You are currently viewing Comprendre les 5 Rôles FSMO dans Active Directory

Comprendre les 5 Rôles FSMO dans Active Directory

  • Post category:Systèmes
  • Dernière modification de la publication :27/07/2024
  • Forêt : C’est le niveau le plus élevé dans la hiérarchie logique d’AD. Une forêt contient plusieurs domaines et sert de frontière de sécurité. Les interactions entre différentes forêts nécessitent une confiance mutuelle.
  • Domaine : Il représente une unité de gestion au sein d’une forêt, regroupant les utilisateurs, les systèmes, et les autres objets. Chaque domaine a sa propre base de données.
  • Unités Organisationnelles (OU) : Ce sont des sous-divisions des domaines utilisées pour organiser les objets et appliquer des politiques de groupe.
  • Modèle Multi-Maître : Tous les contrôleurs de domaine peuvent effectuer des modifications. Ce modèle peut entraîner des conflits et des problèmes de latence, car chaque contrôleur de domaine peut apporter des changements en même temps.
  • Modèle Monomaître : Un seul contrôleur de domaine est responsable de certaines tâches spécifiques, réduisant ainsi les conflits et améliorant les performances.
  1. Maître de Schéma (Schema Master)
Get-ADForest | Select-Object SchemaMaster
  1. Maître de Nom de Domaine (Domain Naming Master)
Get-ADForest | Select-Object DomainNamingMaster
  1. Maître RID (RID Master)
Get-ADDomain | Select-Object RIDMaster
  1. Émulateur PDC (Primary Domain Controller)
Get-ADDomain | Select-Object PDCEmulator
  1. Maître d’Infrastructure (Infrastructure Master)
Get-ADDomain | Select-Object InfrastructureMaster
Netdom query fsmo