W ramach zarządzania serwerami w organizacji istnieje wiele ról i funkcji, które są istotne dla optymalnego funkcjonowania całej struktury organizacyjnej, ale jest bardzo ważny punkt, który musimy wziąć pod uwagę i bardzo być obecni w roli, którą odgrywamy i że jest zdefiniowanie, które role FSMO są aktywne w schemacie Windows Server, ponieważ od nich zależy wiele zadań administracyjnych i duża część prawidłowego funkcjonowania Windows Server 2016.
Dzisiaj przeanalizujemy, w jaki sposób możemy uzyskać te informacje w sposób jasny i bezpośredni.
Jakie są role FSMO w systemie Windows Server 2016Role FSMO (Flexible Single Master Operations) to seria zadań wykonywanych przez komputery będące kontrolerami domeny, które korzystają z replikacji z wieloma wzorcami, to znaczy między różnymi kontrolerami domeny lub lasami.
Ten typ operacji może być wykonywany tylko przez jeden kontroler domeny, stąd ważna jest dokładna wiedza, jakie są te role i jaka jest ich funkcja.
Typy ról FSMO w systemie Windows Server 2016Poniżej przedstawiono role FSMO, które możemy znaleźć w systemie Windows Server 2016:
- Schema Master: Schema Master jest kontrolerem domeny odpowiedzialnym za wprowadzanie aktualizacji w schemacie katalogu i jest odpowiedzialny za replikację wszystkich zmian na dostępnych kontrolerach domeny.
- Wzorzec nazwy domeny: odpowiada za kontrolowanie dodawania lub usuwania domen w lesie.
- Infrastructure Master: Odpowiada za aktualizację identyfikatora SID specjalnego obiektu i aktualizację pełnej nazwy odniesienia do obiektu między różnymi domenami.
- RID Master: Ta rola odpowiada za przetwarzanie wszystkich żądań puli RID z kontrolerów domeny w określonej domenie.
- Emulator PDC: Dzięki tej roli możemy synchronizować czas w organizacji. Ta rola obejmuje W32Time, który kontroluje czas systemowy.
Z reguły role te mają tego samego właściciela, ale w pewnym momencie własność jednej z nich może zostać przypisana do innej domeny.
Następnie przeanalizujemy, w jaki sposób możemy określić, które role mamy aktywne w domenie, aby mieć scentralizowaną kontrolę i dokładnie wiedzieć, jak zbudowany jest nasz serwer.
Podstawowa struktura ról FSMOWażne jest, aby zrozumieć, że po awansowaniu systemu Windows Server jako kontrolera domeny system automatycznie przypisuje następujące ustawienia:
Aby ułatwić Ci śledzenie całego procesu, zostawiamy Ci samouczek wideo ze wszystkimi opcjami, które pokazujemy poniżej:
1. Sprawdź role FSMO w systemie Windows Server 2016 za pomocą interfejsu graficznego
Krok 1
Pierwszą metodą, jaką zastosujemy, jest graficzna weryfikacja ról FSMO. W tym celu udajemy się do:
- Administrator serwera
- Narzędzia
- Użytkownicy i komputery Active Directory
Krok 2
W wyświetlonym oknie klikamy na naszą domenę i wybieramy opcję „Operation Master”:
Krok 3
Wyświetli się następujące okno, w którym zobaczymy odpowiednie aktywne role:
Krok 4
Widzimy, że dzięki tej opcji wizualizujemy trzy z pięciu ról. W celu weryfikacji wzorca operacji przechodzimy do następującej trasy:
- Administrator serwera
- Narzędzia
- Domeny i trusty Active Directory
Krok 5
W wyświetlonym oknie klikamy prawym przyciskiem myszy „Domeny i relacje zaufania Active Directory” i wybieramy opcję „Operation Master”.
Krok 6
Wyświetli się następujące okno, w którym widzimy szczegóły roli FSMO wzorca operacji:
Krok 7
Na koniec musimy zwizualizować rolę schematu głównego, w tym celu będziemy musieli zarejestrować rolę i wykonamy następujące czynności. Otwieramy polecenie Uruchom z następującą kombinacją i wprowadzamy następujący wiersz:
+ R
regsvr32 schmmgmt.dll
Krok 8
Klikamy Akceptuj lub Enter, aby przeprowadzić proces i zobaczymy następujący komunikat. Klikamy Akceptuj.
Krok 9
Teraz ponownie z polecenia Uruchom wpisujemy termin „MMC” i wciskamy Enter, w wyświetlonym oknie przechodzimy do menu Plik i wybieramy opcję Dodaj lub usuń dodatki. Możesz uruchomić to zadanie za pomocą następującej kombinacji klawiszy.
Ctrl + M
Krok 10
W otwartym oknie znajdujemy wtyczkę o nazwie „Schemat Active Directory” i klikamy przycisk Dodaj, aby dodać wtyczkę do konsoli:
Krok 11
Kliknij Akceptuj, a dodatek został poprawnie dodany. Teraz klikniemy prawym przyciskiem myszy na uzupełnienie i wybierzemy opcję: Operations Master.
POWIĘKSZAĆ
Krok 11
Zobaczymy następujące okno z naszą aktywną rolą. W ten sposób możemy graficznie zweryfikować role FSMO.
2. Sprawdź role FSMO w systemie Windows Server 2016 za pomocą narzędzia NTDSUTIL
Polecenie ntdsutil pozwala nam zarządzać różnymi zadaniami w active directory, dlatego ważne jest, aby obchodzić się z nimi ostrożnie.
Krok 1
Aby go wykonać, musimy użyć następującej kombinacji klawiszy i w wyświetlonym oknie wpisujemy polecenie ntdsutil i naciskamy Enter lub OK, zobaczymy, że wyświetlany jest następujący terminal:
+ R
POWIĘKSZAĆ
Krok 2
Tam naciśniemy następującą sekwencję terminów:
- role
- znajomości
- połącz się z serwerem (nazwa serwera)
Krok 3
Po poprawnym nawiązaniu połączenia wciśniemy klawisz Q, a następnie wprowadzimy linię:
Wybierz cel operacjiKrok 4
I wreszcie wchodzimy do linii:
Lista ról dla podłączonego serweraKrok 5
Aby uzyskać pełną listę ról FSMO w Windows Server 2016. Jak widać, wszystkie aktywne role FSMO są wyświetlane na serwerze.
POWIĘKSZAĆ
3. Weryfikacja ról FSMO w systemie Windows Server 2016 za pomocą NETDOM
Netdom to kolejne z przydatnych i praktycznych poleceń służących do określania i wizualizacji, które role są wykonywane w systemie Windows Server 2016.
Krok 1
Aby użyć tego polecenia, otwieramy konsolę Windows PowerShell i wpisujemy następujący wiersz:
zapytanie netdom fsmoKrok 2
Otrzymany wynik będzie następujący:
POWIĘKSZAĆ
Możemy tam zobaczyć nasze aktywne role FSMO. Dzięki tym praktycznym opcjom możemy z całą pewnością wiedzieć, jakie role FSMO są dostępne w systemie Windows Server 2016.