Поиск серверов с гибкими ролями операций с одним хозяином

В этой статье описывается, как найти серверы с ролями гибкой одной главной операции (FSMO) в лесу.

Применимо к: Windows Server 2019, Windows Server 2016, Windows Server 2012 R2
Оригинальный номер базы знаний: 234790

Сводка

Active Directory определяет пять ролей FSMO:

  • Хозяин схемы.
  • Хозяин именования доменов
  • Хозяин RID
  • PDC master
  • Хозяин инфраструктуры

Master схемы и master именования домена являются ролями для каждого леса. Таким образом, в каждом лесу существует только один master схемы и один master именования домена.

Rid master, PDC master и master инфраструктуры являются ролями для каждого домена. Каждый домен имеет собственный master RID, master PDC и master инфраструктуры. Таким образом, если лес состоит из трех доменов, имеется три мастера RID, три мастера PDC и три мастера инфраструктуры.

Определение держателей RID, PDC и инфраструктуры FSMO выбранного домена

  1. Нажмите кнопку Пуск, нажмите кнопку Выполнить, введите dsa.msc, а затем нажмите кнопку ОК.
  2. Щелкните правой кнопкой мыши выбранный объект домена в левой верхней области и выберите пункт Мастера операций.
  3. Перейдите на вкладку PDC, чтобы просмотреть сервер с ролью master PDC.
  4. Перейдите на вкладку Инфраструктура, чтобы просмотреть сервер с ролью "Инфраструктура master".
  5. Перейдите на вкладку Пул RID, чтобы просмотреть сервер с ролью RID master.

Определение владельца FSMO схемы в лесу

  1. Нажмите кнопку Пуск, выберите пункт Выполнить, введите mmcи нажмите кнопку ОК.
  2. В меню Консоль выберите пункт Добавить или удалить оснастку, нажмите кнопку Добавить, дважды щелкните схему Active Directory, нажмите кнопку Закрыть и нажмите кнопку ОК.
  3. Щелкните правой кнопкой мыши схему Active Directory в левой верхней области и выберите пункт Мастера операций, чтобы просмотреть сервер с master ролью схемы.

Примечание.

Чтобы оснастка схемы Active Directory была доступна, может потребоваться зарегистрировать файл Schmmgmt.dll. Для этого нажмите кнопку Пуск , нажмите кнопку Выполнить , введите regsvr32 schmmgmt.dll в поле Открыть, а затем нажмите кнопку ОК. Появится сообщение с сообщением об успешной регистрации.

Определение владельца именования доменов FSMO в лесу

  1. Нажмите кнопку Пуск, выберите пункт Выполнить, введите mmcи нажмите кнопку ОК.
  2. В меню Консоль выберите пункт Добавить или удалить оснастку, нажмите кнопку Добавить, дважды щелкните домены и отношения доверия Active Directory, нажмите кнопку Закрыть, а затем нажмите кнопку ОК.
  3. В левой области щелкните Домены и отношения доверия Active Directory.
  4. Щелкните правой кнопкой мыши Домены и доверие Active Directory, а затем выберите пункт Мастер операций, чтобы просмотреть сервер, на который в лесу содержится имя домена master роль.

Использование комплекта ресурсов сервера Windows 2000

Комплект ресурсов Windows 2000 содержит .cmd файл с именем Dumpfsmos.cmd, который можно использовать для быстрого перечисления владельцев ролей FSMO для текущего домена и леса. Файл .cmd использует Ntdsutil.exe для перечисления владельцев ролей. Файл Dumpfsmos.cmd содержит:

@echo off
REM
REM Script to dump FSMO role owners on the server designated by %1
REM

if ""=="%1" goto usage

Ntdsutil roles Connections "Connect to server %1" Quit "select Operation Target" "List roles for connected server" Quit Quit Quit 

goto done

:usage

@echo Please provide the name of a domain controller (i.e. dumpfsmos MYDC)
@echo.

:done

Использование средства NTDSUTIL

NTDSUTIL — это средство, входящее в состав Windows 2000 Server, Windows 2000 Advanced Server и Windows 2000 Datacenter Server. Это средство можно использовать для проверки изменения определенных аспектов Active Directory. Ниже приведены шаги, необходимые для просмотра ролей FSMO на заданном контроллере домена.

Ntdsutil.exe — это единственное средство, показывающее всех владельцев ролей FSMO. Эмулятор PDC, master RID и владельцы ролей master инфраструктуры можно просмотреть в Пользователи и компьютеры Active Directory. Схему master владельца роли можно просмотреть в оснастке схемы Active Directory. Имя домена master владельца роли можно просмотреть в разделе Домены и отношения доверия Active Directory.

  1. Нажмите кнопку Пуск, нажмите кнопку Выполнить, введите cmd в поле Открыть и нажмите клавишу ВВОД.

  2. Введите ntdsutil и нажмите клавишу ВВОД.

  3. Введите управление доменом и нажмите клавишу ВВОД.

  4. Введите connections и нажмите клавишу ВВОД.

  5. Введите connect to serverName, где ServerName — это имя контроллера домена, который вы хотите просмотреть, а затем нажмите клавишу ВВОД.

  6. Введите quit и нажмите клавишу ВВОД.

  7. Введите select operation target и нажмите клавишу ВВОД.

  8. Введите список ролей для подключенного сервера и нажмите клавишу ВВОД. Отобразится список, аналогичный приведенному ниже. Результаты могут зависеть от ролей, которые может содержать конкретный контроллер домена. Если появляется сообщение об ошибке, проверка написание команд, так как синтаксис команд должен быть точным. Если вам нужен синтаксис команды, введите? в каждом запросе:

    Server "dc1" knows about 5 roles
    Schema - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    Domain - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    PDC - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    RID - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    Infrastructure - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    

Использование DCDIAG

На контроллере домена Windows 2000 выполните следующую команду:

DCdiag /test:Knowsofroleholders /v

Необходимо использовать параметр /v. В этом списке перечислены владельцы всех ролей FSMO на предприятии.

Ссылки

Чтобы получить дополнительные сведения, щелкните приведенные ниже номера статей, чтобы просмотреть статьи:

  • 197132 роли FSMO в Windows 2000 Active Directory

  • 223346 размещение и оптимизация FSMO в доменах Windows 2000