Rôle | Nombre max par domaine | Nombre max par forêt | Administration | Fonction | Méthode d'identification du rôle
|
Maître du shéma
| 1
| 1
| Administrateur du shéma
| Modification du shéma
| Console Shéma Active Directory. Pour activer cette console, il faut taper la commande: REGSVR32 SCHMMGMT.DLL
|
Maître d 'attribution de nom de domaine
| 1
| 1
| Administrateur de l'entreprise
| Il est généralement serveur de catalogue Global. Contrôle l'ajout et la suppression des domaines dans la forêt. Assure l'unicité des noms de domaine.
| Console Domaines et approbations Active Directory
|
Maître émulateur CPD
| 1
| max 1 par domaine
| Administrateur du domaine
| Contrôleur principal de domaine pour les clients antérieur à Windows 2000. Synchronise l'heure de tout les contrôleurs de domaine. Gestion du changement de mot de passe pour les clients Win95/98 et NT.
| Console Utilisateur et Ordinateur Active Directory
|
Maître d'infrastructure
| 1
| max 1 par domaine
| Administrateur du domaine
| Responsable de la mise à jour des références des objets de son domaine sur les objets des autres domaines. Ne fonctionnera pas s'il est aussi serveur de catalogue Global.
| Console Utilisateur et Ordinateur Active Directory
|
Maître RID
| 1
| max 1 par domaine
| Administrateur du domaine
| Distribue des pools d'identificateurs aux contrôleurs de domaine. Ces pools d'identificateurs servent à créer le SID (numéro unique de sécurité) de chaque Objet AD.
| Console Utilisateur et Ordinateur Active Directory
|