Select the product you need help with
Placement et optimisation des rôles FSMO sur les contrôleurs de domaine Active DirectoryNuméro d'article: 223346 - Voir les produits auxquels s'applique cet article Ancien nº de publication de cet article : F223346 SommaireRésuméLes contrôleurs de domaine Active Directory prennent en charge les mises à jour multimaîtres pour la réplication d'objets (tels que les comptes d'utilisateurs et d'ordinateurs) dans Active Directory. Dans un modèle multimaître, les objets et leurs propriétés peuvent provenir de tout contrôleur de domaine du domaine et « faire autorité » avec la réplication. Cet article décrit le placement des rôles FSMO (Flexible Single-Master Operations) d'Active Directory dans le domaine et la forêt. Plus d'informations Certaines opérations à l'échelle du domaine et de l'entreprise qui ne sont pas très adaptées au placement multimaître résident sur un contrôleur de domaine unique dans le domaine ou la forêt. L'avantage des opérations de maître unique est qu'elles empêchent l'introduction de conflits pendant qu'un maître d'opération est hors connexion, ce qui évite d'avoir à résoudre ces problèmes ultérieurement. Le fait d'avoir un maître d'opération unique signifie toutefois que le propriétaire du rôle FSMO doit être disponible lorsque des activités dépendantes ont lieu dans le domaine ou l'entreprise ou lorsque vous souhaitez apporter des modifications d'annuaire associées à ce rôle. L'Assistant Installation d'Active Directory (Dcpromo.exe) définit cinq rôles FSMO : contrôleur de schéma, maître de domaine, maître RID, émulateur PDC et maître d'infrastructure. Les rôles de maître de schéma et de maître d'opérations des noms de domaine sont spécifiques à chaque forêt. Les trois autres rôles (maître RID, émulateur PDC et maître d'infrastructure) sont spécifiques à chaque domaine. Une forêt avec un domaine possède cinq rôles. Chaque domaine supplémentaire de la forêt ajoute trois rôles à l'échelle du domaine. Le nombre de rôles FSMO dans une forêt et le nombre de propriétaires de rôle FSMO potentiels peuvent être déterminés à l'aide de la formule ((Nombre de domaines * 3)+2). Une forêt avec trois domaines (A.com, avec domaines enfant et petit-enfant B.A.com et C.B.A.com) possède onze rôles FSMO : 1 contrôleur de schéma - A.COM à l'échelle de la forêt 1 maître d'opérations des noms de domaine - A.COM à l'échelle de la forêt 3 émulateurs PDC (A.com, B.A.com et C.B.A.com) 3 maîtres RID (A.com, B.A.com et C.B.A.com) 3 maîtres d'infrastructure pour chaque domaine respectif. (A.com, B.A.com et C.B.A.com) Lorsque vous créez le premier contrôleur de domaine Active Directory d'une forêt, Dcpromo.exe lui assigne tous les cinq rôles. Lorsque vous créez le premier contrôleur de domaine Active Directory d'un nouveau domaine d'une forêt existante, le système lui assigne tous les trois rôles de domaine. Dans un domaine mixte contenant à la fois des contrôleurs de domaine Microsoft Windows NT 4.0, seuls les contrôleurs de domaine Microsoft Windows Server 2003 ou Microsoft Windows 2000 Server peuvent contenir des rôles FSMO à l'échelle du domaine ou de la forêt. Disponibilité et emplacement du FSMODcpromo.exe effectue le placement initial des rôles sur les contrôleurs de domaine. Ce placement est souvent correct pour les annuaires contenant peu de contrôleurs de domaine. Dans un annuaire contenant de nombreux contrôleurs de domaine, le placement par défaut est rarement le mieux adapté au réseau.Pour chaque domaine, sélectionnez les contrôleurs de domaine FSMO locaux principaux et de secours pour le cas où une panne se produirait sur le propriétaire FSMO principal. En outre, il peut être judicieux de sélectionner des propriétaires de secours hors site en cas d'incident spécifique au site. Considérez les éléments suivants pour vos critères de sélection :
Recommandations générales relatives au placement FSMO
Références
Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
281662
(http://support.microsoft.com/kb/281662/
)
N?uds de cluster Windows 2000 et Windows Server 2003 en tant que contrôleurs de domaine
PropriétésNuméro d'article: 223346 - Dernière mise à jour: lundi 23 avril 2007 - Version: 6.2 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles
|


Retour au début








