Suchen von Servern mit flexiblen Einzelmasterbetriebsrollen

In diesem Artikel wird beschrieben, wie Sie die Server finden, die die FSMO-Rollen (Flexible Single Master Operation) in einer Gesamtstruktur enthalten.

Gilt für: Windows Server 2019, Windows Server 2016, Windows Server 2012 R2
Ursprüngliche KB-Nummer: 234790

Zusammenfassung

Active Directory definiert fünf FSMO-Rollen:

  • Schemamaster
  • Domänennamenmaster
  • RID-Master
  • PDC-master
  • Infrastrukturmaster

Die Schema-master und die domänenbenennung master sind Gesamtstrukturrollen. Daher gibt es nur ein Schema master und eine Domänenbenennung master pro Gesamtstruktur.

Die RID-master, die PDC-master und die infrastrukturbasierten master sind Domänenrollen. Jede Domäne verfügt über eigene RID-master, PDC-master und Infrastruktur-master. Wenn eine Gesamtstruktur also über drei Domänen verfügt, gibt es drei RID-Master, drei PDC-Master und drei Infrastrukturmaster.

Ermitteln der RID-, PDC- und Infrastruktur-FSMO-Inhaber einer ausgewählten Domäne

  1. Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie dsa.msc ein, und klicken Sie dann auf OK.
  2. Klicken Sie im oberen linken Bereich mit der rechten Maustaste auf das ausgewählte Domänenobjekt, und klicken Sie dann auf Betriebsmaster.
  3. Klicken Sie auf die Registerkarte PDC, um den Server mit der PDC-master-Rolle anzuzeigen.
  4. Klicken Sie auf die Registerkarte Infrastruktur, um den Server mit der Rolle Infrastruktur master anzuzeigen.
  5. Klicken Sie auf die Registerkarte RID-Pool, um den Server mit der Rolle RID master anzuzeigen.

Bestimmen des Schema-FSMO-Halters in einer Gesamtstruktur

  1. Klicken Sie auf Start, dann auf Ausführen, geben Sie „mmc“ein, und klicken Sie anschließend auf OK.
  2. Klicken Sie im Menü Konsole auf Snap-In hinzufügen/entfernen, klicken Sie auf Hinzufügen, doppelklicken Sie auf Active Directory-Schema, klicken Sie auf Schließen, und klicken Sie dann auf OK.
  3. Klicken Sie im oberen linken Bereich mit der rechten Maustaste auf Active Directory-Schema, und klicken Sie dann auf Betriebsmaster, um den Server mit dem Schema master Rolle anzuzeigen.

Hinweis

Damit das Active Directory-Schema-Snap-In verfügbar ist, müssen Sie möglicherweise die Schmmgmt.dll-Datei registrieren. Klicken Sie hierzu auf Start , klicken Sie auf Ausführen , geben Sie regsvr32 schmmgmt.dll in das Feld Öffnen ein, und klicken Sie dann auf OK . Es wird eine Meldung angezeigt, die angibt, dass die Registrierung erfolgreich war.

Ermitteln des FSMO-Inhabers der Domänenbenennung in einer Gesamtstruktur

  1. Klicken Sie auf Start, dann auf Ausführen, geben Sie „mmc“ein, und klicken Sie anschließend auf OK.
  2. Klicken Sie im Menü Konsole auf Snap-In hinzufügen/entfernen, klicken Sie auf Hinzufügen, doppelklicken Sie auf Active Directory-Domänen und -Vertrauensstellungen, klicken Sie auf Schließen und dann auf OK.
  3. Klicken Sie im linken Bereich auf Active Directory-Domänen und -Vertrauensstellungen.
  4. Klicken Sie mit der rechten Maustaste auf Active Directory-Domänen und Vertrauen, und klicken Sie dann auf Betriebsmaster, um den Server mit der Domänenbenennung master Rolle in der Gesamtstruktur anzuzeigen.

Verwenden des Windows 2000 Server Resource Kit

Das Windows 2000 Resource Kit enthält eine .cmd Datei namens Dumpfsmos.cmd, mit der Sie FSMO-Rollenbesitzer für Ihre aktuelle Domäne und Gesamtstruktur schnell auflisten können. Die .cmd-Datei verwendet Ntdsutil.exe, um die Rollenbesitzer aufzulisten. Die datei Dumpfsmos.cmd enthält:

@echo off
REM
REM Script to dump FSMO role owners on the server designated by %1
REM

if ""=="%1" goto usage

Ntdsutil roles Connections "Connect to server %1" Quit "select Operation Target" "List roles for connected server" Quit Quit Quit 

goto done

:usage

@echo Please provide the name of a domain controller (i.e. dumpfsmos MYDC)
@echo.

:done

Verwenden des NTDSUTIL-Tools

NTDSUTIL ist ein Tool, das in Windows 2000 Server, Windows 2000 Advanced Server und Windows 2000 Datacenter Server enthalten ist. Dieses Tool kann verwendet werden, um änderungen an bestimmten Aspekten von Active Directory zu überprüfen. Im Folgenden sind die Schritte aufgeführt, die erforderlich sind, um die FSMO-Rollen (Flexible Single Master Operation) auf einem bestimmten Domänencontroller anzuzeigen.

Ntdsutil.exe ist das einzige Tool, das Ihnen alle FSMO-Rollenbesitzer anzeigt. Sie können den PDC-Emulator, die RID-master und die Besitzer der Infrastruktur master Rollen in Active Directory-Benutzer und -Computer anzeigen. Sie können das Schema master Rollenbesitzers im Active Directory-Schema-Snap-In anzeigen. Sie können die Domänenbenennung master Rollenbesitzer in Active Directory-Domänen und -Vertrauensstellungen anzeigen.

  1. Klicken Sie auf Start, klicken Sie auf Ausführen, geben Sie cmd in das Feld Öffnen ein, und drücken Sie dann die EINGABETASTE.

  2. Geben Sie ntdsutil ein, und drücken Sie dann die EINGABETASTE.

  3. Geben Sie Domänenverwaltung ein, und drücken Sie dann die EINGABETASTE.

  4. Geben Sie Connections ein, und drücken Sie dann die EINGABETASTE.

  5. Geben Sie connect to server ServerName ein, wobei ServerName der Name des Domänencontrollers ist, den Sie anzeigen möchten, und drücken Sie dann die EINGABETASTE.

  6. Geben Sie beenden ein, und drücken Sie dann die EINGABETASTE.

  7. Geben Sie select operation target (Vorgangsziel auswählen) ein, und drücken Sie dann die EINGABETASTE.

  8. Geben Sie Listenrollen für verbundene Server ein, und drücken Sie dann die EINGABETASTE. Eine Liste wird ähnlich der unten aufgeführten angezeigt. Die Ergebnisse können sehr stark von den Rollen abhängen, die der jeweilige Domänencontroller besitzen kann. Wenn Sie eine Fehlermeldung erhalten, überprüfen Sie die Schreibweise der Befehle, da die Syntax der Befehle genau sein muss. Wenn Sie die Syntax eines Befehls benötigen, geben Sie ein? an jeder Eingabeaufforderung:

    Server "dc1" knows about 5 roles
    Schema - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    Domain - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    PDC - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    RID - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    Infrastructure - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    

Verwenden von DCDIAG

Führen Sie auf einem Windows 2000-Domänencontroller den folgenden Befehl aus:

DCdiag /test:Knowsofroleholders /v

Sie müssen den Schalter /v verwenden. Dadurch werden die Besitzer aller FSMO-Rollen im Unternehmen aufgelistet.

References

Weitere Informationen finden Sie, indem Sie auf die unten stehenden Artikelnummern klicken, um die Artikel anzuzeigen:

  • 197132 Windows 2000 Active Directory FSMO-Rollen

  • 223346 FSMO-Platzierung und -Optimierung unter Windows 2000-Domänen