Appuyer sur "Entrée" pour passer au contenu

Les rôles FSMO

0

Présentation des rôles FSMO

Dans un environnement Active Directory, il existe 5 rôles Flexible Single Master Opération, deux rôles sont uniques dans la forêt et les trois autres sont uniques dans un domaine.

Un contrôleur de domaine peut avoir aucun ou plusieurs rôles FSMO.

Pour afficher les rôles FSMO, la commande suivante doivent être exécuteéede préférence sur un DC.

netdom query fsmo

Maître d’attribution

Il est unique dans la forêt, il est chargé de l’ajout et de la suppression de domaine dans la forêt.

Contrôleur de Schéma

Il est unique dans la forêt, il gère le schéma Active Directory qui contient l’ensemble des objets qui peuvent être créés et les attributs. Il est le seul à pouvoir modifier le schéma.
Exemple : lors de l’ajout du service Exchange au seins de votre organisation, c’est ce rôle qui modifie les attribues lors de la préparation de l’AD.

Maître RID

Il est unique au sein du domaine, il distribue un pool RID à chaque contrôleur de domaine pour s’assurer que chaque SID délivré par un DC sera unique

Émulateur de contrôleur principal de domaine (PDC)

Il est unique au sein du domaine, il se charge de la synchronisation de l’heure entre les différents serveurs et ordinateurs et de la modification des mots de passe ainsi que des verrouillages des comptes.

Maître infrastructure

Il est unique au sein du domaine, son rôle est de gérer les références inter-domaine.

Transfert

Pour plusieurs raisons, vous pouvez être amené à transférer les rôles d’un contrôleur à un autre. Il existe deux méthodes :

Normal : utiliser cette méthode de préférence si vous le pouvez, cela nécessite que l’ensemble des contrôleurs soient disponibles.

Forcer : à utiliser si vous souhaitez transférer un rôle depuis un contrôleur hors ligne.

Normal

Ouvrez une fenêtre de commande en mode « Administrateur » et entrer la commande suivante :

ntdsutil

Pour rentrer en mode maintenance des rôles FSMO entrer :

roles

Entrer les commandes suivantes pour vous connectez au serveur qui va recevoir le(s) rôle(s) :

connections
connect to server nom_du_dc
q

Les commandes pour faire le(s) transfert(s) :

# Maitre d'attribution
transfert domain naming master
# Contrôleur de schéma
transfert schema master
# Maitre RID
transfert RID master
# Emulateur PDC
transfert pdc
# Maitre infrastructure
transfert infrastructure

A chaque demande de transfert, vous devrez confirmer votre action par le biais d’une boite de dialogue.

Quitter ntdsutil en entrant q.

Forcer

Ouvrez une fenêtre de commande en mode « Administrateur » et entrer la commande suivante :

ntdsutil

Pour rentrer en mode maintenance des rôles FSMO entrer :

roles

Entrer les commandes suivantes pour vous connectez au serveur qui va recevoir le(s) rôle(s) :

connections
connect to server nom_du_dc
q

Les commandes pour faire le(s) transfert(s) :

# Maitre d'attribution
seize domain naming master
# Contrôleur de schéma
seize schema master
# Maitre RID
seize RID master
# Emulateur PDC
seize pdc
# Maitre infrastructure
seize infrastructure

A chaque demande de transfert, vous devrez confirmer votre action par le biais d’une boite de dialogue.

Quitter ntdsutil en entrant q.

Laisser un commentaire