Select the product you need help with
Размещение и оптимизация FSMO на контроллерах домена Active DirectoryКод статьи: 223346 - Список продуктов, к которым относится данная статья. На этой страницеАннотацияКонтроллеры доменов Active Directory поддерживают обновления с несколькими хозяевами для репликации объектов (например учетных записей пользователей и компьютеров) в Active Directory. При наличии нескольких хозяев объекты и их свойства могут находиться на любом контроллере домена и становиться "заслуживающими доверия" с помощью репликации. В этой статье рассмотрено размещение ролей FSMO (Flexible Single-Master Operation) Active Directory в домене и лесу. Дополнительная информация Некоторые операции уровня домена или предприятия, для которых не подходит размещение с несколькими хозяевами, располагаются на одном контроллере домена в домене или лесу. Использование операций с единственным хозяином предотвращает возникновение конфликтных ситуаций в случаях, когда хозяин операции отключен. С другой стороны, владелец роли FSMO должен быть доступен, когда на уровне предприятия или домена выполняются зависящие от него действия. В противном случае необходимо вносить связанные с этой ролью изменения в каталог. В мастере установки Active Directory (Dcpromo.exe) определены пять ролей FSMO: хозяин схемы, хозяин именования доменов, хозяин RID, эмулятор PDC и хозяин инфраструктуры. Роли хозяина схемы и хозяина именования доменов определяются для всего леса, а остальные три (хозяин RID, эмулятор PDC и хозяин инфраструктуры) — для каждого домена. Лес, в котором существует один домен, имеет пять ролей. Каждый дополнительный домен добавляет три роли уровня домена. Количество ролей FSMO в лесу и число потенциальных владельцев этих ролей можно рассчитать по формуле "(количество доменов * 3) + 2". Лес с тремя доменами (A.com с дочерним доменом B.A.com и внучатым доменом C.B.A.com) имеет 11 ролей FSMO: 1 хозяин схемы — на уровне леса, A.COM; 1 хозяин именования доменов — на уровне леса, A.COM; 3 эмулятора PDC (A.com, B.A.com и C.B.A.com); 3 хозяина RID (A.com, B.A.com и C.B.A.com); 3 хозяина инфраструктуры для каждого домена (A.com, B.A.com и C.B.A.com). Когда в лесу создается первый контроллер домена Active Directory, Dcpromo.exe назначает ему все пять ролей. Когда создается первый контроллер домена Active Directory для нового домена в существующем лесу, ему назначаются три роли. В домене, работающем в смешанном режиме, в который входят контроллеры домена под управлением Windows NT 4.0, только контроллеры домена под управлением Windows Server 2003 или Windows 2000 могут владеть ролями FSMO уровня леса или домена. Наличие и размещение ролей FSMODcpromo.exe выполняет первоначальное размещение ролей на контроллерах домена. Это размещение обычно подходит для каталогов, которые содержат небольшое количество контроллеров домена. Для каталогов, содержащих большое число контроллеров домена, размещение по умолчанию, как правило, не является оптимальным.Для каждого домена необходимо определить основной и резервный контроллеры домена, обладающие ролями FSMO (на случай сбоя основного владельца ролей FSMO). Кроме того, можно выбрать внешних резервных владельцев на случай возникновения серьезных проблем на уровне сайта. При этом необходимо руководствоваться указанными ниже критериями.
Общие рекомендации по размещению ролей FSMO
Ссылки
Дополнительные сведения см. в следующей статье базы знаний Майкрософт:
281662
(http://support.microsoft.com/kb/281662/
)
Использование узлов кластера Windows 2000 или Windows Server 2003 в качестве контроллеров домена (Эта ссылка может указывать на содержимое полностью или частично на английском языке)СвойстваКод статьи: 223346 - Последнее изменение :: 20 марта 2007 г. - Редакция: 6.4 Информация в данной статье относится к следующим продуктам.
| Переводы статьи
|


Перейти к началу страницы








