Makale numarası: 197132 - Son Gözden Geçirme: 12 Aralık 2005 Pazartesi - Gözden geçirme: 4.0 Windows 2000 Active Directory FSMO rolleri
Bu Sayfada™zet
Microsoft Windows 2000 Active Directory, bir kuruluştaki tüm nesnelerin ve bunların ilgili özniteliklerinin saklandığı merkezi depodur. Hiyerarşik, çok ana kopya özelliği etkinleştirilmiş ve milyonlarca nesne depolayabilen bir veritabanıdır. Çok ana kopyalı olduğu için, kuruluştaki belirli bir etki alanı denetleyicisinin (DC) ağa bağlı veya ağ bağlantısı kesilmiş olmasına bakılmaksızın bu DC'nin veritabanındaki değişiklikler işlenebilir.
Daha fazla bilgiWindows 2000 Çok Ana Kopya ModeliActive Directory gibi çok ana kopya özelliği etkinleştirilmiş bir veritabanı, kuruluştaki herhangi bir DC'de değişiklik yapılmasına olanak tanıma esnekliği sağlar; ancak aynı zamanda, veriler kuruluşun geri kalanına çoğaltıldıktan sonra sorunlara neden olabilecek çakışma olasılıklarını da doğurur. Windows 2000'in çakışan güncelleştirmeler konusundaki uygulamalarından biri de, değişikliklerin son yazıldığı DC'yi belirleyerek tüm diğer DC'lerdeki değişiklikleri yoksaymak yoluyla (yani, "son yazan kazanır") bir çakışma çözümleme algoritmasının değerlerdeki uyuşmazlıkları işlemesini sağlamaktır. Bu çözüm yöntemi bazı durumlarda kabul edilebilir olmasına karşın, çakışmaların "son yazan kazanır" yaklaşımıyla çözümlenmesinin çok zor olduğu durumlar olabilir. Bu gibi durumlarda, çakışmayı oluştuktan sonra çözümlemeye çalışmak yerine, oluşmasını engellemek en iyisidir.Belirli değişiklik türleri için, Windows 2000 çakışan Active Directory güncelleştirmelerinin oluşmasını engellemeye yönelik bazı yöntemleri birlikte kullanır. Windows 2000 Tek Ana Kopya ModeliWindows 2000'de çakışan güncelleştirmeleri engellemek için, Active Directory belirli nesnelere yönelik güncelleştirmeleri tek ana kopyalı biçimde gerçekleştirir. Tek ana kopya modelinde, tüm dizinde yalnızca tek bir DC'nin güncelleştirmeleri işlemesine izin verilir. Bu, Windows'un önceki sürümlerinde (Microsoft Windows NT 3.51 ve 4.0 gibi) birincil etki alanına (PDC) verilen role benzer; bu rolde, PDC belirli bir etki alanındaki tüm güncelleştirmeleri işlemekten sorumludur.Windows 2000 Active Directory, önceki Windows sürümlerinde bulunan tek ana kopya modelini, birden çok rolü ve rolleri kuruluştaki herhangi bir etki alanı denetleyicisine (DC) aktarma becerisini içerecek biçimde genişletir. Active Directory rolü tek bir DC'ye bağlı olmadığı için, bu role Esnek Tek Yönetici İşlemleri (FSMO) rolü adı verilir. Windows 2000'de şimdilik beş FSMO rolü vardır:
Şema Yöneticisi FSMO RolüŞema yöneticisi FSMO rolü sahibi, dizin şemasında (yani, dizin adlandırma bağlamında veya LDAP://cn=schema,cn=configuration,dc=<etki alanı>) güncelleştirmeler yapmaktan sorumlu DC'dir. Güncelleştirmeleri dizin şemasında yalnızca bu DC işleyebilir. Şema güncelleştirmesi tamamlandığında, şema yöneticisinden dizindeki tüm diğer DC'lere çoğaltılır. Her dizin için tek bir şema yöneticisi vardır.Etki Alanı Adlandırma Yöneticisi FSMO RolüEtki alanı adlandırma yöneticisi FSMO rolü sahibi, dizinin orman genelindeki etki alanı ad alanına (yani, Partitions\Configuration adlandırma bağlamına veya LDAP://CN=Partitions, CN=Configuration, DC=<etki alanı>) değişiklik yapmaktan sorumlu DC'dir. Dizine bir etki alanı ekleyebilen veya dizinden etki alanı kaldırabilen tek DC budur. Dış dizinlerdeki etki alanlarına çapraz başvurular da ekleyebilir veya etki alanlarındaki çapraz başvuruları kaldırabilir.RID Yöneticisi FSMO RolüRID yöneticisi FSMO rolü sahibi, belirli bir etki alanındaki tüm DC'lerden gelen RID Havuzu isteklerini işlemekten sorumlu tek DC'dir. Ayrıca, bir nesnenin taşınması sırasında nesneyi etki alanından kaldırıp başka bir etki alanına yerleştirmekten sorumludur.DC, kullanıcı veya grup gibi bir güvenlik sorumlusu nesnesi oluşturduğunda, nesneye benzersiz bir Güvenlik Kimliği (SID) ekler. Bu SID, bir etki alanı SID'i (etki alanında oluşturulan tüm SID'ler için aynıdır) ile etki alanında oluşturulan her güvenlik sorumlusu SID'i için benzersiz olan bir göreli Kimlik'ten (RID) oluşur. Etki alanındaki her Windows 2000 DC'si için, oluşturduğu güvenlik sorumlularına atanmasına izin verilen bir RID havuzu ayrılır. DC'nin ayrılmış RID havuzu bir eşiğin altına düştüğünde, bu DC etki alanının RID yöneticisine ek RID'ler için bir istek yayımlar. Etki alanı RID yöneticisi, RID değerlerini etki alanının ayrılmamış RID havuzundan alıp istekte bulunan DC'nin havuzuna atayarak bu isteği yanıtlar. Bir dizinde her etki alanı için tek bir RID yöneticisi vardır. PDC Öykünücüsü FSMO RolüPDC öykünücüsü, bir kuruluşta zamanı eşitlemek için gereklidir. Windows 2000, Kerberos kimlik doğrulama protokolünün gerektirdiği W32Time (Windows Saati) saat hizmetini içermektedir. Kuruluş içindeki tüm Windows 2000 tabanlı bilgisayarlar bir ortak saat kullanır. Saat hizmetinin amacı, Windows Saati hizmetinin yetkiyi denetleyen bir hiyerarşik ilişki kullanmasını ve uygun ortak saat kullanımı için döngülere izin vermemesini sağlamaktır.Bir etki alanının PDC öykünücüsü etki alanında yetkilidir. Ormanın kökündeki PDC öykünücüsü, kuruluşta yetkili hale getirilir ve saati bir dış kaynaktan alacak biçimde yapılandırılmalıdır. Tüm PDC FSMO rol sahipleri gelen saat ortaklarının seçimine uygun etki alanı hiyerarşisini izler. Windows 2000 etki alanında, PDC öykünücüsü rolü sahibi aşağıdaki işlevleri kullanmaya devam eder:
Aşağıdaki bilgiler, yükseltme işlemi sırasında oluşan değişiklikleri açıklar:
Altyapı FSMO RolüBir etki alanındaki nesneye başka bir etki alanındaki nesne tarafından başvurulduğunda, başvuru GUID'i, SID'i (güvenlik sorumlularına başvurular için) ve başvurulan nesnenin DN'sini gösterir. Altyapı FSMO rolü sahibi, bir nesnenin etki alanları arasındaki nesne başvurusunda kullanılan SID'ini ve ayırt edici adını güncelleştirmekten sorumlu olan DC'dir.NOT: Altyapı Yöneticisi (IM) rolü, Genel Katalog sunucusu (GC) olmayan bir etki alanı denetleyicisine atanmalıdır. Altyapı Yöneticisi, bir Genel Katalog sunucusunda çalışıyorsa, kendi üzerinde tutmadığı nesnelere başvuru içermediğinden nesne bilgilerini güncelleştirmeyi durdurur. Bunun nedeni, Genel Katalog sunucusunun ormandaki her nesnenin kısmi çoğaltmasını tutmasıdır. Sonuç olarak, bu etki alanındaki etki alanları arası nesne başvuruları güncelleştirilmez ve ilgili DC'nin olay günlüğüne bir uyarı kaydedilir. Etki alanındaki tüm denetleyicilerde genel katalog varsa, tüm etki alanı denetleyicilerindeki veriler günceldir ve altyapı yöneticisi rolünün hangi etki alanı denetleyicisine atandığı önemli değildir. | Diğer Kaynaklar Diğer Destek Siteleri
ToplulukMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Üste