Wikisage, de vrije encyclopedie van de tweede generatie, is digitaal erfgoed

Wikisage is op 1 na de grootste internet-encyclopedie in het Nederlands. Iedereen kan de hier verzamelde kennis gratis gebruiken, zonder storende advertenties. De Koninklijke Bibliotheek van Nederland heeft Wikisage in 2018 aangemerkt als digitaal erfgoed.

  • Wilt u meehelpen om Wikisage te laten groeien? Maak dan een account aan. U bent van harte welkom. Zie: Portaal:Gebruikers.
  • Bent u blij met Wikisage, of wilt u juist meer? Dan stellen we een bescheiden donatie om de kosten te bestrijden zeer op prijs. Zie: Portaal:Donaties.
rel=nofollow

Flexible single master operation: verschil tussen versies

Uit Wikisage
Naar navigatie springen Naar zoeken springen
(https://nl.wikipedia.org/w/index.php?title=Flexible_single_master_operation&diff=cur&oldid=48765873 14 mrt 2017 ‎ Grottem 22 jan 2017)
 
(https://nl.wikipedia.org/w/index.php?title=Flexible_single_master_operation&oldid=48816960 20 mrt 2017 Robcuiper)
 
Regel 10: Regel 10:
Sinds 2005 wordt de term FSMO verkozen in plaats van ‘operations masters’.
Sinds 2005 wordt de term FSMO verkozen in plaats van ‘operations masters’.


FSMO is een gespecialiseerde lijst van taken op een [[Domeincontroller|domain controller]] (DC), deze wordt gebruikt waar standaard data transfer en update methodes niet voldoen. AD vertrouwt op multi [[Peering|peer]] DCs, elk met een kopie van de AD database,die gesynchroniseerd wordt door de [[multi-master replication]]. Taken die niet geschikt zijn voor de [[multi-master replication]], en afhankelijk zijn van een single-mater database, zijn de FSMOs.<ref>
FSMO is een toegespitste set van taken op een [[Domeincontroller|domain controller]] (DC), deze wordt gebruikt waar standaard data transfer en update methodes niet voldoen. AD vertrouwt op multi [[Peering|peer]] DCs, elk met een kopie van de AD database, die gesynchroniseerd wordt door de [[multi-master replication]]. Taken die niet geschikt zijn voor de [[multi-master replication]], en afhankelijk zijn van een single-master database, zijn de FSMOs.<ref>
   {{cite web
   {{cite web
         | title    = Windows 2000 Active Directory FSMO roles
         | title    = Windows 2000 Active Directory FSMO roles
Regel 20: Regel 20:
</ref>
</ref>


== Beschrijving van de FSMO rollen ==
== Beschrijving van de FSMO-rollen ==


===Domain rollen===
===Domeinrollen===
Deze rollen zijn van toepassing op het domein level (bv. Er is 1 van voor elk domein in een forest):
Deze rollen zijn van toepassing op het domeinlevel (er is een van voor elk domein in een forest):
; PDC Emulator (Primary Domain Controller) : Dit is de meest gebruikte FSMO rol en heeft de meeste functies. De domain controller die de PDC Emulator rol uitvoert is cruciaal in een gemengde omgeving waarvan Windows NT 4.0 BDC nog steeds deel uitmaakt. Dit is omdat de PDC Emulator een [[Emulator|emulatie]] maakt van de functies van een Windows NT 4.0 PDC. Zelfs als alle Windows NT 4.0 domain controllers gemigreerd zijn naar Windows 2000 of later, de domain controller die de PDC Emulator rol bezig doet nog steeds veel. The PDC Emulator is the domain source for time synchronization for all other domain controllers; in a multi-domain forest, the PDC Emulator in each domain synchronizes to the forest root PDC Emulator.  All other domain member computers synchronize to their respective domain controllers.<ref>{{cite web|url=http://social.technet.microsoft.com/wiki/contents/articles/8863.time-service-configuration-on-dc-with-pdc-emulator-fsmo-role.aspx|title=Time Service Configuration on DC with PDC Emulator FSMO Role - TechNet Articles - United States (English) - TechNet Wiki|work=microsoft.com|taal=en|accessdate=21/1/2017}}</ref> Het van cruciaal belang dat de tijd op alle computers gelijk gesycroniseerd worden door heen het forest. Dit is wanneer deze niet synchroon lopen ervoor zorgt dat de Kerberos authentificatie kan doen falen. Alle paswoord updates/veranderingen gebeuren met grootste prioriteit.<ref>{{cite web|url=https://msdn.microsoft.com/en-us/library/cc223752.aspx|title=[MS-ADTS]: PDC Emulator FSMO Role|work=microsoft.com|taal=en|accessdate=21/1/2017}}</ref>
; PDC Emulator (Primary Domain Controller) : Dit is de meest gebruikte FSMO-rol en heeft de meeste functies. De domaincontroller die de PDC Emulatorrol uitvoert is cruciaal in een gemengde omgeving waarvan Windows NT 4.0 BDC nog steeds deel uitmaakt. Dit is omdat de PDC Emulator een [[Emulator|emulatie]] maakt van de functies van een Windows NT 4.0 PDC. Zelfs als alle Windows NT 4.0-domaincontrollers gemigreerd zijn naar Windows 2000 of later, speelt de PDC Emulatorrol nog steeds een belangrijke rol. Het is van cruciaal belang dat de tijd op alle computers gelijk loopt in het gehele forest. Als deze niet synchroon lopen dan kan de Kerberos authentificatie falen. Alle wachtwoord wijzigingen worden behandeld op de PDC Emulator en doorgevoerd met de hoogste prioriteit.<ref>{{cite web|url=https://msdn.microsoft.com/en-us/library/cc223752.aspx|title=[MS-ADTS]: PDC Emulator FSMO Role|work=microsoft.com|taal=en|accessdate=21/1/2017}}</ref>
; RID Master (Relative ID) : Deze FSMO rol eigenaar is de enige DC verantwoordelijk voor het verwerken van de [[Relative ID|RID]] Pool aanvragen van alle Dcs binnen het domein. Deze is ook verantwoordelijk voor het verplaatsen van objecten van een domain naar een ander tijdens een interdomain object move. Wanneer een DC een security principal object aanmaakt zoals bv een gebruiker of groep, hangt ij een unieke[[Windows SID|SID]] aan het object. Dit SID bestaat uit een domein SID (het zelfde voor alle SIDs die aangemaakt worden in het domein) en een relatieve ID (RID) dat uniek is voor elke security principal SID aangemaakt in een domein. Elk DC in een domein krijgt een RID pool toegewezen dat het mag toewijzen aande security principals dat het aanmaakt. Wanneer de toegewezen pool leeg is, dan zal de DC een aanvraag indienen voor bijkomende RIDs bij de RID Master FSMO rol eigenaar van het domein, de RID Master FSMO rol eigenaar beantwoord de aanvraag door nieuwe RIDs te halen uit de niet toegewezen RID pool van het domein en deze toe te kennen aan de DC die de aanvraag heeft ingediend.
; RID Master (Relative ID) : Deze FSMO-roleigenaar is de enige DC verantwoordelijk voor het verwerken van de [[Relative ID|RID]] Poolaanvragen van alle DC's binnen het domein. Deze is ook verantwoordelijk voor het verplaatsen van objecten van een domain naar een ander tijdens een inter-domain object move. Wanneer een DC een security principal object aanmaakt zoals bijboorbeeld een gebruiker of groep, hangt hij een unieke [[Windows SID|SID]] aan het object. Dit SID bestaat uit een domein-SID (dezelfde voor alle SIDs die aangemaakt worden in het domein) en een relatieve ID (RID), dat uniek voor elke security principal SID is aangemaakt in een domein. Elk DC in een domein krijgt een RID-pool toegewezen, waaruit het RIDs mag toewijzen aan de security principals die het aanmaken. Wanneer de toegewezen pool leeg is dan zal de DC een aanvraag indienen voor bijkomende RIDs bij de RID Master FSMO-roleigenaar van het domein, die beantwoordt de aanvraag door nieuwe RIDs te halen uit de niet toegewezen RID-pool van het domein en deze toe te kennen aan de DC die de aanvraag heeft ingediend.
; Infrastructure Master : Het doel van deze rol is er om te verzekeren dat cross-domain object references correct behandeld worden. Bijvoorbeeld, als je een gebruiker van het een domein toevoegt aan een security-groep van een ander domein, zal de Infrastructure Master er voor zorgen dat dit op de correct manier gebeurt. Maar, als er enkel een single domein is, dan zal de Infrastructure Master rol niet werken, en zal enkel werken in een multi-domein wanneer er een complexe gebruikers administratie taken moeten worden uitgevoerd.
; Infrastructure Master: Het doel van deze rol is er om te verzekeren dat cross-domain object references correct behandeld worden. Bijvoorbeeld, als een gebruiker een domein toevoegt aan een security-groep van een ander domein zal de Infrastructure Master er voor zorgen dat dit op de correct manier gebeurt. Als er een enkel domein is dan zal de Infrastructure Masterrol niet werken. Het werkt enkel in een multidomein wanneer er complexe gebruikersadministratietaken moeten worden uitgevoerd.


===Per-forest rol===
===Per-forestrol===
Deze rollen zijn uniek op het forest niveau(beide vind je boven aan de root forest domein terug):
Deze rollen zijn uniek op het forestniveau (beide vind je boven aan de root forest domein terug):
; Schema Master : Het doel van deze rol is om wijzigingen in het scheme naar alle Dcs in het forest. Maar omdat het scheme van een AD amper word gewijzigd zal de Schema Master amper iets moeten doen. Deze zal wel iets doen wanneer je bv. Een Exchange Server, Skype for Business Server, deployed of wanneer je de DC upgrade naar een andere versie, omdat al deze situaties veranderingen aan de Active Directory schema.
; Schema Master: Het doel van deze rol is om wijzigingen in het schema naar alle DCs in het forest te kopieren. Omdat het schema van een AD amper wordt gewijzigd zal de Schema Master zelden iets moeten doen. Deze zal wel iets doen wanneer bijvoorbeeld een Exchange Server of Skype for Business Server wordt geïnstalleerd of bij een DC-upgrade naar een andere versie, omdat al deze situaties veranderingen aan de Active Directory schema aanbrengen.
; Domain Naming Master ; De Domain Naming Master rol verwerkt alle wijzigingen aan de domeinnaam, bijv. als je het child domain stad.mijnbedrijf.com aan het forest root domein mijnbedrijf.com dan zorgt deze er voor dat dit lukt, dus als je deze niet kunt toevoegen moet je kijken of deze rol wel goed werkt.
; Domain Naming Master: De Domain Naming Masterrol verwerkt alle wijzigingen aan de domeinnaam, bijvoorbeeld als een childdomein aan het forest rootdomein wordt toegevoegd.


== FSMO rollen verhuizen tussen Dcs ==
== FSMO-rollen verhuizen tussen DC's ==


Standaard worden alle master rollen door de AD toegekend aan de eerst DC die gemaakt word in een forest. Er zouden minstens 2 DCs beschikbaar moeten zijn per domein in het Forest. Microsoft raad aan om de FSMO rollen te verdelen.
Standaard worden alle masterrollen door de AD toegekend aan de eerste DC die gemaakt wordt in een forest. Er zouden minstens 2 DC's beschikbaar moeten zijn per domein in het Forest. Microsoft raadt aan om de FSMO-rollen zorgvuldig te verdelen.


De ''PDC emulator'' en de ''RID master'' zouden indien mogelijk op de zelfde DC moeten staan. de ''Schema Master'' en ''Domain Naming Master'' zouden ook samen moeten staan.
De ''PDC emulator'' en de ''RID master'' zouden indien mogelijk op de zelfde DC moeten staan. De ''Schema Master'' en ''Domain Naming Master'' zouden ook samen moeten staan.


Wanneer een FSMO rol is naar een ander DC word overgezet, moet de originele FSMO en de nieuwe FSMO houder moeten communiceren om zo er voor zorgen dat geen data verloren gaat tijdens de overdracht. Als de originele FSMO houder een onherstelbare fout ervaart, kan je een andere DC er voor laten zorgen dat hij deze verloren rollen ophaalt. Er is natuurlijk altijd het risco dat de data verloren gaat door communicatieproblemen. Als je een FSMO rol ophaalt in plaats van deze te transferen, zal die DC geen FSMO meer kunnen hosten, met uitzondering voor de PDC emulator en de Infrastructure Master Operation. FSMO rollen kunnen gemakkelijk verhuisd worden tussen DCs door gebruik te maken van de AD snap-ins in [[Microsoft Management Console|MMC]] of gebruik te maken van <code>[http://support.microsoft.com/kb/816120 ntdsutil]</code>, dat een op commando gebaseerde tool is <ref>{{Cite web|url=http://support.microsoft.com/kb/255504|title=Using Ntdsutil.exe to transfer or seize FSMO roles to a domain controller|last=|first=|date=|website=support.microsoft.com|publisher=|language={{locale}}|access-date=21/1/2017}}</ref>
Wanneer een FSMO-rol naar een ander DC word overgezet moeten de originele FSMO en de nieuwe FSMO-houder communiceren om zo er voor zorgen dat geen data verloren gaat tijdens de overdracht. Als de originele FSMO-houder een onherstelbare fout ervaart kan een andere DC er voor zorgen dat hij deze verloren rollen ophaalt. Er is natuurlijk altijd het risco dat de data verloren gaat door communicatieproblemen. Als een FSMO-rol opgehaald wordt in plaats van deze over te zetten zal die DC geen FSMO meer kunnen hosten, met uitzondering voor de PDC-emulator en de Infrastructure Master Operation. FSMO-rollen kunnen gemakkelijk verhuisd worden tussen DC's door gebruik te maken van de AD-snap-ins in [[Microsoft Management Console|MMC]] of gebruik te maken van de tool <code>[http://support.microsoft.com/kb/816120 ntdsutil]</code> .<ref>{{Citeer web|url=https://support.microsoft.com/nl-nl/help/255504/using-ntdsutil.exe-to-transfer-or-seize-fsmo-roles-to-a-domain-controller|titel=Met Ntdsutil.exe FSMO-rollen overbrengen naar of overnemen op een domeincontroller|bezochtdatum=2017-03-20|auteur=|datum=|werk=support.microsoft.com|uitgever=|taal={{locale}}}}</ref>


== FSMO Rollen en Global Catalog ==
== FSMO-rollen en Global Catalog ==


Sommige FSMO werken alleen als de DC ook een Global Catalog (GC) server is. Wanneer een Forest gemaakt word, zal de eerste DC standaard een Global Catalog server zijn. De Global Catalog voorziet verschillende functies. De GC bewaart object data informatie, beheert queries van deze data objecten en zijn attributen en voorziet als de date die toelaten om via het netwerk in te loggen.
Sommige FSMO werken alleen als de DC ook een Global Catalog-server (GC) is. Wanneer een Forest gemaakt wordt zal de eerste DC standaard een Global Catalog server zijn. De Global Catalog voorziet verschillende functies. De GC bewaart object data-informatie, beheert queries van deze dataobjecten en zijn attributen en voorziet, als de data dat toelaten, om via het netwerk in te loggen.


Vaak zijn alle DCs ook GCs. Als dit niet het geval is mag de Infrastructure Master niet op een DC staan waar een kopie bevat van de global catalog in een multi-domain forest. Odat de combinatie van deze twee rollen op de zelfde host voor onverwachte (en vermoedelijk gevaarlijke) zal vertonen in een multi-domain omgeving.<ref>{{Cite web|url=https://support.microsoft.com/kb/248047|title=Phantoms, tombstones and the infrastructure master|last=|first=|date=|website=support.microsoft.com|publisher=|language={{locale}}|access-date=2017-01-18}}</ref><ref>{{Cite web|url=https://support.microsoft.com/en-us/kb/223346|title=FSMO placement and optimization on Active Directory domain controllers|last=|first=|date=|website=support.microsoft.com|publisher=|taal=en |access-date=21/1/2017}}</ref> Maar de Domain Naming Master rol kan het beste worden geplaatst op de DC die ook een GC is.
Vaak zijn alle DC's ook GC's. Als dit niet het geval is mag de Infrastructure Master niet op een DC staan waar een kopie staat van de global catalog in een multi-domain-forest, omdat de combinatie van deze twee rollen op de zelfde host voor onverwacht (en vermoedelijk gevaarlijk) gedrag zal vertonen in een multi-domain omgeving.<ref>{{Citeer web|url=https://support.microsoft.com/nl-nl/help/248047/phantoms,-tombstones-and-the-infrastructure-master|titel=Phantoms, tombstones and the infrastructure master|bezochtdatum=2017-03-20|auteur=|datum=|werk=support.microsoft.com|uitgever=|taal={{locale}}}}</ref><ref>{{Citeer web|url=https://support.microsoft.com/en-us/help/223346/fsmo-placement-and-optimization-on-active-directory-domain-controllers|titel=FSMO placement and optimization on Active Directory domain controllers|bezochtdatum=2017-03-20|auteur=|datum=|werk=support.microsoft.com|uitgever=|taal={{locale}}}}</ref>De Domain Naming Master rol kan juist wel het beste worden geplaatst op de DC die ook een GC is.


==Referenties==
== Externe links ==
{{References}}
* {{Cite web |url=https://msdn.microsoft.com/en-us/library/cc223751.aspx |title=6.1.5.3 RID Master FSMO Role |work=[MS-ADTS]: Active Directory Technical Specification |publisher=[[Microsoft]] }}
* {{Cite web |url=http://support.microsoft.com/kb/324801 |title=How to view and transfer FSMO roles in Windows Server 2003 |work=Support |publisher=Microsoft |date=11 September 2011}}
* {{Cite web |url=http://www.windowsnetworking.com/articles_tutorials/managing-active-directory-fsmo-roles.html |title=How to view and transfer FSMO roles in Windows Server 2003 |work=WindowsNetworking.com |publisher=TechGenix |date=15 March 2005 |first=Mitch |last=Tulloch}}
* {{Cite web |url=http://social.technet.microsoft.com/wiki/contents/articles/832.transferring-fsmo-roles-in-windows-server-2008.aspx |title=Transferring FSMO Roles in Windows Server 2008 |work=TechNetWiki |publisher=[[Microsoft]]}}
* {{Cite web |url=http://adcoding.com/?p=58 |title=How to determine the fsmo role holder (fsmoRoleOwner attribute) |work=Active Directory Coding |date=23 December 2014 |first=Ertugrul |last=Arik}}


== Bijkomende bronnen ==
{{Bron|bronvermelding= {{References}} {{Wikidata|Q915654}}}}  
* {{en}} https://msdn.microsoft.com/en-us/library/cc223751.aspx
* {{en}} http://support.microsoft.com/kb/324801
* {{en}} http://www.windowsnetworking.com/articles_tutorials/managing-active-directory-fsmo-roles.html
* {{en}} http://social.technet.microsoft.com/wiki/contents/articles/832.transferring-fsmo-roles-in-windows-server-2008.aspx
* {{en}} [http://adcoding.com/?p=58 How to determine the fsmo role holder]


{{DEFAULTSORT:Flexible Single Master Operation}}
{{DEFAULTSORT:Flexible Single Master Operation}}


[[Categorie:Computernetwerk]]
[[Categorie:Computernetwerk]]

Huidige versie van 28 mrt 2017 om 17:15

Flexible Single Master Operations (FSMO, F staat soms ook voor floating; uitgesproken Fiz-mo), of ook single master operation of operations master, is een onderdeel van Microsoft's Active Directory (AD).[1] Sinds 2005 wordt de term FSMO verkozen in plaats van ‘operations masters’.

FSMO is een toegespitste set van taken op een domain controller (DC), deze wordt gebruikt waar standaard data transfer en update methodes niet voldoen. AD vertrouwt op multi peer DCs, elk met een kopie van de AD database, die gesynchroniseerd wordt door de multi-master replication. Taken die niet geschikt zijn voor de multi-master replication, en afhankelijk zijn van een single-master database, zijn de FSMOs.[2]

Beschrijving van de FSMO-rollen

Domeinrollen

Deze rollen zijn van toepassing op het domeinlevel (er is een van voor elk domein in een forest):

PDC Emulator (Primary Domain Controller)
Dit is de meest gebruikte FSMO-rol en heeft de meeste functies. De domaincontroller die de PDC Emulatorrol uitvoert is cruciaal in een gemengde omgeving waarvan Windows NT 4.0 BDC nog steeds deel uitmaakt. Dit is omdat de PDC Emulator een emulatie maakt van de functies van een Windows NT 4.0 PDC. Zelfs als alle Windows NT 4.0-domaincontrollers gemigreerd zijn naar Windows 2000 of later, speelt de PDC Emulatorrol nog steeds een belangrijke rol. Het is van cruciaal belang dat de tijd op alle computers gelijk loopt in het gehele forest. Als deze niet synchroon lopen dan kan de Kerberos authentificatie falen. Alle wachtwoord wijzigingen worden behandeld op de PDC Emulator en doorgevoerd met de hoogste prioriteit.[3]
RID Master (Relative ID)
Deze FSMO-roleigenaar is de enige DC verantwoordelijk voor het verwerken van de RID Poolaanvragen van alle DC's binnen het domein. Deze is ook verantwoordelijk voor het verplaatsen van objecten van een domain naar een ander tijdens een inter-domain object move. Wanneer een DC een security principal object aanmaakt zoals bijboorbeeld een gebruiker of groep, hangt hij een unieke SID aan het object. Dit SID bestaat uit een domein-SID (dezelfde voor alle SIDs die aangemaakt worden in het domein) en een relatieve ID (RID), dat uniek voor elke security principal SID is aangemaakt in een domein. Elk DC in een domein krijgt een RID-pool toegewezen, waaruit het RIDs mag toewijzen aan de security principals die het aanmaken. Wanneer de toegewezen pool leeg is dan zal de DC een aanvraag indienen voor bijkomende RIDs bij de RID Master FSMO-roleigenaar van het domein, die beantwoordt de aanvraag door nieuwe RIDs te halen uit de niet toegewezen RID-pool van het domein en deze toe te kennen aan de DC die de aanvraag heeft ingediend.
Infrastructure Master
Het doel van deze rol is er om te verzekeren dat cross-domain object references correct behandeld worden. Bijvoorbeeld, als een gebruiker een domein toevoegt aan een security-groep van een ander domein zal de Infrastructure Master er voor zorgen dat dit op de correct manier gebeurt. Als er een enkel domein is dan zal de Infrastructure Masterrol niet werken. Het werkt enkel in een multidomein wanneer er complexe gebruikersadministratietaken moeten worden uitgevoerd.

Per-forestrol

Deze rollen zijn uniek op het forestniveau (beide vind je boven aan de root forest domein terug):

Schema Master
Het doel van deze rol is om wijzigingen in het schema naar alle DCs in het forest te kopieren. Omdat het schema van een AD amper wordt gewijzigd zal de Schema Master zelden iets moeten doen. Deze zal wel iets doen wanneer bijvoorbeeld een Exchange Server of Skype for Business Server wordt geïnstalleerd of bij een DC-upgrade naar een andere versie, omdat al deze situaties veranderingen aan de Active Directory schema aanbrengen.
Domain Naming Master
De Domain Naming Masterrol verwerkt alle wijzigingen aan de domeinnaam, bijvoorbeeld als een childdomein aan het forest rootdomein wordt toegevoegd.

FSMO-rollen verhuizen tussen DC's

Standaard worden alle masterrollen door de AD toegekend aan de eerste DC die gemaakt wordt in een forest. Er zouden minstens 2 DC's beschikbaar moeten zijn per domein in het Forest. Microsoft raadt aan om de FSMO-rollen zorgvuldig te verdelen.

De PDC emulator en de RID master zouden indien mogelijk op de zelfde DC moeten staan. De Schema Master en Domain Naming Master zouden ook samen moeten staan.

Wanneer een FSMO-rol naar een ander DC word overgezet moeten de originele FSMO en de nieuwe FSMO-houder communiceren om zo er voor zorgen dat geen data verloren gaat tijdens de overdracht. Als de originele FSMO-houder een onherstelbare fout ervaart kan een andere DC er voor zorgen dat hij deze verloren rollen ophaalt. Er is natuurlijk altijd het risco dat de data verloren gaat door communicatieproblemen. Als een FSMO-rol opgehaald wordt in plaats van deze over te zetten zal die DC geen FSMO meer kunnen hosten, met uitzondering voor de PDC-emulator en de Infrastructure Master Operation. FSMO-rollen kunnen gemakkelijk verhuisd worden tussen DC's door gebruik te maken van de AD-snap-ins in MMC of gebruik te maken van de tool ntdsutil .[4]

FSMO-rollen en Global Catalog

Sommige FSMO werken alleen als de DC ook een Global Catalog-server (GC) is. Wanneer een Forest gemaakt wordt zal de eerste DC standaard een Global Catalog server zijn. De Global Catalog voorziet verschillende functies. De GC bewaart object data-informatie, beheert queries van deze dataobjecten en zijn attributen en voorziet, als de data dat toelaten, om via het netwerk in te loggen.

Vaak zijn alle DC's ook GC's. Als dit niet het geval is mag de Infrastructure Master niet op een DC staan waar een kopie staat van de global catalog in een multi-domain-forest, omdat de combinatie van deze twee rollen op de zelfde host voor onverwacht (en vermoedelijk gevaarlijk) gedrag zal vertonen in een multi-domain omgeving.[5][6]De Domain Naming Master rol kan juist wel het beste worden geplaatst op de DC die ook een GC is.

Externe links

Bronvermelding

Bronnen, noten en/of referenties:

  1. º Understanding FSMO Roles in Active Directory – Petri. petri.co.il (8 January 2009). Geraadpleegd op 22/1/2017.
  2. º Windows 2000 Active Directory FSMO roles. Microsoft Corporation (2007-02-23).
  3. º [MS-ADTS: PDC Emulator FSMO Role]. microsoft.com. Geraadpleegd op 21/1/2017.
  4. º (Sjabloon:Locale) Met Ntdsutil.exe FSMO-rollen overbrengen naar of overnemen op een domeincontroller. support.microsoft.com Geraadpleegd op 2017-03-20
  5. º (Sjabloon:Locale) Phantoms, tombstones and the infrastructure master. support.microsoft.com Geraadpleegd op 2017-03-20
  6. º (Sjabloon:Locale) FSMO placement and optimization on Active Directory domain controllers. support.microsoft.com Geraadpleegd op 2017-03-20
rel=nofollow
Q915654 op Wikidata  Intertaalkoppelingen via Wikidata (via reasonator)
rel=nofollow
rel=nofollow