Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основные понятия Active Directory.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
297.49 Кб
Скачать

Роли хозяев операций Роли хозяев операций

Active Directory поддерживает репликацию с несколькими хозяевами хранилища данных каталога между всеми контроллерами домена, таким образом все контроллеры домена являются по существу узлами. Однако некоторые изменения не рекомендуется выполнять в данном режиме, таким образом для каждого типа этих изменений только один контроллер домена, называемый хозяином операции, принимает на них запросы.

Каждый лес поддерживает как минимум пять ролей хозяина операций, назначаемых одному или нескольким контроллерам домена. Роли хозяина операций на уровне всего леса должны быть в составе каждого леса в одном экземпляре. Роли хозяина операций на уровне всего домена должны быть в составе каждого домена в одном экземпляре.

Примечание

  • Роли хозяев операций иначе называют ролями FSMO (Flexible Single Master Operations, одиночного гибкого хозяина операций).

Роли хозяина операций на уровне всего леса

Каждый лес должен содержать следующие роли.

  • Хозяин схемы

  • Хозяин именования домена

Данные роли должны быть уникальными в пределах леса. Это означает, что в пределах всего леса может быть только один хозяин схемы и один хозяин именования домена.

Хозяин схемы

Хозяин схемы управляет всеми обновлениями и изменениями схемы. Для обновления схемы леса необходимо иметь доступ к хозяину схемы. В составе леса может существовать только один хозяин схемы.

Хозяин именования домена

Контроллер домена, выполняющий роль хозяина именования домена, управляет операциями добавления или удаления доменов в составе леса. В составе леса может существовать только один хозяин именования домена.

Примечание

  • Хозяином именования доменов может быть любой контроллер домена, работающий под управлением операционной системы Windows Server 2003. Контроллер домена под управлением Windows 2000 Server, являющийся хозяином именования доменов, должен быть также настроен как глобальный сервер каталогов.

Роли хозяина операций на уровне всего домена

Каждый домен Active Directory должен содержать следующие роли.

  • Хозяин относительных идентификаторов (RID master).

  • Хозяин эмулятора основного контроллера домена.

  • Хозяин инфраструктуры

Данные роли должны быть уникальными в пределах каждого домена. Это означает, что в каждом домене в составе леса может быть только один хозяин относительных идентификаторов, один хозяин эмулятора основного контроллера домена и один хозяин инфраструктуры.

Хозяин rid

Хозяин относительных идентификаторов назначает ряд относительных идентификаторов (RID) каждому контроллеру в своем домене. В любой момент времени в каждом домене леса может быть только один контроллер домена, выполняющий роль хозяина относительных идентификаторов.

Каждый раз при создании объекта пользователя, группы или компьютера, контроллер домена назначает данному объекту уникальный код безопасности SID. Код безопасности SID состоит из кода безопасности домена, который одинаков для всех кодов безопасности, созданных в этом домене, и относительного кода безопасности RID, уникального для каждого кода безопасности, созданного в домене.

Для перемещения объекта между доменами (с помощью служебной программы Movetree.exe) необходимо произвести перемещение на контроллере, выполняющем роль хозяина относительных идентификаторов домена, содержащего в данный момент этот объект.