Serverroller inom Active Directory
Inom Active Directroy finns olika serverroller som ligger på
en eller flera domänkontrollanter. I samband med Microsoft
Exchange Server 2010 är det viktigt att veta någonting om dem
olika serverrollerna. Framförallt en serverroll - Schema
Master rollen - är särskild betydelsefull under Exchange
installationen.
Domänskog
Domain Naming Master
Domain Naming Master rollen används vid tillägning och
borttagning av domäner i domänskogen. Lägger du till eller tar
du bort en domän ur domänskogen måste kunna nås Domain Naming
Master, annars funkar inte den operationen. Domain Naming Master
rollen ligger standardmässigt på den allra första
domänkontrollanten i rotdomänen av din domänskog.
Schema Master
Schema mastern innehåller Active Directory schema. Det är den
mallen som innehåller alla objektklasser och attribut av detta
du kan skapa inom Active Directory. Alla andra
domänkontrollanter har det där schemat skrivskyddat. Schema
mastern bär ett schema som kan förändras också. Därför är den
viktig i samband med Exchange installationen. Exchange måste
utöka schemat för att lägga till särskilda objektklasser. Hur
kan du veta vilken server som är schema master?
- Logga in på din server
- Öppna en kommandotolk som administratör
- Skriv in kommando regsvr32 schmmgmt.dll
- Öppna en Microsoft Management Console (mmc)
- Lägg till Snap-in Active Directory Schema
- Klick på schemat
- Gå till meny "Action" och välj "Operating Master"
- Det visas namnet Schema Master domänkontrollanten i en
ruta
Domän
PDC Emulator
PDC Emulator rollen har flera uppgifter. Det första är att
den erbjuder kompatibilitet till de äldre Microsoft
operativsystemen. I samband med Windows NT4 var det så att det
behövdes en så kallad Primary Daomain Controller. Den rollen
spelar PDC emulatorn. Andra uppgiften är att ha koll på tiderna
inom domänen. Alla datorer i domänen synkar med PDC emulatorn.
Det är viktigt därfor att Kerberos protokollet som är ansvarig
för autentiseringen tillåter bara en tidsskillnad av 5 minuter.
Tredje uppgiften är att vara ansvarig för lösenordförändringarna
i domänen. Om en användare ändrar sitt lösenord. Så replikeras
det direkt till PDC emulator rollen. Om en användare då loggar
in på en site som inte vet om det än, så skulle inloggningen slå
fel. Men det är så att om den lokala DCn inte redan har den
lösenordsändringen, så frågar den PDC emulatorn och användaren
kan logga in. Fjärde och sista uppgiften är att ta hand om alla
gruppricip som finns. Du kan ändra dina grupprincip på vilken
domänkontrollant som helst, men ändringarna sker direkt på PDC
emulatorn.
RID Master
RID master rollen är viktigt för att generera de entydiga
beteckningar till alla objekt inom domänen. Den skapar alltså
SIDn (Security Indentifier) till alla säkerhetskonton och GUIDn
(Global Unique Identifier) till alla andra objekt
Infrastructure Master
I en flerdomänsomgivning håller infrastrukturmastern reda på
alla grupper inom domänen. Den är ansvarig för att aktualisier
gruppmedlemskapen. Det är ju så att användare ur en annan domän
kan vara medlemmar i en grupp i den egna domänen och tvärtom. Så
måste det finnas någon som håller koll på det där om någon
användare skapas eller tas bort. Den uppgiften innehar
Infrastruktur master rollen.