O que é FSMO? (pt-BR)

O que é FSMO? (pt-BR)

Este artigo serve para esclarecer dúvida daqueles que não sabem, já ouviram falar ou tem pouco conhecimento sobre o FSMO.

Logo adiante estaremos esclarecendo estas dúvidas e demonstrando um pouco quem é o responsável por autenticação de usuários, políticas de grupo, replicação, dentre outros...

A resposta está no título deste artigo, o responsável por este gerenciamento de infra-estrutura é o (Flexible Single Master Operation), o famoso FSMO que opera em 5 níveis.

  • Floresta
    • Schema Master: O Schema é o coração do Active Directory. Ele é composto de objetos e atributos, que modelam o Active Directory. É através do Schema que dizemos, por exemplo, que o objeto do tipo "USUÁRIO" terá os atributos "NOME", "ENDEREÇO", "TELEFONE", etc. Como o esquema pode ser customizado e deve ser o mesmo em toda a floresta Windows, a regra "Schema Master" se encarrega de evitar conflitos entre os DCs.
    • Domain Naming Master: Se você adiciona um novo domínio em uma floresta (por exemplo, se você adiciona um domínio filho), o nome deste domínio deve ser único na floresta. É esta regra responsável por assegurar isto e evitar conflitos entre outros domínios.
  • Domínio
    • PDC Emulator: Como o nome já diz, uma das funções desta regra é "emular" um PDC NT 4.0 para manter a compatibilidade com servidores legados (por exemplo, BDCs NT 4.0) e clientes mais antigos. Mesmo que você migre todo seu ambiente para Windows 2000 ou 2003, esta regra ainda é importante, pois é responsável por tratar alterações de contas de usuários, "lockouts" de contas, relações de confianças com outros domínios e pelo sincronismo do relógio no domínio.
    • RID Master. Qualquer DC pode criar novos objetos (usuários, grupos, contas de computadores). Cada objeto deve possuir um identificador único, conhecido como SID. O SID do objeto é construído usando o SID do domínio, mais um ID relativo (RID). Porém, após criar 512 objetos, um DC precisa contatar o RID Master para conseguir mais 512 RIDs (atualmente, um DC contata o RID Master quando ele possui menos de 100 RIDs disponíveis). Isto evita que dois objetos diferentes tenham o mesmo RID em todo o domínio.
    • Infrastructure Master. Esta regra é muitas vezes conhecida apenas como "cosmética", já que sua função é se assegurar que o "Display Name" de usuários pertencentes a um grupo sejam atualizados caso este atributo seja alterado. Ele é mais importante em ambientes que possuem vários domínios, pois vai assegurar que todos os grupos que um determinado usuário pertença irá refletir o "Display Name" correto.

Para saber qual o servidor que possui cada funcionalidade citadas acima basta realizar o comando: netdom query fsmo, uma tela similar a esta abaixo será exibida:


Além deste comando citado acima, pode-se visualizar também através de interface gráfica, executando o Active Directory e selecionando a opção Operations Masters, conforme abaixo:


É válido observar que nem todas as funcionalidades podem ser visualizadas em modo gráfico, mas existe o ntdsutil que será necessário no caso de uma migração de FSMO para outros servidores.



Espero que tenham gostado do artigo que eu elaborei!!!

Até a próxima!!

Abraço a todos!  ^ ^

Leave a Comment
  • Please add 2 and 8 and type the answer here:
  • Post
Wiki - Revision Comment List(Revision Comment)
Sort by: Published Date | Most Recent | Most Useful
Comments
  • Fernando Lugão Veltem edited Original. Comment: alterado titulo e tags, adicionado o artigo no guia de sobrevivencia do active directory

Page 1 of 1 (1 items)
Wikis - Comment List
Sort by: Published Date | Most Recent | Most Useful
Posting comments is temporarily disabled until 10:00am PST on Saturday, December 14th. Thank you for your patience.
Comments
  • Importante!

  • Fernando Lugão Veltem edited Original. Comment: alterado titulo e tags, adicionado o artigo no guia de sobrevivencia do active directory

  • Parabéns pelo artigo Valnei.

  • Muito  bom parabéns

  • Valnei boa noite,

    Fazendo uma pesquisa rápida na Internet encontrei o artigo itchannelbr.wordpress.com igual ao que você postou aqui. O site informa que o autor é o itchannelbr e não existe nenhuma informação se existe outro colunista ou autor além do Emerson Gomes. O artigo foi publicado em 31/01/2012 dois dias atrás.

    Quem é o verdadeiro autor? Você ou o Emerson Gomes?

    Esse artigo é uma cópia?

  • Luciano Lima,

    Observe a data de publicação em meu blog e compare: valneimelo.wordpress.com/.../fsmo

    Até mais!

  • Valnei,

    Além da data de publicação eu observei também o print screen do artigo que contém o nome do domínio "itchannel.br" o que também chamou bastante atenção e que além disso as figuras apontam para i caminho  itchannelbr.files.wordpress.com/.../fsmo3.jpg.

    Eu posso verificar com o Emerson Gomes se ele foi que fez o plágio do artigo?

    No aguardo.

  • Luciano,

    Observe que o artigo foi totalmente revisado com minhas próprias palavras e portanto este deverá permanecer no TechNet Wiki, pois a mesmo foi elaborado com as minhas palavras.

    Boa sorte!  ^ ^

  • Parabéns ! Bem explicado !

  • Obrigado Leandro!

    Abração amigo!

  • Ficou  excelente, continue "melhorando" o que encontrar.

    Me ajudou muito e também gostei do Blog, Valeu Valnei!

  • Parabéns pelo artigo Valnei! Muito bem elaborado, simples e direto, resumindo muito bem a função das tarefas mestras (FSMO). Parabéns!

  • Excelente artigo valnei, muito esclarecedor.

  • show de bola!

    Muito bom o artigo

  • A descrição sobre a role infrastructure master não está totalmente correta. Os documentos abaixo contém mais detalhes:

    blogs.technet.com/.../mcm-core-active-directory-internals.aspx

    msdn.microsoft.com/.../cc223753.aspx

Page 1 of 1 (15 items)