Как посмотреть текущих хозяев операций в Active Directory (роли контроллеров домена)

Практика



Итак, наша задача на сегодня - узнать в текущем лесу и в текущем домене - какие контроллеры домена какие роли хозяев операций несут. Т.е. нас интересует:
  • Кто является хозяином схемы
  • Кто является хозяином именования доменов
  • Кто является хозяином RID домена
  • Кто является хозяином инфраструктуры
  • Кто является основным контроллером домена

Есть два пути: через GUI (собирать информацию из разных мест) или через консоль (одним списком, быстро и четко).


Путь 1. Через консоль

Заходим на контроллер домена (например, через RDP) и выполняем через CMD:

C:\> ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to server <servername>

Привязка к <servername> ...
Подключен к <servername> с помощью учетных данных локального пользователя.

server connections: quit
fsmo maintenance: select operation target
select operation target: list roles for connected server

Серверу "<servername>" известно о 5 ролях
Схема - CN=NTDS Settings,CN=SERVER1,CN=Servers,CN=CENTER,CN=Sites,CN=Configurati
on,DC=hotels
Хозяин именования - CN=NTDS Settings,CN=SERVER1,CN=Servers,CN=CENTER,CN=Sites,CN
=Configuration,DC=hotels
PDC - CN=NTDS Settings,CN=SERVER2,CN=Servers,CN=CENTER,CN=Sites,CN=Configuration,D
C=hotels
RID - CN=NTDS Settings,CN=SERVER2,CN=Servers,CN=CENTER,CN=Sites,CN=Configuration,D
C=hotels
Инфраструктура - CN=NTDS Settings,CN=SERVER3,CN=Servers,CN=CENTER,CN=Sites,CN
=Configuration,DC=hotels

select operation target: quit
fsmo maintenance: quit
ntdsutil: quit

Здесь вместо <servername> укажите имя сервера - контроллера домена. Например того, с которого Вы и выполняете эту команду.

Как видно в выводе команды - указанному серверу известно - кто является хозяином операции по каждой роли. Имена серверов видны после записей "CN=" (вторых по счету - первая запись - это "NTDS Settings"). В нашем примере мы видим, что хозяинами соответствующих операций являются: SERVER1, SERVER2 и SERVER3.



Путь 2. Через GUI

Определяем основной контроллер, хозяина RID и хозяина инфраструктуры

Три роли можно посмотреть в одном месте. Там мы увидим:
  • Основной контроллер домена
  • Хозяина RID
  • Хозяина инфраструктуры

Для этого:

1) Открываем:
Пуск -> Администрирование -> Active Directory - Пользователи и компьютеры

2) Щелкаем правой кнопкой мыши на названии нужного домена в левой части окна и выбираем пункт меню "Хозяева операций".

3) В открывшемся окне будет три вкладки: "RID", "PDC" (основной контроллеро домена) и "Инфраструктура". Соответственно, заходя в ту или иную вкладку Вы можете наблюдать текущего хозяина роли в верхней строке.


Определяем сервер с ролью хозяина схемы

Для этого:

1) Для того, чтобы увидеть оснастку "Схема Active Directory", из которой мы сможем увидеть хозяина схема, выполним (с правами локального админа):

C:\> regsvr32 schmmgmt.dll

2) Теперь:

Пуск -> Выполнить -> "mmc" -> Enter

3) В открывшемся пустом окне MMC давим:

Файл -> Добавить или удалить оснастку

4) Выбираем оснастку "Схема Active Directory"

5) Жмем ОК

6) Правой кнопкой по "Схема Active Directory" в MMC и выбираем "Хозяин операций"

В открывшемся окне мы можем видеть текущего хозяина роли "Хозяин схемы" в верхней строчке.


Определяем сервер с ролью хозяина именования

Выполняем:

Пуск -> Администрирование -> Active Directory - Домены и доверия

В открывшемся окне в левой части кликаем правой кнопкой мыши на "Домены и доверия" и выбираем пункт "Хозяин операций".

В открывшемся окне, в верхней строчке мы можем видеть текущего хозяина именования.

создано: 2017-05-10
обновлено: 2021-03-13
133250



Рейтиг 9 of 10. count vote: 2
Вы довольны ?:
Поделиться:

Найди готовое или заработай

С нашими удобными сервисами без комиссии*

Как это работает? | Узнать цену?

Найти исполнителя
$0 / весь год.
  • У вас есть задание, но нет времени его делать
  • Вы хотите найти профессионала для выплнения задания
  • Возможно примерение функции гаранта на сделку
  • Приорететная поддержка
  • идеально подходит для студентов, у которых нет времени для решения заданий
Готовое решение
$0 / весь год.
  • Вы можите продать(исполнителем) или купить(заказчиком) готовое решение
  • Вам предоставят готовое решение
  • Будет предоставлено в минимальные сроки т.к. задание уже готовое
  • Вы получите базовую гарантию 8 дней
  • Вы можете заработать на материалах
  • подходит как для студентов так и для преподавателей
Я исполнитель
$0 / весь год.
  • Вы профессионал своего дела
  • У вас есть опыт и желание зарабатывать
  • Вы хотите помочь в решении задач или написании работ
  • Возможно примерение функции гаранта на сделку
  • подходит для опытных студентов так и для преподавателей



Комментарии


Оставить комментарий
Если у вас есть какое-либо предложение, идея, благодарность или комментарий, не стесняйтесь писать. Мы очень ценим отзывы и рады услышать ваше мнение.
To reply

Операционные системы и системное программировние

Термины: Операционные системы и системное программировние