2.3 KiB
Ruoli FSMO
Active Directory è costituito da un insieme di ruoli e funzionalità distribuiti tra i DC della struttura. Il primo domain controller installato assume automaticamente anche il ruolo di Global Catalog. Tale ruolo consente al DC di contenere una copia completa di tutti gli oggetti dell’intera foresta, garantendo così la possibilità di rispondere a richieste relative a utenti, domini e altri oggetti di Active Directory senza dover interpellare altri server.
All’interno di Active Directory, sono definiti cinque ruoli principali, noti come FSMO (Flexible Single Master Operations). Questi ruoli dovrebbero essere distribuiti tra più domain controller. Tuttavia, nelle strutture di dimensioni ridotte, dove è presente un solo DC, tutti i ruoli FSMO risiedono su tale macchina. I ruoli FSMO possono essere trasferiti o ripresi, anche nel caso in cui il controller che li detiene non sia più operativo.
Elenco dei ruoli FSMO
Schema master: gestisce le modifiche allo schema di Active Directory. In una foresta è presente un solo schema masterDomain naming master: consente di aggiungere o rimuovere domini all’interno di una forestaInfrastructure master: i occupa dell’aggiornamento dei Security Identifier (SID) e dei nomi dei domini. Questo ruolo non può essere installato su un server che funge anche da Global CatalogPDC emulator: mantiene la compatibilità con macchine basate su Windows NT 4.0, emulando il comportamento delPrimary Domain Controller(PDC) che esisteva nelle versioni precedenti di Windows. In passato, esisteva un solo PDC e tutti gli altri eranoBackup Domain Controller(BDC). Oggi, tutti i domain controller operano allo stesso livello, ma il ruolo PDC emulator rimane per garantire la retrocompatibilitàRID master: uno dei ruoli più critici, in quanto gestisce l’assegnazione dei Relative Identifier (RID) ai domain controller. I RID sono identificatori univoci utilizzati per creare nuovi oggetti all’interno del dominio. Ogni DC riceve un pool di RID dal RID master. Quando il pool si esaurisce, il RID master ne fornisce uno nuovo. In una foresta può esistere un solo RID master
Verifica dei ruoli FSMO
Per visualizzare l’elenco dei ruoli FSMO assegnati ai domain controller, è possibile utilizzare il seguente comando:
netdom query fsmo