Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
При создании домена, по умолчанию все роли назначаются первому контроллеру домена в
лесу. Переназначение ролей требуется крайне редко. Microsoft рекомендует использовать
передачу ролей FSMO в следующих случаях:
В том случае, если в домене два или более контроллеров, первым делом нам необходимо
выяснить, кто является обладателем каждой из ролей FSMO. Это достаточно просто сделать с
помощью команды netdom query fsmo
Ну а теперь приступим к передаче ролей. Есть несколько вариантов действий, рассмотрим их все
по порядку. Вариант первый, самый простой и доступный.
Для передачи ролей уровня домена (RID Master, PDC Emulator и Infrastructure Master) используем
оснастку Active Directory Пользователи и компьютеры (Users and Computers). Для этого заходим
на контроллер домена, которому хотим передать роли, запускаем оснастку и щелкнув правой
клавишей мыши на нужном домене, выбираем пункт «Хозяева операций».
В открывшемся окне выбираем нужную нам роль (в нашем примере RID Master) и нажимаем
кнопку «Изменить».
Открывается знакомое окно, в котором надо нажать кнопку «Изменить», а затем подтвердить
изменения так же, как и в предыдущем примере.
Если по каким то причинам не удается передать роли с помощью графических оснасток, а также
для любителей командной строки есть второй вариант:
Для передачи ролей заходим на любой контролер домена, расположенный в том лесу, в котором
следует выполнить передачу ролей FSMO. Рекомендуется войти в систему на контроллере
домена, которому назначаются роли FSMO. Запускаем командную строку и вводим команды в
такой последовательности:
ntdsutil
roles
connections
q
Принудительное назначение, или захват ролей производятся только в случае полного выхода из
строя сервера, с невозможностью его восстановления. Если возможно, лучше восстановить
работоспособность вышедшего из строя контроллера домена, которому назначены роли FSMO.
Сама процедура захвата не особо отличается от передачи ролей. Заходим на контроллер домена,
которому хотим передать роли и последовательно вводим в командной строке:
ntdsutil
roles
connections
q
И еще несколько важных моментов, которые нужно учесть при передаче\захвате ролей FSMO: