Ldapwiki: PDC Emulator FSMO Role
Overview#
PDC Emulator FSMO Role (PDC) PDC Emulator FSMO Role é uma operação flexível Single Master e um controlador de domínio único é necessário para sincronizar o tempo em um diretório ativo da Microsoft.
Windows includes the W32Time (Windows Time service) that is required by the Kerberos authentication protocol. Todos os computadores baseados no Windows dentro de uma empresa usam um tempo comum. O objetivo do serviço de tempo é garantir que o serviço de tempo do Windows usa uma relação hierárquica que controla a autoridade e não permite que os loops garantam uma utilização adequada do Tempo Comum.
PDC emulador FSMO papel de um domínio AD é autoritário para o domínio. O papel do emulador PDC FSMO na raiz da floresta AD torna-se autoritário para a empresa, e deve ser configurado para reunir o tempo a partir de uma fonte externa. Todos os titulares de papel do PDC emulador FSMO seguem a hierarquia de domínios na seleção de seu parceiro de Tempo dentro de limites.
num domínio AD, o emulador PDC FSMO mantém as seguintes funções:
- as operações de modificação de senha executadas por outros controladores de domínio no domínio AD são replicadas preferencialmente para o papel do emulador PDC FSMO.
- as falhas de autenticação que ocorrem em um determinado controlador de domínio em um domínio AD por causa de uma senha incorreta são encaminhadas para o papel do emulador PDC FSMO antes de uma mensagem de falha de senha ruim ser relatada ao usuário.
- O Bloqueio Da Conta é processado no papel do emulador PDC FSMO.
- executa toda a funcionalidade que um PDC baseado no Microsoft Windows Server NT ou PDC anterior executa para clientes baseados no Windows NT 4.0 ou anteriores.
esta parte do papel do emulador PDC FSMO torna-se desnecessária quando todas as estações de trabalho, servidores membros e controladores de domínio que estão executando o Windows NT 4.0 ou anterior são todos atualizados para o Windows Server 2000.
PDC emulador FSMO Role ainda deve executar as outras funções descritas em um ambiente Windows Server 2000.
Não é apenas um Emulador PDC FSMO por ANÚNCIO de DOMÍNIO dentro de uma Floresta do AD
Mais Informações#
Não pode ser mais informações para este assunto, em um dos seguintes:
- Operação de Mestre Único Flexível
- INTERDOMAIN_TRUST_ACCOUNT
- diretiva LDAP no Active Directory
- PDC
- Identificadores de Segurança conhecidos
- – funções FSMO do Active Directory no Windows – com base nas informações obtidas 2018-07-10-