Ldapwiki:PDC Emulator FSMO Role
Overview#
PDC Emulator FSMO Role(PDC)PDC Emulator FSMO Roleは柔軟な単一マスター操作であり、Microsoft Active Directoryで時間を同期するには単一のドメインコントローラが必要です。 Windowsには、Kerberos認証プロトコルで必要とされるW32Time(Windows Time service)が含まれています。 企業内のすべてのWindowsベースのコンピュータは、共通の時間を使用します。 タイムサービスの目的は、windowsタイムサービスが権限を制御し、ループが適切な一般的な時間の使用を保証することを許可しない階層関係を使用することを
PDCエミュレータADドメインのFSMOの役割は、ドメインに対して権限があります。 ADフォレストのルートにあるPDCエミュレーター FSMOの役割は、企業にとって権限があるため、外部ソースから時刻を収集するように構成する必要があります。 すべてのPDCエミュレーター FSMOロール所有者は、インバインドタイムパートナーの選択においてドメインの階層に従います。
ADドメインでは、PDCエミュレーター FSMOロール所有者は次の機能を保持します。
- ADドメイン内の他のドメインコントローラーによって実行されるパスワー
- 不正なパスワードが原因でADドメイン内の特定のドメインコントローラで発生した認証失敗は、不正なパスワード失敗メッセージがユーザーに報告される前
- アカウントロックアウトは、PDCエミュレーター FSMOロールで処理されます。
- Microsoft Windows Server NTベースのPDCまたはそれ以前のPDCがWindows NT4.0ベースまたはそれ以前のクライアントに対して実行するすべての機能を実行します。
Windows NT4.0以前を実行しているすべてのワークステーション、メンバーサーバー、およびドメインコントローラーをすべてWindows Server2000にアップグレードすると、PDCエミュレータFSMO
PDCエミュレータFSMOの役割は、Windows Server2000環境で説明されているように、他の機能を実行する必要があります。
ADフォレスト内のADドメインごとにPDCエミュレータFSMOロールが一つだけあります
詳細情報#
このサブジェクトの詳細については、次のいずれかli>-windowsでのactive directory fsmoの役割-取得した情報に基づいて2018-07-10-