Domänen-Controller Rollen / Flexible Single Master Operations (FSMOs)

Domänennamen-Master

Zuständig für:

  • Hinzufügen, Entfernen, Umbenennen von Domänen

RID Master

Zuständig für:

  • Generierung neuer SIDs (Security IDs)
  • Jedes AD Objekt bspw. Users/Groups haben eine eindeutige SID

PDC Emulator

Zuständig für:

  • Zeitserver für Clients und Server
  • Passwortänderungen werden immer zuerst zum PDC repliziert

Infrastruktur Master

Zuständig für:

  • Verlinkungen zwischen einzelnen Objekten, bspw. Attribut «Mitglied von» oder «Mitglieder» bei Gruppen

Schema Master

Zuständig für

  • Definition der Attribute bspw. Employee ID, phone number, login name etc.

Quelle: https://www.ip-insider.de/so-ersetzen-sie-ad-domaenencontroller-nach-einem-ausfall-a-702431/