Papéis dos controladores de domínio do active directory

Video: Windows 2012 Instalação e Configuração AD-DS Serviços de Domínio Active Directory - Aula 2

Active Directory usa um modelo de mestre múltiplo, e, geralmente, os controladores de domínio (DCs) são iguais entre si de informações leitura e diretório escrito. No entanto, certos papéis não podem ser distribuídos em todos os DCs, o que significa que mudanças não podem ocorrer em mais de um controlador de domínio de cada vez. Alguns controladores de domínio, portanto, não assumir um papel de operações de mestre único - conhecido como mestres de operações no Active Directory.

Video: (PT-br) - Instalando um Controlador de Domínio Adicional

As cinco categorias de funções de mestre de operações são:

mestre de esquema (Uma por floresta): Mantém a cópia principal do esquema.

  • PDC emulador (Um por domínio): emula um controlador de domínio primário para compatibilidade com o Windows NT.

    Video: (PT-br) - Incluindo computador cliente Windows 7 em um domínio do Active Directory



  • Domínio mestre de nomeação (Uma por floresta): Trilhas objeto nomes em toda a floresta para garantir que eles são únicos. Também rastreia referências cruzadas para objetos em outros diretórios.

  • mestre de infraestrutura (Um por domínio): Trilhas referências de objeto entre domínios e mantém uma lista de objetos filho excluídos.

  • identificador relativo (RID) mestre (Um por domínio): rastreia a atribuição de SIDs (identificadores de segurança) em todo o domínio.

  • Normalmente, o primeiro controlador de domínio que você criar no primeiro domínio assume as funções de mestre de operações. Você pode atribuir essas funções para outros controladores de domínio no domínio ou floresta, mas apenas um controlador de domínio em um tempo pode segurar função de mestre de cada operação.


    Publicações relacionadas