Jak určit role FSMO Windows Server

V rámci správy serverů v rámci organizace existuje mnoho rolí a funkcí, které jsou životně důležité pro optimální fungování celé organizační struktury, ale je zde velmi důležitý bod, který musíme vzít v úvahu a velmi přítomný v roli, kterou hrajeme a která je definovat, které role FSMO jsou aktivní ve schématu Windows Serveru, protože na nich závisí mnoho administrativních úloh a velká část správného fungování Windows Server 2016.

Dnes budeme analyzovat, jak můžeme tyto informace získat jasně a přímo.

Jaké jsou role FSMO v systému Windows Server 2016Role FSMO (Flexible Single Master Operations) jsou řadou úkolů prováděných počítači řadičů domény, které používají replikaci multimaster, tj. Mezi různými řadiči domény nebo doménové struktury.

Tento typ operace může provádět pouze jeden řadič domény, a proto je důležité přesně vědět, jaké jsou tyto role a jaká je jejich funkce.

Typy rolí FSMO v systému Windows Server 2016Níže jsou uvedeny role FSMO, které můžeme najít v systému Windows Server 2016:

  • Hlavní schéma: Hlavní schéma je řadič domény odpovědný za provádění aktualizací schématu adresářů a je zodpovědný za replikaci všech změn v dostupných řadičích domény.
  • Hlavní název domény: Má na starosti řízení přidávání nebo odebírání domén v doménové struktuře.
  • Infrastructure Master: Má na starosti aktualizaci SID speciálního objektu a aktualizaci úplného názvu odkazu na objekt mezi různými doménami.
  • Hlavní server RID: Tato role má na starosti zpracování všech požadavků fondu RID od řadičů domény v konkrétní doméně.
  • Emulátor PDC: Díky této roli můžeme synchronizovat čas v organizaci. Tato role zahrnuje W32Time, který řídí systémový čas.

Obecně mají tyto role stejného vlastníka, ale v určitém okamžiku lze vlastnictví jedné z nich přiřadit jiné doméně.

Dále budeme analyzovat, jak můžeme určit, které role máme v doméně aktivní, abychom měli centralizované řízení a přesně věděli, jak je náš server strukturován.

Základní struktura rolí FSMOJe důležité pochopit, že poté, co byl Windows Server povýšen jako řadič domény, systém automaticky přiřadí následující nastavení:

Abychom vám usnadnili sledování celého procesu, ponecháme vám videonávod se všemi možnostmi, které vám ukážeme níže:

1. Ověřte role FSMO v systému Windows Server 2016 pomocí grafického rozhraní

Krok 1
První metoda, kterou použijeme, je grafické ověření rolí FSMO. K tomu jdeme na:

  • Správce serveru
  • Nástroje
  • Uživatelé a počítače Active Directory

Krok 2
V zobrazeném okně klikneme na naši doménu a vybereme možnost „Operations Master“:

Krok 3
Zobrazí se následující okno, kde uvidíme příslušné aktivní role:

Krok 4
Můžeme vidět, že prostřednictvím této možnosti vizualizujeme tři z pěti rolí. Chcete -li ověřit hlavního operátora, jdeme na následující trasu:

  • Správce serveru
  • Nástroje
  • Domény a vztahy důvěryhodnosti služby Active Directory

Krok 5
V zobrazeném okně klikneme pravým tlačítkem na „Domény a vztahy důvěryhodnosti služby Active Directory“ a vybereme možnost „Hlavní server operací“.

Krok 6
Zobrazí se následující okno, kde vidíme podrobnosti o roli hlavního operátora FSMO:

Krok 7
Nakonec musíme vizualizovat roli hlavního schématu, k tomu budeme muset roli zaregistrovat a uděláme následující. Otevřeme příkaz Spustit s následující kombinací a zadáme následující řádek:

+ R.

 regsvr32 schmmgmt.dll

Krok 8
Provedeme proces kliknutím na Přijmout nebo Enter a zobrazí se následující zpráva. Klikneme na Přijmout.

Krok 9
Nyní opět z příkazu Spustit zadáme výraz „MMC“ a stiskneme Enter, v zobrazeném okně přejdeme do nabídky Soubor a vybereme možnost Přidat nebo odebrat doplňky. Tuto úlohu můžete spustit pomocí následující kombinace kláves.

Ctrl + M

Krok 10
V otevřeném okně vyhledáme plugin s názvem „Schéma služby Active Directory“ a kliknutím na tlačítko Přidat doplněk přidáme do konzoly:

Krok 11
Klikněte na Přijmout a doplněk byl přidán správně. Nyní klikneme pravým tlačítkem na doplněk a vybereme možnost: Operations Master.

ZVĚTŠIT

Krok 11
Uvidíme následující okno s naší aktivní rolí. Tímto způsobem můžeme graficky ověřit role FSMO.

2. Ověřte role FSMO v systému Windows Server 2016 pomocí NTDSUTIL


Příkaz ntdsutil nám umožňuje spravovat různé úkoly v aktivním adresáři, takže je důležité s ním zacházet opatrně.

Krok 1
K jeho provedení musíme použít následující kombinaci kláves a v zobrazeném okně zadáme příkaz ntdsutil a stiskneme Enter nebo OK, uvidíme, že se zobrazí následující terminál:

+ R.

ZVĚTŠIT

Krok 2
Tam stiskneme následující posloupnost výrazů:

  • role
  • připojení
  • připojit se k serveru (název serveru)

Krok 3
Jakmile správně navážeme spojení, stiskneme klávesu Q, poté zadáme řádek:

 Vyberte cíl operace
Krok 4
A nakonec zadáme řádek:
 Seznam rolí pro připojený server
Krok 5
Získání úplného seznamu rolí FSMO v systému Windows Server 2016. Jak vidíme, všechny aktivní role FSMO jsou zobrazeny na serveru.

ZVĚTŠIT

3. Ověřte role FSMO v systému Windows Server 2016 pomocí NETDOM


Netdom je další z užitečných a praktických příkazů k určení a vizualizaci rolí, které jsou v systému Windows Server 2016 prováděny.

Krok 1
Chcete -li použít tento příkaz, otevřeme konzolu Windows PowerShell a zadáme následující řádek:

 netdom dotaz fsmo
Krok 2
Získaný výsledek bude následující:

ZVĚTŠIT

Můžeme zde vidět naše aktivní role FSMO. Díky těmto praktickým možnostem můžeme s jistotou vědět, jaké role FSMO máme v systému Windows Server 2016 k dispozici.

wave wave wave wave wave