Windows Server FSMO Rolleri

Merhaba,

Bu makalemizde sizlere kısaca Windows Server FSMO rollerinden bahsedeceğiz.

FSMO rolleri ile ilgili oluşturduğumuz makalelere bu linkten erişebilirsiniz.

Active Directory yapısında 5 temel FSMO rolü bulunmaktadır ve bu görevler, Forest ve Domain’in ilk kurulduğu sunucu üzerine atanmış bir şekilde çalışmaktadır.

Operations Master olarak da geçen bu rolleri dilerseniz tamamen başka bir sunucuya aktarabilir, dilerseniz de rolleri farklı Domain Controller’lar arasında paylaştırabilirsiniz.

FSMO rollerinden olan Schema Master ve Domain Naming Master rolleri, Forest içerisinde sadece bir adet sunucuda bulunabilir.

Windows Server FSMO Rolleri Nedir?

  • Schema Master : Üzerinde bulunduğu sunucuya Active Directory şema veritabanı üzerinde değişiklik yapabilme ve bu değişiklikleri Forest içerisindeki domain’ler ile replike edebilme yetkisi veren roldür.
  • Domain Naming Master : Üzerinde bulunduğu sunucuya Forest üzerinde domain ekleme ve çıkarma yetkilerini veren roldür.

Diğer FSMO rollerinden olan PDC, RID ve Infrastructure Master rolleri ise her Domain içerisinde sadece bir adet sunucuda bulunabilir. Forest içerisinde farklı domain’ler var ise, bu domain’lerin kendine özgü PDC, RID ve Infrastructure Master rollerine sahip sunucuları vardır.

  • PDC (Primary Domain Controller) : Client bilgisayarların oturum açma işlemlerini yürüten roldür.
  • RID (RelatiVe ID) : Active Directory ortamında oluşturulan her object (nesne) için bir SID atanmaktadır. SID atamalarını RID rolünü yürüten sunucu yapmaktadır.
  • Infrastructure Master : Active Directory nesneleri üzerinde yapılan isim değişikliği, yetki değişikliği vb. değişikliklerinin diğer Domain Controller’lar ile senkronize edilmesinden sorumlu olan roldür.

Windows Server FSMO Rolleri 1 – 1 netdom query fsmo 1
windows server fsmo rolleri

FSMO rollerinin hangi sunucu üzerinde olduğunu öğrenmek için, herhangi bir Domain Controller üzerinden netdom query fsmo komutunu çalıştırmanız yeterlidir.

Leave a Reply

İçerik kopyalama izni bulunmamaktadır.