Ldapwiki: PDC Emulator FSMO Roll
översikt#
PDC Emulator FSMO Roll (PDC) PDC Emulator FSMO roll är en flexibel enda Huvudoperation och en enda domänkontrollant är nödvändig för att synkronisera tiden i en Microsoft Active Directory.
Windows innehåller w32time (Windows Time service) som krävs av Kerberos authentication protocol. Alla Windows-baserade datorer inom ett företag använder en gemensam tid. Syftet med time service är att säkerställa att Windows Time service använder en hierarkisk relation som styr auktoritet och inte tillåter loopar för att säkerställa lämplig gemensam tidsanvändning.
PDC Emulator FSMO roll en AD-domän är auktoritativ för domänen. PDC Emulator FSMO roll vid roten av AD skogen blir auktoritativ för företaget, och bör konfigureras för att samla tiden från en extern källa. Alla PDC Emulator FSMO Roll innehavare följer hierarkin av domäner i valet av deras In-bundna tid partner.
i en AD-domän behåller PDC-emulatorns FSMO-rollhållare följande funktioner:
- Lösenordsändringar som utförs av andra domänkontrollanter i AD-domänen replikeras företrädesvis till PDC-emulatorns FSMO-Roll.
- autentiseringsfel som uppstår vid en viss domänkontrollant i en AD-domän på grund av ett felaktigt lösenord vidarebefordras till PDC-emulatorns FSMO-Roll innan ett felmeddelande om dåligt lösenord rapporteras till användaren.
- konto Lockout behandlas på PDC Emulator FSMO Roll.
- utför alla funktioner som en Microsoft Windows Server NT-baserad PDC eller tidigare PDC utför för Windows NT 4.0-baserade eller tidigare klienter.
den här delen av PDC Emulator FSMO-rollen blir onödig när alla arbetsstationer, medlemsservrar och domänkontrollanter som kör Windows NT 4.0 eller tidigare uppgraderas till Windows Server 2000.
PDC Emulator FSMO roll måste fortfarande utför de andra funktionerna som beskrivs i en Windows Server 2000 miljö.
det finns bara en PDC-Emulator FSMO – Roll per ANNONSDOMÄN i en Annonsskog
mer Information#
det kan finnas mer information för detta ämne om något av följande:
- flexibel enkel Huvudoperation
- INTERDOMAIN_TRUST_ACCOUNT
- LDAP – policy i Active Directory
- PDC
- välkända Säkerhetsidentifierare
- – Active Directory FSMO-roller i Windows – baserat på information som erhållits 2018-07-10 –