Domänen-Controller Rollen / Flexible Single Master Operations (FSMOs)
Domänennamen-Master
Zuständig für:
- Hinzufügen, Entfernen, Umbenennen von Domänen
RID Master
Zuständig für:
- Generierung neuer SIDs (Security IDs)
- Jedes AD Objekt bspw. Users/Groups haben eine eindeutige SID
PDC Emulator
Zuständig für:
- Zeitserver für Clients und Server
- Passwortänderungen werden immer zuerst zum PDC repliziert
Infrastruktur Master
Zuständig für:
- Verlinkungen zwischen einzelnen Objekten, bspw. Attribut «Mitglied von» oder «Mitglieder» bei Gruppen
Schema Master
Zuständig für
- Definition der Attribute bspw. Employee ID, phone number, login name etc.
Quelle: https://www.ip-insider.de/so-ersetzen-sie-ad-domaenencontroller-nach-einem-ausfall-a-702431/