accueil MCSA astuces photos




LES MAITRES D OPERATION

Les maîtres d'opérations sont essentiellement traités dans l' examen 70-217
du cursus MCSE.

FSMO (Flexible Single Master Opération)

Certains contrôleurs de domaine sont désignés pour maintenir certaines informations
en lecture/écriture, ils sont unique dans le domaine et ces informations sont répliqués
sur les autres contrôleurs qui les conservent en lecture seule.

On les appelles Maître d'opérations.

Il existe 5 rôles de Maître d'opérations.

-Maître du shéma
-Maître d 'attribution de nom de domaine
-Maître émulateur CPD (Contrôleur principal de domaine)
-Maître RID (Relative Identifier)
-Maître d'infrastructure

Le premier contrôleur de domaine d'une forêt se voit attribuer les cinq rôles.


Rôle Nombre max par domaineNombre max par forêt AdministrationFonctionMéthode d'identification du rôle
Maître du shéma 1 1 Administrateur du shéma Modification du shéma Console Shéma Active Directory. Pour activer cette console, il faut taper la commande: REGSVR32 SCHMMGMT.DLL
Maître d 'attribution de nom de domaine 1 1 Administrateur de l'entreprise Il est généralement serveur de catalogue Global. Contrôle l'ajout et la suppression des domaines dans la forêt. Assure l'unicité des noms de domaine. Console Domaines et approbations Active Directory
Maître émulateur CPD 1 max 1 par domaine Administrateur du domaine Contrôleur principal de domaine pour les clients antérieur à Windows 2000. Synchronise l'heure de tout les contrôleurs de domaine. Gestion du changement de mot de passe pour les clients Win95/98 et NT. Console Utilisateur et Ordinateur Active Directory
Maître d'infrastructure 1 max 1 par domaine Administrateur du domaine Responsable de la mise à jour des références des objets de son domaine sur les objets des autres domaines. Ne fonctionnera pas s'il est aussi serveur de catalogue Global. Console Utilisateur et Ordinateur Active Directory
Maître RID 1 max 1 par domaine Administrateur du domaine Distribue des pools d'identificateurs aux contrôleurs de domaine. Ces pools d'identificateurs servent à créer le SID (numéro unique de sécurité) de chaque Objet AD. Console Utilisateur et Ordinateur Active Directory

Pour l'identification du rôle, il faut faire un clic droit sur la racine de la console concernée et sélectionner Maître d'opérations.

Il existe deux méthode pour modifier le rôle d'un contrôleur de domaine:

Transfert de rôle.

Les deux contrôleurs de domaine sont présent sur le réseau.
Cela se fait via la console appropriée depuis le contrôleur qui sera le nouveau Maître d'opérations.

Prise de contrôle.

Le Maître d'opérations actuel est déconnecté.

La prise de contrôle se fait via la console concernée ou
depuis la ligne de commande avec NTDSUTIL.

Le Maître émulateur CPD et le Maître d'infrastructure pourront être reconnectés après
une prise de contrôle, ce n'est pas le cas des autres Maître d'opérations.



Une question ? Donnez votre avis, ou trouver encore plus d'infos : Le Forum