2024年3月16日发(作者:)

FSMO

FSMO是Flexible single master operation的缩写,意思就是灵活单主机操作。营

运主机(Operation Masters,又称为Flexible Single Master Operation,即FSMO)

是被设置为担任提供特定角色信息的网域控制站,在每一个活动目录网域中,至少会存在

三种营运主机的角色。但对于大型的网 络,整个域森林中,存在5种重要的FSMO角色.而

且这些角色都是唯一的。

1、 森林级别(一个森林只存在一台DC有这个角色):

(1)、Schema Master(也叫Schema Owner):架构主控

(2)、Domain Naming Master:域命名主控

2、 域级别(一个域里面只存一台DC有这个角色):

(1)、PDC Emulator :PDC仿真器

(2)、RID Master :RID主控

(3)、Infrastructure Master :基础架构主控

对于查询FSMO主机的方式有很多,本人一般在命令行下,用netdom query fsmo命

令查询.要注意的是本命令需要安装windows 的Support Tools.

五种角色空间有什么作用

1、 Schema Master

作用是修改活动目录的源数据。我们知道在活动目录里存在着各种各样的对像,比如

用户、计算机、 打印机等,这些对像有一系列的属性,活动目录本身就是一个数据库,对

象和属性之间就好像表格一样存在着对应关系,那么这些对像和属性之间的关系是由谁来

定 义的,就是Schema Master,如果大家部署过Exchange的话,就会知道Schema是

可以被扩展的,但需要大家注意的是,扩展Schema一定是在Schema Master进行扩展

的,在其它域控制器上或成员服务器上执行扩展程序,实际上是通过网络把数据传送到

Schema上然后再在Schema Master上进行扩展的,要扩展Schema就必须具有Schema

Admins组的权限才可以。

建议:在占有Schema Master的域控制器上不需要高性能,因为我们不是经常对

Schema进行操作的,除非是经常会对Schema进行扩展,不过这种情况非常的少,但我

们必须保证可用性,否则在安装Exchange或LCS之类的软件时会出错。

2、 Domain Naming Master

这也是一个森林级别的角色,它的主要作用是管理森林中域的添加或者删除。如果你

要在你现有森林 中添加一个域或者删除一个域的话,那么就必须要和Domain Naming

Master进行联系,如果Domain Naming Master处于Down机状态的话,你的添加和

删除操作那上肯定会失败的。

建议:对占有Domain Naming Master的域控制器同样不需要高性能,我想没有一个

网络管理员会经常在森林里添加或者删除域吧?当然高可用性是有必要的,否则就没有办法

添加删除森里的域了。