FSMO Flashcards
algemene info global catalog
Meedere per domain mogelijk
Als je niks aanpast is elke domain controller die je installeert automatisch een global catalog server
Heel belangrijke functie voor Ad en Exchange
geef de definitie van een global catalog
Is a distributed data repository that contains a searchable, partial representation of every object in every domain in a multidomain active directory forest
The global catalog is stored on domain controllers that have been designated as global catalog servers and is distributed through mulitmaster replication
Searches that are directly to the global catalog are faster because they do not involve referrals to different domain controllers
welke informatie bewaren we in een global catalog partition
Nuttig voor search (bvb Email address)
Stabiel of weinig nood aan updates
Uniek
wat is het nut van een global catalog
Minder queries buiten de grenzen van het domain sturen
welke toepassingen/application gebruiken GC
Windows client voor authentication
Outlook
AD zelf
wat als GC uitvalt
Admins kunnen niet meer inloggen omdat hun universal group credentials niet meer gegarandeerd kunnen worden
eigenschappen schema master
Slechts 1 editeerbare schema master per forest
Default: eerste DC in een forest komt in aanmerking om schema master te zijn
Schema veranderingen kunnen niet ongedaan gemaakt worden en worden naar alle domain controllers in het forest doorgestuurd via replication
Enkel leden van de schema admins group kunne het schema editeren, zelfs leden van enkel en alleen maar de admins group kunnen dit niet editeren
eigenschappen/uitleg PDC emulator
Deze domain controller registreert zich in DNS als een NT4 primary domain controller
Compatibiliteit met oudere NT4 clients
Compatibiliteit waarop je group policies (remote op) editeert
1 per domain
eigenschappen/uitleg RID master en waarvoor staat RID
RID = relative indentifier, is de laatste reeks cijfers in een SID nummer
Ieder domain heeft al een aparte reeks cijfers in het begiun van een SID. Die is al uniek
Hoe kunnen we met meerdere domain controllers garanderen dat elke user een unieke SID heeft
Iedere domain controller krijgt van de RID master een pool van RID nummers
1 per domain
eigenschappen/uitleg domain naming master
Controleert of de naam van een domain al in gebruik is
Controleert dit als we een nieuw domain aan een forest toevoegen
1 per forest
eigenschappen/uitleg infrastructure master
Controleert group membership
Preferred replication partner bij veranderingen in group membership
1 per domain