Innerhalb der Serververwaltung innerhalb der Organisation gibt es viele Rollen und Funktionen, die für das optimale Funktionieren der gesamten Organisationsstruktur von entscheidender Bedeutung sind, aber es gibt einen sehr wichtigen Punkt, den wir berücksichtigen und in der Rolle, die wir spielen und definieren müssen, sehr präsent sind Hierbei handelt es sich um die FSMO-Rollen, die im Windows Server-Schema aktiv sind, da sie von vielen Verwaltungsaufgaben und einem Großteil der ordnungsgemäßen Funktionsweise von Windows Server 2016 abhängen.
Heute werden wir analysieren, wie wir diese Informationen klar und direkt erhalten können.
Diese Art von Vorgang kann nur von einem einzelnen Domänencontroller ausgeführt werden. Daher ist es wichtig, genau zu wissen, was diese Rollen sind und welche Funktion sie haben.
- Schemamaster: Der Schemamaster ist der Domänencontroller, der für die Durchführung der Aktualisierungen des Verzeichnisschemas und für die Replikation aller Änderungen auf den verfügbaren Domänencontrollern verantwortlich ist.
- Meister der Domain-Namen: Er ist für die Kontrolle des Hinzufügens oder Entfernens von Domains in der Gesamtstruktur verantwortlich.
- Infrastrukturmaster: Verantwortlich für die Aktualisierung der SID eines bestimmten Objekts und die Aktualisierung des vollständigen Namens einer Objektreferenz zwischen den verschiedenen Domänen.
- RID-Master: Diese Rolle ist für die Verarbeitung aller RID-Pool-Anforderungen von Domänencontrollern in einer bestimmten Domäne verantwortlich.
- PDC Emulator: Dank dieser Rolle können wir die Zeit in einer Organisation synchronisieren. Diese Rolle enthält W32Time, das die Systemzeit steuert.
In der Regel haben diese Rollen denselben Eigentümer, aber Sie können irgendwann einen Eigentümer für einige von ihnen einer anderen Domäne zuweisen.
Als Nächstes analysieren wir, wie wir bestimmen können, welche Rollen wir in der Domäne besitzen, um eine zentrale Kontrolle zu haben und genau zu wissen, wie unser Server aufgebaut ist.
Um es Ihnen zu erleichtern, den gesamten Prozess zu verfolgen, lassen wir Ihnen das Videotutorial mit allen Optionen, die wir Ihnen unten zeigen, zu:
Um auf dem Laufenden zu bleiben, sollten Sie unseren YouTube-Kanal abonnieren. ABONNIEREN
1. Überprüfen Sie die FSMO-Rollen in Windows Server 2016 mithilfe der grafischen Oberfläche
Die erste Methode, die wir verwenden werden, besteht darin, die FSMO-Rollen grafisch zu überprüfen. Dafür gehen wir zu:
- Server Administrator
- Werkzeuge
- Active Directory-Benutzer und -Computer
In dem sich öffnenden Fenster klicken wir auf unsere Domain und wählen die Option “Operation Master”:
Das folgende Fenster wird angezeigt, in dem die jeweils aktiven Rollen angezeigt werden:
Wir können sehen, dass wir durch diese Option drei der fünf Rollen visualisieren. Um den Betriebsmaster zu verifizieren, gehen wir zur folgenden Route:
- Server Administrator
- Werkzeuge
- Active Directory-Domänen und -Vertrauensstellungen
Im angezeigten Fenster klicken wir mit der rechten Maustaste auf “Active Directory-Domänen und -Vertrauensstellungen” und wählen die Option “Operations Master”.
Das folgende Fenster wird angezeigt, in dem die Details des FSMO-Betriebsmasters angezeigt werden:
Schließlich müssen wir uns die Rolle Master of scheme vorstellen, dafür müssen wir die Rolle registrieren und das Folgende tun. Öffnen Sie den Befehl Ausführen mit der folgenden Kombination und geben Sie die folgende Zeile ein:
+ R
regsvr32 schmmgmt.dll
Wir drücken OK oder Enter, um den Vorgang auszuführen und die folgende Meldung wird angezeigt. Drücken Sie OK.
Geben Sie nun erneut über den Befehl Ausführen den Begriff “MMC” ein und drücken Sie die Eingabetaste. Gehen Sie im angezeigten Fenster zum Menü Datei und wählen Sie die Option Add-Ons hinzufügen oder entfernen. Diese Aufgabe kann mit der folgenden Tastenkombination ausgeführt werden.
+ M Strg + M
Im geöffneten Fenster suchen wir die Ergänzung namens “Active Directory Schema” und klicken auf die Schaltfläche Hinzufügen, um das Add-On zur Konsole hinzuzufügen:
Klicken Sie auf OK und das Add-On wurde korrekt hinzugefügt. Nun klicken wir mit der rechten Maustaste auf die Ergänzung und wählen die Option: Operations Master.
Wir werden das folgende Fenster mit unserer aktiven Rolle sehen. Auf diese Weise können wir die FSMO-Rollen grafisch überprüfen.
2. Überprüfen Sie die FSMO-Rollen in Windows Server 2016 mit NTDSUTIL
Der Befehl ntdsutil ermöglicht es uns, verschiedene Aufgaben im Active Directory zu verwalten. Deshalb ist es wichtig, vorsichtig damit umzugehen.
Um es auszuführen, müssen wir die folgende Tastenkombination verwenden und im angezeigten Fenster den Befehl ntdsutil eingeben und die Eingabetaste oder OK drücken. Wir werden sehen, dass das folgende Terminal bereitgestellt wird:
+ R
Dort werden wir die folgende Abfolge von Begriffen drücken:
- Rollen
- Verbindungen
- Verbindung zum Server herstellen (Servername)
Sobald wir die richtige Verbindung hergestellt haben, drücken Sie die Q-Taste und geben Sie die folgende Zeile ein:
Operationsziel auswählen
Und zum Schluss geben wir die Zeile ein:
Listen Sie die Rollen für den verbundenen Server auf
So erhalten Sie die vollständige Liste der FSMO-Rollen in Windows Server 2016. Wie wir sehen können, werden alle aktiven FSMO-Rollen auf dem Server angezeigt.
3. Überprüfen Sie die FSMO-Rollen in Windows Server 2016 mit NETDOM
Netdom ist ein weiterer nützlicher und praktischer Befehl, mit dem ermittelt und visualisiert werden kann, welche Rollen in Windows Server 2016 ausgeführt werden.
Um diesen Befehl zu verwenden, öffnen wir eine Windows PowerShell- Konsole und geben die folgende Zeile ein:
netdom query fsmo
Das erhaltene Ergebnis wird das folgende sein:
Wir können dort unsere aktiven FSMO-Rollen sehen. Mit diesen praktischen Optionen können wir sicher sein, dass FSMO-Rollen in Windows Server 2016 verfügbar sind.