Гибкий процесс переноса и захвата единой операции

В этой статье описывается, как роли гибких одноугодных операций (FSMO) передаются из одного контроллера домена в другой и как эта роль может быть принудительно назначена в случае, если контроллер домена, который ранее занимал эту роль, больше не доступен.

Применяется к:   Windows Server 2012 R2
Исходный номер КБ:   223787

Перенос роли гибкой единой операции

Передача роли FSMO является предложенной формой перемещения роли FSMO между контроллерами домена и может быть инициирована администратором или понижением контроллера домена, но не инициирована операционной системой автоматически. Это включает сервер в состоянии отключения. Роли FSMO не будут автоматически переначертаны во время завершения процесса остановки— это необходимо учитывать при закрытии контроллера домена, который имеет роль FSMO для обслуживания, например.

При переносе роли FSMO между двумя контроллерами домена выполняется синхронизация данных, поддерживаемых владельцем ролей FSMO, на сервер, получающ роль FSMO, перед передачей роли, чтобы убедиться, что все изменения были записаны до изменения роли.

Эксплуатационные атрибуты — это атрибуты, которые преобразуются в действие на сервере. Этот тип атрибута не определяется в схеме, а поддерживается сервером и перехватывается при попытке клиента прочитать или написать на него. При считываемом атрибуте обычно результат вычисляется с сервера. При написании атрибута на контроллере домена происходит заранее определенное действие.

Следующие операционные атрибуты используются для передачи ролей FSMO и расположены в RootDSE (или Root DSA Specific Entry — корневой корень дерева Active Directory для данного контроллера домена, где хранятся определенные сведения о контроллере домена). При записи соответствующего операционного атрибута контроллера домена для получения роли FSMO старый контроллер домена понижен, а новый контроллер домена автоматически продвигается. Вмешательство вручную не требуется. Операционные атрибуты, которые представляют роли FSMO:

  • becomeRidMaster
  • becomeSchemaMaster
  • becomeDomainMaster
  • becomePDC
  • becomeInfrastructureMaster

Если администратор указывает серверу для получения роли FSMO с помощью такого средства, как Ntdsutil, обмен ролью FSMO определяется между текущим владельцем и контроллером домена, указанным администратором.

При понижении контроллера домена записывается оперативный атрибут "GiveAwayAllFsmoRoles", который вызывает контроллер домена, чтобы найти других контроллеров домена, чтобы разгрузить все роли, которыми он владеет в настоящее время. Windows 2000 определяет роли, которыми в настоящее время владеет контроллер домена, и находит подходящего контроллера домена, следуя следующим правилам:

  1. Найдите сервер на том же сайте.
  2. Найдите сервер, на который подключен RPC.
  3. Использование сервера на асинхронном транспорте (например SMTP).

Во всех передачах, если роль является ролью, определенной для домена, роль может быть перемещена только в другой контроллер домена в том же домене. В противном случае любой контроллер домена на предприятии является кандидатом.

Захват роли гибкой единой операции

Администраторы должны использовать крайнюю осторожность при захвате ролей FSMO. Эта операция в большинстве случаев должна выполняться только в том случае, если первоначальный владелец роли FSMO не будет доставлен обратно в среду.

Когда администратор захватывает роль FSMO с существующего компьютера, атрибут "fsmoRoleOwner" изменен на объекте, который представляет корень данных, напрямую обходя синхронизацию данных и изящную передачу роли. Атрибут "fsmoRoleOwner" каждого из следующих объектов написан с помощью имени (DN) объекта NTDS Параметры (данные в Active Directory, определяющей компьютер как контроллер домена) контроллера домена, который берет на себя ответственность за эту роль. По мере распространения репликации этого изменения другие контроллеры домена узнают об изменении роли FSMO.

Основной контроллер домена (PDC) FSMO: LDAP://DC=MICROSOFT,DC=COM RID Master FSMO: LDAP://CN=Rid Manager$,CN=System,DC=MICROSOFT,DC=COM Schema Master FSMO: LDAP://CN=Sch LDAP://CN=Infrastructure=Infrastructure Master FSMO: LDAP://CN=Infrastructure,DC=Microsoft,DC=Com Domain Naming Master FSMO: LDAP://CN=Partitions,CN=Configuration,DC=Microsoft, Например, если сервер Server1 является PDC в домене Microsoft.com и отправлен в отставку, а администратор не может должным образом понизить работу компьютера, серверу Server2 необходимо узаконить роль FSMO PDC. После захвата роли значение CN=NTDS Параметры,CN=SERVER2,CN=Servers, CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Microsoft,DC=Com присутствует на следующем объекте: LDAP://DC=MICROSOFT,DC=COM

Ссылки

Дополнительные сведения о ролях FSMO в целом см. в следующей статье в базе знаний Майкрософт:
197132 Windows 2000 ролей FSMO Active Directory

Дополнительные сведения о правильном размещении ролей FSMO см. в следующей статье в базе знаний Майкрософт:
223346 размещения и оптимизации FSMO на Windows доменах 2000