Как да определите ролите на FSMO Windows Server

В рамките на управлението на сървърите в рамките на организацията има много роли и функции, които са жизненоважни за оптималното функциониране на цялата организационна структура, но има един много важен момент, който трябва да вземем предвид и много присъства в ролята, която играем и че е да се определи кои са ролите на FSMO, които са активни в схемата на Windows Server, тъй като много административни задачи зависят от тях и голяма част от правилното функциониране на Windows Server 2016.

Днес ще анализираме как можем да получим тази информация ясно и директно.

Какви са ролите на FSMO в Windows Server 2016Ролите на FSMO (гъвкави единични главни операции) са поредица от задачи, изпълнявани от компютри с контролер на домейн, които използват мултимастър репликация, тоест между различни контролери на домейни или гори.

Този тип операции могат да се извършват само от един контролер на домейн, поради което е важно да се знае точно какви са тези роли и каква е тяхната функция.

Типове роли FSMO в Windows Server 2016По -долу са FSMO ролите, които можем да намерим в Windows Server 2016:

  • Schema Master: Schema Master е домейн контролерът, отговорен за извършване на актуализации на схемата на директорията и той е отговорен за възпроизвеждането на всички промени в наличните контролери на домейн.
  • Основен домейн име: Той отговаря за контрола над добавянето или премахването на домейни в гората.
  • Инфраструктурен капитан: Той отговаря за актуализиране на SID на специален обект и актуализиране на пълното име на препратка към обект между различните домейни.
  • RID Master: Тази роля отговаря за обработката на всички заявки за RID пул от контролери на домейни в конкретен домейн.
  • PDC емулатор: Благодарение на тази роля можем да синхронизираме времето в една организация. Тази роля включва W32Time, който контролира системното време.

Като общо правило, тези роли имат един и същ собственик, но в един момент собствеността върху една от тях може да бъде присвоена на друг домейн.

След това ще анализираме как можем да определим кои роли имаме активни в домейна, за да имаме централизиран контрол и да знаем точно как е структуриран нашият сървър.

Основна структура на ролите на FSMOВажно е да се разбере, че след като Windows Server е популяризиран като контролер на домейн, системата автоматично присвоява следните настройки:

За да ви улесним да следвате целия процес, ви оставяме видео урока с всички опции, които ви показваме по -долу:

1. Проверете FSMO ролите в Windows Server 2016 с помощта на графичния интерфейс

Етап 1
Първият метод, който ще използваме, е да проверим графично ролите на FSMO. За това отиваме на:

  • Администратор на сървъра
  • Инструменти
  • Потребители и компютри на Active Directory

Стъпка 2
В показания прозорец кликваме върху нашия домейн и избираме опцията „Operations Master“:

Стъпка 3
Ще се покаже следният прозорец, където ще видим съответните активни роли:

Стъпка 4
Можем да видим, че чрез тази опция визуализираме три от петте роли. За да проверим капитана на операциите, отиваме на следния маршрут:

  • Администратор на сървъра
  • Инструменти
  • Домейни и доверие на Active Directory

Стъпка 5
В показания прозорец щракнете с десния бутон върху „Домейни и доверие на Active Directory“ и изберете опцията „Operations Master“.

Стъпка 6
Ще се покаже следният прозорец, където виждаме подробностите за ролята на главния FSMO на операциите:

Стъпка 7
Накрая трябва да визуализираме ролята на главната схема, за това ще трябва да регистрираме ролята и ще направим следното. Отваряме командата Run със следната комбинация и въвеждаме следния ред:

+ R

 regsvr32 schmmgmt.dll

Стъпка 8
Щракваме върху Приемам или Enter, за да извършим процеса и ще видим следното съобщение. Кликваме върху Приемам.

Стъпка 9
Сега отново от командата Run въвеждаме термина "MMC" и натискаме Enter, в показания прозорец отиваме в менюто File и избираме опцията Добавяне или премахване на добавки. Можете да изпълните тази задача, като използвате следната комбинация от клавиши.

Ctrl + M

Стъпка 10
В отворения прозорец намираме приставката, наречена "Схема на Active Directory" и кликваме върху бутона Добавяне, за да добавим приставката към конзолата:

Стъпка 11
Кликнете върху Приемам и добавката е добавена правилно. Сега щракваме с десния бутон върху допълнението и избираме опцията: Operations Master.

Увеличете

Стъпка 11
Ще видим следния прозорец с нашата активна роля. По този начин можем графично да проверим FSMO ролите.

2. Проверете FSMO ролите в Windows Server 2016 с помощта на NTDSUTIL


Командата ntdsutil ни позволява да управляваме различни задачи в активната директория, така че е жизненоважно да се справяме с нея внимателно.

Етап 1
За да го изпълним, трябва да използваме следната комбинация от клавиши и в показания прозорец въвеждаме командата ntdsutil и натискаме Enter или OK, ще видим, че се показва следният терминал:

+ R

Увеличете

Стъпка 2
Там ще натиснем следната последователност от термини:

  • роли
  • връзки
  • свързване със сървър (име на сървъра)

Стъпка 3
След като установим правилно връзката, ще натиснем клавиша Q, след което ще влезем в реда:

 Изберете оперативна цел
Стъпка 4
И накрая влизаме в реда:
 Избройте ролите за свързан сървър
Стъпка 5
За да получите пълния списък с роли на FSMO в Windows Server 2016. Както можем да видим, всички активни роли на FSMO се показват на сървъра.

Увеличете

3. Проверете FSMO ролите в Windows Server 2016 с помощта на NETDOM


Netdom е друга от полезните и практически команди за определяне и визуализиране на кои роли се изпълняват в Windows Server 2016.

Етап 1
За да използваме тази команда, отваряме конзола на Windows PowerShell и въвеждаме следния ред:

 заявка за netdom fsmo
Стъпка 2
Полученият резултат ще бъде следният:

Увеличете

Можем да видим нашите активни роли на FSMO там. С тези практически опции можем да знаем със сигурност какви FSMO роли имаме на разположение в Windows Server 2016.

wave wave wave wave wave