林范围:(林中唯一)
架构主机角色(Schema Master)
定义所有域对象属性
域命名主机角色(Domain Naming Master)
控制域林内域的添加或删除(必须为GC)
域范围:(域中唯一,每个子域都存在各自的三种主机角色)
RID主机角色(Relative Identifier Master)
1,生成编码;(每一个域对象有一个独一无二的SID【DomainID+RelativeID】)
2,跨域访问,迁移域对象时,通过RID Master确认域对象的唯一性
PDC模拟主机角色(PDC Emulator Master)
1,兼容低版本域控制器
2,优先成为主域DC,Net Accouts命令查看
3,活动目录数据库的优先复制权;(正常数据库复制周期5分钟;发生紧急事件(如修改用户口令,会最短时间通知PDC主机;如果用户输入口令不正确,域控会向PDC主机发出查询)
4,时间同步;(域所有主机跟PDC主机对时,当前域的PDC主机会跟林根中的PDC主机对时)
5,防止重复套用组策略;(组策略编辑器默认连到PDC主机)
基础架构主机角色(Infrastructure Master)
对跨域对象的引用进行跟新。(基础架构主机将其数据与GC数据对比,发现过期数据,则从GC请求跟新的数据)
1,查看FSMO角色:netdom query fsmo
父域:
子域:
2,AD用户和计算机:查看RID,PDC,基础架构主机
3,AD域和信任关系:查看Domain Naming Master
4, Active Directory架构 控制台:查看架构主机
regsvr32 schmmgmt.dll
mmc--添加/删除管理单元--Active Directory架构
5,主域控指的是运行PDC Emulator Master角色的域控:Net accounts查看