizni a tartományvezérlő egészségét
Hogyan lehet megtalálni és eltávolítani a régi számítógépes fiókot az Active Directory

ajánlott eszköz: SolarWinds Server & Alkalmazásfigyelő

Ez a segédprogram célja az volt, hogy figyelemmel kíséri Active Directory és más kritikus szolgáltatások, mint a DNS & DHCP. Gyorsan kiszúrja a tartományvezérlő problémáit, megakadályozza a replikációs hibákat, nyomon követi a sikertelen bejelentkezési kísérleteket stb.,

amit a legjobban szeretek a SAM-ben, az az, hogy könnyen használható műszerfal és riasztási funkciók. Emellett képes a virtuális gépek monitorozására és tárolására is.

töltse le ingyenes próbaverzióját itt

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük