Professional Documents
Culture Documents
doprations
(v3.41)
SOURCES
Rles FSMO :
http://technet.microsoft.com/fr-fr/library/cc773108.aspx
http://technet.microsoft.com/en-us/library/cc780487
http://www.alexwinner.com/articles/win2008/29-fsmoplacement.html
http://www.petri.co.il/planning_fsmo_roles_in_ad.htm
http://support.microsoft.com/kb/223346/en-us
http://support.microsoft.com/kb/223346/fr
http://www.windowsnetworking.com/articles-tutorials/windows-2003/Managing-Active-DirectoryFSMO-Roles.html
1
INDEX
SOURCES ................................................................................................................................................. 1
INDEX ...................................................................................................................................................... 2
1.
2.
3.
4.
2.1
2.2
3.2
3.3
4.2
Conclusion ............................................................................................................................................. 10
2.1.2 Placement
Au niveau du domaine racine de la fort, ce rle doit tre plac avec le Matre dattribution des noms
de domaine et galement avec le PDC (recommand).
2.2.2 Placement
Au niveau du domaine racine de la fort, ce rle doit tre plac avec le Matre de schma et avec le
PDC (recommand). Si le contrleur de domaine excute Windows Server 2000, alors ce serveur
devra galement tre GC. Dans le cas contraire, certaines oprations telles que la cration de
domaines grand-enfants choueront. Enfin, si le contrleur de domaine excute Windows Server
2003 ou ultrieur, il ne devra en aucun cas tre GC.
Rsum :
Mise jour des rfrences dobjets entre les diffrents domaines
Traduction des objets de type GUID, SID et DN en noms
3.1.2 Placement
En environnement multi-domaines, ce rle ne doit pas tre install sur un serveur hbergeant le GC.
Toutefois, il existe deux exceptions cette rgle :
Fort mono-domaine : il nexiste pas dobjets fantme et de ce fait, ce rle peut tre plac
avec un GC
Fort multi-domaine o tous les DC sont GC : il ny aura pas dobjets fantmes et ce rle
naura pas de tches supplmentaires raliser
Note concernant les Objets fantmes :
Fonctionnellement, le Matre dinfrastructure met jour des rfrences dobjets partir
dinformations situes sur les GC dautres DC de la fort. Si ce rle est pla c avec le GC, aucune
rfrence ne sera cre ou actualise. On parlera alors dobjets fantmes.
3.2.2 Placement
Le RID doit tre plac de prfrence avec le PDC. Si la charge sur le serveur le justifie, les rles PDC
et RID pourront tre placs sur des DC diffrents, situs toutefois sur le mme domaine et site Active
Directory. De plus, ils devront tre des partenaires de rplication directe. Pour des questions de
performances, il est recommand ne pas le placer avec un GC.
3.3.2 Placement
Ce rle doit tre plac de prfrence avec le RID. Si la charge sur le serveur le justifie, les rles PDC
et RID pourront tre placs sur des DC diffrents, situs toutefois sur le mme domaine et site Active
Directory. De plus, ils devront tre des partenaires de rplication directe. Etant trs sollicit et
ncessitant une forte monte en charge, il est recommand de placer ce rle sur le site disposant du
plus grand nombre dutilisateurs. De par sa criticit, il devra galement tre plac le plus proche
possible des quipes techniques.
Enfin, il faut faire en sorte quil soit le moins sollicit par les clients. Pour cela il convient de rduire
sa priorit et son poids dans les enregistrements DNS de type SRV. Cette action aura pour effet de
favoriser lauthentification sur les autres DC.
NETDOM
netdom query /domaine :domaine.com fsmo
DCDIAG
dcdiag /test:KnowsOfRoleHolders /v
NTDSUTIL
ntdsutil
roles
connection
connect to server [serveur]
quit
select operation target
list roles for connected server
Get-ADDomain
Conclusion
Grce ce tuto, vous tes dornavant capable de concevoir et solidifier une architecture Active
Directory tout en vous imprgnant de ses diffrentes composantes. Vous trouverez ci-dessous un
tableau rsumant lensemble des contraintes numres prcdemment. Pour le comprendre, il faut
dabord dfinir votre version de Windows Server (2000 ou 2003) puis dfinir votre type darchitecture
(fort mono-domaine, fort multi-domaine faible charge ou fort multi-domaine charge
importante). Ensuite choisissez un rle FSMO situ sur laxe des abscisses et rechercher le rle avec
lequel vous souhaitez le faire cohabiter . Reportez-vous ensuite la lgende en bas pour les
ventuelles indications ou contre-indications.
SM
Fort mono
domaine
Fort multidomaine,
faible charge
Fort multidomaine,
charge
importante
GC
SM
DNM
IM
RID
PDC
SM
DNM
IM
RID
PDC
SM
DNM
IM
RID
PDC
Schma Master
Domain Naming Master
Infrastructure Master
RID Master
PDC
Calatalogue global
SM
DNM
IM
RID
PDC
GC
Non recommand
Recommand
A viter
Sous conditions