Jak znaleźć serwery z elastycznymi rolami operacji pojedynczego wzorca
W tym artykule opisano sposób znajdowania serwerów, które przechowują role elastycznej pojedynczej operacji wzorcowej (FSMO) w lesie.
Dotyczy systemów: Windows Server 2019, Windows Server 2016, Windows Server 2012 R2
Oryginalny numer KB: 234790
Podsumowanie
Usługa Active Directory definiuje pięć ról FSMO:
- Wzorzec schematu
- Wzorzec nazw domen
- Wzorzec RID
- Główny kontroler PDC
- Wzorzec infrastruktury
Wzorcem schematu i wzorcem nazewnictwa domen są role dla każdego lasu. W związku z tym istnieje tylko jeden wzorzec schematu i jeden wzorzec nazewnictwa domeny na las.
Głównym identyfikatorem RID, głównym kontrolerem domeny i wzorcem infrastruktury są role dla domeny. Każda domena ma własny wzorzec RID, główny kontroler PDC i wzorzec infrastruktury. Dlatego jeśli las ma trzy domeny, istnieją trzy wzorce RID, trzy wzorce kontrolera PDC i trzy wzorce infrastruktury.
Określanie posiadaczy rid, kontrolera domeny i infrastruktury programu FSMO wybranej domeny
- Kliknij przycisk Start, kliknij przycisk Uruchom, wpisz dsa.msc, a następnie kliknij przycisk OK.
- Kliknij prawym przyciskiem myszy wybrany obiekt domeny w lewym górnym okienku, a następnie kliknij pozycję Wzorce operacji.
- Kliknij kartę PDC, aby wyświetlić serwer z rolą główną kontrolera PDC.
- Kliknij kartę Infrastruktura, aby wyświetlić serwer z rolą główną infrastruktury.
- Kliknij kartę Pula identyfikatorów RID, aby wyświetlić serwer posiadający rolę wzorca RID.
Określanie właściciela FSMO schematu w lesie
- Kliknij przycisk Start, kliknij przycisk Uruchom, wpisz mmc, a następnie kliknij przycisk OK.
- W menu Konsola kliknij pozycję Dodaj/Usuń przystawkę, kliknij przycisk Dodaj, kliknij dwukrotnie pozycję Schemat usługi Active Directory, kliknij przycisk Zamknij, a następnie kliknij przycisk OK.
- Kliknij prawym przyciskiem myszy pozycję Schemat usługi Active Directory w lewym górnym okienku, a następnie kliknij pozycję Wzorce operacji, aby wyświetlić serwer z rolą wzorca schematu.
Uwaga
Aby przystawka Schemat usługi Active Directory była dostępna, może być konieczne zarejestrowanie pliku Schmmgmt.dll. W tym celu kliknij przycisk Start, kliknij przycisk Uruchom, wpisz regsvr32 schmmgmt.dll w polu Otwórz, a następnie kliknij przycisk OK. Zostanie wyświetlony komunikat informujący o pomyślnym zarejestrowaniu.
Określanie właściciela FSMO nazw domen w lesie
- Kliknij przycisk Start, kliknij przycisk Uruchom, wpisz mmc, a następnie kliknij przycisk OK.
- W menu Konsola kliknij pozycję Dodaj/Usuń przystawkę, kliknij przycisk Dodaj, kliknij dwukrotnie pozycję Domeny i relacje zaufania usługi Active Directory, kliknij przycisk Zamknij, a następnie kliknij przycisk OK.
- W okienku po lewej stronie kliknij pozycję Domeny i relacje zaufania usługi Active Directory.
- Kliknij prawym przyciskiem myszy pozycję Domeny i zaufanie usługi Active Directory, a następnie kliknij pozycję Operations Master, aby wyświetlić serwer z rolą wzorca nazewnictwa domeny w lesie.
Korzystanie z zestawu zasobów systemu Windows 2000 Server
Zestaw zasobów systemu Windows 2000 zawiera plik .cmd o nazwie Dumpfsmos.cmd, za pomocą którego można szybko wyświetlić listę właścicieli ról FSMO dla bieżącej domeny i lasu. Plik .cmd używa Ntdsutil.exe do wyliczania właścicieli ról. Plik Dumpfsmos.cmd zawiera:
@echo off
REM
REM Script to dump FSMO role owners on the server designated by %1
REM
if ""=="%1" goto usage
Ntdsutil roles Connections "Connect to server %1" Quit "select Operation Target" "List roles for connected server" Quit Quit Quit
goto done
:usage
@echo Please provide the name of a domain controller (i.e. dumpfsmos MYDC)
@echo.
:done
Korzystanie z narzędzia NTDSUTIL
NTDSUTIL to narzędzie dołączone do systemu Windows 2000 Server, Windows 2000 Advanced Server i Windows 2000 Datacenter Server. To narzędzie może służyć do weryfikowania zmian niektórych aspektów usługi Active Directory. Poniżej przedstawiono kroki wymagane do wyświetlenia ról elastycznej operacji FSMO (Flexible Single Master Operation) na danym kontrolerze domeny.
Ntdsutil.exe jest jedynym narzędziem, które pokazuje wszystkich właścicieli ról FSMO. W Użytkownicy i komputery usługi Active Directory można wyświetlić emulator kontrolera PDC, główny identyfikator RID i właścicieli roli głównej infrastruktury. Właściciel roli wzorca schematu można wyświetlić w przystawce Schemat usługi Active Directory. Właściciel roli wzorca nazewnictwa domeny można wyświetlić w domenach i relacjach zaufania usługi Active Directory.
Kliknij przycisk Start, kliknij przycisk Uruchom, wpisz polecenie cmd w polu Otwórz, a następnie naciśnij klawisz ENTER.
Wpisz ntdsutil, a następnie naciśnij klawisz ENTER.
Wpisz zarządzanie domeną, a następnie naciśnij klawisz ENTER.
Wpisz połączenia, a następnie naciśnij klawisz ENTER.
Wpisz połącz się z serwerem ServerName, gdzie ServerName jest nazwą kontrolera domeny, który chcesz wyświetlić, a następnie naciśnij klawisz ENTER.
Wpisz zamknij, a następnie naciśnij klawisz ENTER.
Wpisz wybierz element docelowy operacji, a następnie naciśnij klawisz ENTER.
Wpisz role listy dla połączonego serwera, a następnie naciśnij klawisz ENTER. Zostanie wyświetlona lista podobna do przedstawionej poniżej. Wyniki mogą być bardzo zależne od ról, które może pomieścić dany kontroler domeny. Jeśli zostanie wyświetlony komunikat o błędzie, sprawdź pisownię poleceń, ponieważ składnia poleceń musi być dokładna. Jeśli potrzebujesz składni polecenia, wpisz? w każdym wierszu polecenia:
Server "dc1" knows about 5 roles Schema - CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com Domain - CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com PDC - CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com RID - CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com Infrastructure - CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
Korzystanie z narzędzia DCDIAG
Na kontrolerze domeny systemu Windows 2000 uruchom następujące polecenie:
DCdiag /test:Knowsofroleholders /v
Należy użyć przełącznika /v. Spowoduje to wyświetlenie listy właścicieli wszystkich ról FSMO w przedsiębiorstwie.
Informacje
Aby uzyskać dodatkowe informacje, kliknij poniższe numery artykułów, aby wyświetlić artykuły:
197132 role FSMO usługi Active Directory w systemie Windows 2000
223346 FSMO Placement and Optimization on Windows 2000 Domains (Umieszczanie i optymalizacja usługi FSMO w domenach systemu Windows 2000)
Opinia
https://aka.ms/ContentUserFeedback.
Dostępne już wkrótce: W 2024 r. będziemy stopniowo wycofywać zgłoszenia z serwisu GitHub jako mechanizm przesyłania opinii na temat zawartości i zastępować go nowym systemem opinii. Aby uzyskać więcej informacji, sprawdź:Prześlij i wyświetl opinię dla