Active Directory contains five roles called Flexible Single Master Operation Roles( FSMO), these roles are required for the domain controllers to function correctly. Durante a primeira instalação do controlador de domínio, os papéis FSMO são instalados automaticamente. Na maioria dos casos, eles podem ser deixados em paz, mas há momentos em que eles precisam ser movidos, como um DC fracassado.

é uma boa idéia estar familiarizado com onde os papéis são instalados em seu ambiente de anúncio, você nunca sabe quando um desastre vai atingir., Neste post, vou percorrer dois métodos simples para encontrar os papéis. O primeiro método usa a Ferramenta de consulta Netdom e o segundo usa o Windows PowerShell.

a Ferramenta Recomendada: SolarWinds Permissões Analisador

Agora você pode rapidamente ver QUEM tem permissão para QUE e responda as perguntas que sugam seu tempo e paciência.

SolarWinds FREE Permission Analyzer irá determinar as permissões NTFS efetivas de um usuário para um arquivo específico, pasta ou acesso de compartilhamento de rede., Os resultados são mostrados em um painel de mesa nifty desktop.

Há duas floresta grande e funções de domínio três funções de nível

Grande Floresta Funções:

Mestre de Esquema
mestre de nomeação de Domínio

todo o Domínio de Funções:

PDC
gerenciador de pool RID
Mestre de Infra-estrutura

o Método 1: Netdom query fsmo ferramenta de linha de comando

Netdom é uma ferramenta de linha de comando usado para gerenciar o Active Directory domínios e relações de confiança. A ferramenta Netdom é construída no Windows Server 2003 e up.1., Em qualquer controlador de domínio, abra a linha de comandos. No servidor do Windows 2012 carregue no botão Iniciar e escreva cmd, o windows irá procurar e devolver a linha de comandos. Carregue em”linha de comandos”.

2. A partir do comando prompt digite ” netdom query fsmo “e carregue em”enter”.

o comando acima deve retornar os cinco papéis e em que DC eles estão.

é isso para o método de consulta Netdom, muito simples e simples.,

Method 2: Powershell

Using Powershell will require two lines of code, one to return the forest roles and another to return the domain roles.1. Abre o powershell do windows. Em 2012, clique em start e digite powerhsell. Clique em Powershell do Windows a partir dos resultados da pesquisa

2. A partir do tipo de linha de comando powershell: Get-ADForest yourdomain/Format-Table SchemaMaster,DomainNamingMaster

O comando acima devolve os papéis do forest FSMO.

3., Tipo: Get-ADDomain yourdomain | format-table PDCEmulator,RIDMaster,InfrastructureMaster

O comando acima irá devolver os papéis FSMO do domínio.

é tudo para o método dois.eu recomendo familiarizar-me com qual DC em seu ambiente detém os papéis FSMO. É bom entender quais são esses papéis e os DC que os mantêm no caso de um desastre ocorrer ou você tem uma razão específica para movê-los.,

Você Também Pode Gostar de…

Dcdiag: Como verificar a integridade do controlador de domínio
Como encontrar e remover a conta de computador do Active Directory

a Ferramenta Recomendada: SolarWinds Server & Monitor de Aplicação

Este utilitário foi projetado para Monitorar o Active Directory e outros serviços essenciais como DNS & DHCP. Ele irá detectar rapidamente problemas de controle de domínio, prevenir falhas de replicação, tentativas de logon falhadas de pista e muito mais.,

O que eu mais gosto sobre SAM é que é fácil de usar o painel de instrumentos e alertar recursos. Ele também tem a capacidade de monitorar máquinas virtuais e armazenamento.Faça o Download do seu ensaio livre aqui.

Deixe uma resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *