В рамките на управлението на сървърите в рамките на организацията има много роли и функции, които са жизненоважни за оптималното функциониране на цялата организационна структура, но има един много важен момент, който трябва да вземем предвид и много присъства в ролята, която играем и че е да се определи кои са ролите на FSMO, които са активни в схемата на Windows Server, тъй като много административни задачи зависят от тях и голяма част от правилното функциониране на Windows Server 2016.
Днес ще анализираме как можем да получим тази информация ясно и директно.
Какви са ролите на FSMO в Windows Server 2016Ролите на FSMO (гъвкави единични главни операции) са поредица от задачи, изпълнявани от компютри с контролер на домейн, които използват мултимастър репликация, тоест между различни контролери на домейни или гори.
Този тип операции могат да се извършват само от един контролер на домейн, поради което е важно да се знае точно какви са тези роли и каква е тяхната функция.
Типове роли FSMO в Windows Server 2016По -долу са FSMO ролите, които можем да намерим в Windows Server 2016:
- Schema Master: Schema Master е домейн контролерът, отговорен за извършване на актуализации на схемата на директорията и той е отговорен за възпроизвеждането на всички промени в наличните контролери на домейн.
- Основен домейн име: Той отговаря за контрола над добавянето или премахването на домейни в гората.
- Инфраструктурен капитан: Той отговаря за актуализиране на SID на специален обект и актуализиране на пълното име на препратка към обект между различните домейни.
- RID Master: Тази роля отговаря за обработката на всички заявки за RID пул от контролери на домейни в конкретен домейн.
- PDC емулатор: Благодарение на тази роля можем да синхронизираме времето в една организация. Тази роля включва W32Time, който контролира системното време.
Като общо правило, тези роли имат един и същ собственик, но в един момент собствеността върху една от тях може да бъде присвоена на друг домейн.
След това ще анализираме как можем да определим кои роли имаме активни в домейна, за да имаме централизиран контрол и да знаем точно как е структуриран нашият сървър.
Основна структура на ролите на FSMOВажно е да се разбере, че след като Windows Server е популяризиран като контролер на домейн, системата автоматично присвоява следните настройки:
За да ви улесним да следвате целия процес, ви оставяме видео урока с всички опции, които ви показваме по -долу:
1. Проверете FSMO ролите в Windows Server 2016 с помощта на графичния интерфейс
Етап 1
Първият метод, който ще използваме, е да проверим графично ролите на FSMO. За това отиваме на:
- Администратор на сървъра
- Инструменти
- Потребители и компютри на Active Directory
Стъпка 2
В показания прозорец кликваме върху нашия домейн и избираме опцията „Operations Master“:
Стъпка 3
Ще се покаже следният прозорец, където ще видим съответните активни роли:
Стъпка 4
Можем да видим, че чрез тази опция визуализираме три от петте роли. За да проверим капитана на операциите, отиваме на следния маршрут:
- Администратор на сървъра
- Инструменти
- Домейни и доверие на Active Directory
Стъпка 5
В показания прозорец щракнете с десния бутон върху „Домейни и доверие на Active Directory“ и изберете опцията „Operations Master“.
Стъпка 6
Ще се покаже следният прозорец, където виждаме подробностите за ролята на главния FSMO на операциите:
Стъпка 7
Накрая трябва да визуализираме ролята на главната схема, за това ще трябва да регистрираме ролята и ще направим следното. Отваряме командата Run със следната комбинация и въвеждаме следния ред:
+ R
regsvr32 schmmgmt.dll
Стъпка 8
Щракваме върху Приемам или Enter, за да извършим процеса и ще видим следното съобщение. Кликваме върху Приемам.
Стъпка 9
Сега отново от командата Run въвеждаме термина "MMC" и натискаме Enter, в показания прозорец отиваме в менюто File и избираме опцията Добавяне или премахване на добавки. Можете да изпълните тази задача, като използвате следната комбинация от клавиши.
Ctrl + M
Стъпка 10
В отворения прозорец намираме приставката, наречена "Схема на Active Directory" и кликваме върху бутона Добавяне, за да добавим приставката към конзолата:
Стъпка 11
Кликнете върху Приемам и добавката е добавена правилно. Сега щракваме с десния бутон върху допълнението и избираме опцията: Operations Master.
Увеличете
Стъпка 11
Ще видим следния прозорец с нашата активна роля. По този начин можем графично да проверим FSMO ролите.
2. Проверете FSMO ролите в Windows Server 2016 с помощта на NTDSUTIL
Командата ntdsutil ни позволява да управляваме различни задачи в активната директория, така че е жизненоважно да се справяме с нея внимателно.
Етап 1
За да го изпълним, трябва да използваме следната комбинация от клавиши и в показания прозорец въвеждаме командата ntdsutil и натискаме Enter или OK, ще видим, че се показва следният терминал:
+ R
Увеличете
Стъпка 2
Там ще натиснем следната последователност от термини:
- роли
- връзки
- свързване със сървър (име на сървъра)
Стъпка 3
След като установим правилно връзката, ще натиснем клавиша Q, след което ще влезем в реда:
Изберете оперативна целСтъпка 4
И накрая влизаме в реда:
Избройте ролите за свързан сървърСтъпка 5
За да получите пълния списък с роли на FSMO в Windows Server 2016. Както можем да видим, всички активни роли на FSMO се показват на сървъра.
Увеличете
3. Проверете FSMO ролите в Windows Server 2016 с помощта на NETDOM
Netdom е друга от полезните и практически команди за определяне и визуализиране на кои роли се изпълняват в Windows Server 2016.
Етап 1
За да използваме тази команда, отваряме конзола на Windows PowerShell и въвеждаме следния ред:
заявка за netdom fsmoСтъпка 2
Полученият резултат ще бъде следният:
Увеличете
Можем да видим нашите активни роли на FSMO там. С тези практически опции можем да знаем със сигурност какви FSMO роли имаме на разположение в Windows Server 2016.