Ldapwiki: PDC Emulator FSMO rol

Prezentare generală#

PDC Emulator FSMO rol (PDC) PDC Emulator FSMO rol este o operațiune de master unic flexibil și un singur controler de domeniu este necesar pentru a sincroniza timp într-un Microsoft Active Directory.

Windows include w32time (serviciul Windows Time) care este cerut de Protocolul de autentificare Kerberos. Toate computerele bazate pe Windows dintr-o întreprindere utilizează un timp comun. Scopul serviciului time este de a se asigura că serviciul Windows Time utilizează o relație ierarhică care controlează autoritatea și nu permite buclelor să asigure o utilizare adecvată a timpului comun.

PDC Emulator FSMO rolul unui domeniu de anunțuri este autoritate pentru domeniu. Rolul Emulator PDC FSMO la rădăcina pădurii AD devine autoritate pentru întreprindere, și ar trebui să fie configurat pentru a aduna timp de la o sursă externă. Toți deținătorii de roluri PDC Emulator FSMO urmează ierarhia domeniilor în selectarea partenerului lor de timp legat.

într-un domeniu AD, deținătorul rol FSMO Emulator PDC păstrează următoarele funcții:

  • parola modifica operațiunile efectuate de alte controlere de domeniu în domeniul AD sunt reproduse preferențial la rolul FSMO Emulator PDC.
  • eșecurile de autentificare care apar la un anumit controler de domeniu într-un domeniu AD din cauza unei parole incorecte sunt redirecționate către rolul emulatorului PDC FSMO înainte ca un mesaj de eroare a parolei proaste să fie raportat utilizatorului.
  • blocarea contului este procesată pe rolul emulatorului PDC FSMO.
  • efectuează toate funcționalitățile pe care un PDC bazat pe Microsoft Windows Server nt sau PDC anterior le efectuează pentru clienții Windows NT 4.0 sau mai vechi.

Această parte a rolului FSMO Emulator PDC devine inutilă atunci când toate stațiile de lucru, serverele membre și controlerele de domeniu care execută Windows NT 4.0 sau o versiune anterioară sunt toate actualizate la Windows Server 2000.

rolul emulatorului PDC FSMO trebuie să îndeplinească în continuare celelalte funcții descrise într-un mediu Windows Server 2000.

există un singur rol FSMO Emulator PDC pentru fiecare domeniu AD într-o pădure de anunțuri

mai multe informații#

ar putea exista mai multe informații pentru acest subiect pe una dintre următoarele:

  • operațiune Master unică flexibilă
  • INTERDOMAIN_TRUST_ACCOUNT
  • Politica LDAP în Active Directory
  • PDC
  • identificatori de securitate cunoscuți
  • – roluri active directory FSMO în Windows – pe baza informațiilor obținute 2018-07-10 –


  • Lasă un răspuns

    Adresa ta de email nu va fi publicată.