Cumartesi , 23 Şubat 2019
Son Yazılar
Anasayfa > Genel > FSMO – Flexible Single Master Operations, Roller ve Seize

FSMO – Flexible Single Master Operations, Roller ve Seize

dc

 

 

Forest ve Domain yapısında bulunması gereken rollere verilen genel isimdir.

A.  FSMO Rolleri

3 Forest Tek X ve Y rol olarak varsayım yaparsak forest yapısında sadece X ve Y bir kere kullanılır. Bakirkoy Subesinde X var ise diğer hiçbir şubede X olamaz. Y de aynı şekilde.

 

2 Domain Tek A, B, C rol olarak varsayım yaparsak forest yapısının her domain için kullanılır. Bakırköy şubesinde A, B, C var ise diğer tüm şubelerde A, B, C olmak zorunda.

 

X = Domain Naming Master Forest’e yeni bir domain eklendiğinde / çıkarıldığında, Aynı ismin Forest yapısında olup olmadığını sorgulayan ve olduğu halde ise dcpromo’yu pasif hale getiren roldür.

 

Y = Schema MasterVeritabanı olarak karşımıza çıkar. Editlemeler yapılabilir. (örneğin sağtuş yapıştırı değiştirip, Yapıştır Uğur yazabilirsiniz J) Tehlikeli bir roldür, sistemi bozabilirsiniz.
Bu dosya gizlidir, görünmesi için cmd ‘ye girip

Regsvr32 schmmgmt.dll yazın.

 

A = Rid Master Kullanıcı ID ve Rid havuzu oluşturur (Ali isminin x76ut257962 şeklinde ID oluşturduğunu düşünürsek sadece adın değiştiğini unutmamamız gerek.)

Object SID = Domain SID + RID

 

B = Infrastructure MasterDeğişimi diğer yapılara yapılan rol. Yapıda değiştirilen ayarları mesela Ali ismini Veli yaptığınız zaman tüm domain yapılarına değişti diye uyarır. (Bu rol Global Catalog kullanılan makinede kullanılması önerilmez.)

C = PDC (emulator) MasterZamanı ayarlayan rol olarak düşünebilirsiniz. Bulunduğunuz lokasyona göre zamanı ayarlar.

 

fsmo
FSMO Rolleri Şeması

 Rollerin Sahip Olduğu Sunucuyu Görme

prompt
FSMO Rollerin Yetki Sahipleri
RID, PDC ve Infrastructure
RID, PDC ve Infrastructure

 

Schema Master

Kritik bir yapı olduğu için varsayılanda gizlidir. Göstermek için Aşağıdaki kod CMD kullanılarak uygulanmalıdır.

Regsvr32 schmmgmt.dll

scheme master
Scheme Master Görünür Yapma

B. SEIZE İşlemi

Seize işlemi; Rollerin atandığı çökmüş olan sunucumuzun, Kullanacağımız DC yada ADC ‘nin ” FSMO Rol değerlerini 1 ile değiştirir.

A ve B sunucularımızın olduğunu varsayım yaparsak:

A = Domain Contoller (DC)
B = Additional Domain Control

———————————————————

A – Domain Naming Master
B – Schema Master
A – Rid Master
B – Infrastructure Master
B – PDC (emulator) Master  

B sunucumuz  patladığı zaman bu rolleri gerçekleştiren makinemiz kalmayacaktır.
B sunucumuzda olduğu için A sunucumuzda “0” olan rol değerini zorlayarak “1” olarak değiştirir.
Bu işlem en kötü anda yapılır.

 

Hakkında Uğur CIVAK

Eğitimimi Plato MYO & Bilge Adam tarafından İnternet ve Ağ Teknolojileriyle tamamladım. Bilge Adam, İsimtescil gibi öncü firmalarda kariyerime başlangıç yaptım. Uzman olarak MaestroPanel firmasında Microsoft ve Linux Server, Exchange Server, Sanallaştırma, Microsoft Azure, Powershell, Nano Server, Python ve Yeni Teknoloji araştırmaları yapıyorum.

Ayrıca

The domain join cannot be completed because the SID

İşlem Klon alınarak oluşturulan sanal sunucuları Active Directory ortamına almaya çalıştığınız da aşağıdaki hatayı alırsınız. ...

Ftp.exe Kullanımı, Dosya Transferi (cmd)

Herhangi bir FTP programı (FileZilla, CuteFTP vb) kullanmadan Ftp.exe ile bir dosya sunucusuna bağlanabilir ve ...

Bir cevap yazın