Académique Documents
Professionnel Documents
Culture Documents
Sommaire
Présentation des rôles FSMO
Maître d’attribution de noms de domaines
Maître de schéma
Maître RID
Émulateur de contrôleur principal de domaine (PDC)
Maître infrastructure
Afficher les rôles FSMO
Transfert les rôles FSMO
NTDSUTIL
Normal
Forcer
PowerShell : Move-ADDirectoryServerOperationMasterRole
https://rdr-it.com/les-roles-fsmo/ 1/11
26/08/2021 Les rôles FSMO - RDR-IT
Maître de schéma
Il est unique dans la forêt, il gère le schéma Active Directory qui contient l’ensemble des objets qui peuvent être créés et les attributs. Il est le seul à pouvoir modifier
le schéma.
de l’ajout du service Exchange au seins de votre organisation, c’est ce rôle qui modifie les attribues lors de la préparation de l’AD.
Exemple : lors
Maître RID
Il est unique au sein du domaine, il distribue un pool RID à chaque contrôleur de domaine pour s’assurer que chaque SID délivré par un DC sera unique
Maître infrastructure
Il est unique au sein du domaine, son rôle est de gérer les références inter-domaine.
https://rdr-it.com/les-roles-fsmo/ 2/11
26/08/2021 Les rôles FSMO - RDR-IT
Get-ADDomain Get-ADForest
Ouvrir la console Utilisateurs et ordinateur Active Directory pour accéder au rôle FSMO du domaine, faire un clic droit sur le domaine et cliquer sur Maitres
d’opération.
https://rdr-it.com/les-roles-fsmo/ 3/11
26/08/2021 Les rôles FSMO - RDR-IT
https://rdr-it.com/les-roles-fsmo/ 4/11
26/08/2021 Les rôles FSMO - RDR-IT
La console Domaine et approbation Active Directory permet d’accéder au rôle FSMO Maitre d’opération d’attribution des noms. Faire un clic droit sur le nom de la
console et cliquer sur Maître d’opération.
La console Schéma Active Directory permet d’accéder au rôle FSMO Contrôleur de schéma. Faire un clic droit sur le nom de la console et cliquer sur Maitre
d’opération.
https://rdr-it.com/les-roles-fsmo/ 5/11
26/08/2021 Les rôles FSMO - RDR-IT
La console MMC Schéma Active Directory n’est pas disponible nativement, il est nécessaire de la déclarer
Normal : utiliser cette méthode de préférence si vous le pouvez, cela nécessite que l’ensemble des contrôleurs soient disponibles.
Forcer : à utiliser si vous souhaitez transférer un rôle depuis un contrôleur hors ligne.
Le transfert peut être effectuer à l’aide de l’outil ntdsutil, en powershell avec Move-ADDirectoryServerOperationMasterRole ou l’aide des différentes consoles
d’administration.
Pour un transfert forcé, il n’est pas possible de le faire par les consoles graphiques.
NTDSUTIL
Normal
Ouvrir une fenêtre de commande en mode « Administrateur » et entrer la commande suivante :
ntdsutil
roles
Entrer les commandes suivantes pour se connecter au serveur qui va recevoir le(s) rôle(s) :
https://rdr-it.com/les-roles-fsmo/ 6/11
26/08/2021 Les rôles FSMO - RDR-IT
connections
# Maitre d'attribution
# Contrôleur de schéma
# Maitre RID
# Emulateur PDC
transfer pdc
# Maitre infrastructure
A chaque demande de transfert, vous devez confirmer votre action par le biais d’une boite de dialogue.
Exemple de transfert :
Forcer
https://rdr-it.com/les-roles-fsmo/ 7/11
26/08/2021 Les rôles FSMO - RDR-IT
ntdsutil
roles
Entrer les commandes suivantes pour seconnecter au serveur qui va recevoir le(s) rôle(s) :
connections
# Maitre d'attribution
# Contrôleur de schéma
# Maitre RID
# Emulateur PDC
seize pdc
# Maitre infrastructure
A chaque demande de transfert, vous devez confirmer votre action par le biais d’une boite de dialogue.
PowerShell : Move-ADDirectoryServerOperationMasterRole
Le transfert en PowerShell est plus simple, la même commande permet de faire les deux types de transfert. Il est aussi possible de transferer plusieurs rôles en une
même commande.
https://rdr-it.com/les-roles-fsmo/ 9/11
26/08/2021 Les rôles FSMO - RDR-IT
En valeur pour le paramètre -OperationMasterRole, il est possible d’indiquer un numéro qui correspond au rôle.
0 PDC Emulator
1 RID master
2 Infrastructure master
3 Schema master
Active directory
Active Directory, FSMO, Seize FSMO Role, Transfert FSMO Role
70-742
https://rdr-it.com/les-roles-fsmo/ 11/11