ActiveDirectory

操作マスター(FSMO)の確認と移行

投稿日:

こんにちは、yutaです。
今回はActiveDirectoryを理解する上で重要な操作マスターについて説明します。

操作マスターとは

ActiveDirectoryサーバを複数台で構成している場合、ユーザアカウント作成などはすべてのドメインコントローラーから実行できるが、重要な情報の管理は代表となる1台のドメインコントローラーで処理します。
その役割を持つドメインコントローラーを操作マスターとよび、5種類に分かれます。
操作マスターは一般的にFSMOとよばれ、Flexible Single Master Operationの略称です。

5種類の操作マスター

操作マスター 構成単位 役割
スキーママスター フォレストで1台 ・スキーマADドメイン内のオブジェクトのデータベース定義
・スキーマ変更が可能なのはスキーママスターのみ
ドメインネーミングマスター フォレストで1台 ・ドメインを追加、削除時に必要なドメインコントローラ
・ドメイン追加、削除時には、ドメインネーミングマスターと通信できる必要
RIDマスター ドメインに1台 ・SIDを構成するために必要なRIDを保持している
・SID=ドメインSID+RID
PDCエミュレータ ドメインに1台 ・アカウントのパスワードなどを管理
・グループポリシー、時刻同期管理を行う
インフラストラクチャマスター ドメインに1台 ・ユーザ、コンピュータ、グループ情報などを保持
・グループメンバーか変更され多場合などを更新

操作マスターの確認

コマンドプロンプトで以下コマンドを実行する。
netdom query fsmo

操作マスターの移行

PowerShellにて以下コマンドを実行する。ドメイン名前付けマスターをORIONへ移行する場合
Move-ADDirectoryServerOperationMasterRole -Identity ORION -OperationMasterRole DomainNamingMaster

NTTPCのお手頃レンタルサーバー【WebARENA SuiteS】(18-0904)

NTTPCのお手頃レンタルサーバー【WebARENA SuiteS】(18-0904)

-ActiveDirectory

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連記事

ServerCoreモードでインストールしたWindowsServer2019にActiveDirectoryをインストールする

ServerCoreモードでインストールしたWindowsServer2019へActiveDirectoryをインストールする。 ServerCoreでは、GUI操作はほぼできず、CLIでの操作とな …

ユーザオブジェクトの作成

こんにちは、yutaです。 今回は、ユーザーをActiveDirectoryドメインユーザーを作り方を説明します。 ユーザー ユーザーが所属ドメインへサインインするためには、ActiveDirecto …

グローバルカタログ

こんにちは、yutaです! 今回はグローバルカタログについて説明していきます。 グローバルカタログとは グローバルカタログとは、ユーザーがオブジェクトを件っ策するときに使うADDSデータベースのこと。 …

Windows10をWindowsServer2019 ActiveDirectoryドメイン環境へ参加させる

こんにちはyutaです。今回はクライアントマシンのWindows10をActiveDirectoryドメインへ参加させてみたいと思います。 以下を前提としています。Windows10のインストール方法 …

ドメインコントローラーの正常性確認

こんにちは、yutaです! ドメインコントローラーに対して、影響度が高い操作を実施する場合、作業後に正常に稼働しているかをチェックする作業が発生したりします。 ドメインコントローラーの昇格降格、スキー …