Déplacer un rôle FSMO (Flexible Single Master Operations) d'un contrôleur de domaine (DC) vers un autre
Les rôles FSMO sont des rôles critiques pour le fonctionnement de l'Active Directory. Ils sont répartis en deux niveaux
Déplacer un rôle FSMO (Flexible Single Master Operations) d'un contrôleur de domaine (DC) vers un autre
Les rôles FSMO sont des rôles critiques pour le fonctionnement de l'Active Directory. Ils sont répartis en deux niveaux :
- Rôles au niveau de la forêt (deux rôles) : Schema Master et Domain Naming Master.
- Rôles au niveau du domaine (trois rôles) : PDC Emulator, RID Master, et Infrastructure Master.
Dans certains cas, il peut être nécessaire de déplacer un ou plusieurs rôles FSMO d'un contrôleur de domaine (DC) vers un autre, pour des raisons de maintenance, de disponibilité, ou de redondance. Ce guide explique comment vérifier les rôles FSMO actuels, et comment déplacer un rôle FSMO vers un autre contrôleur de domaine en utilisant PowerShell.
Connaître les rôles FSMO actuels
Avant de déplacer un rôle FSMO, il est important de connaître quel contrôleur de domaine détient actuellement chaque rôle.
1. Vérifier les rôles FSMO au niveau du domaine
Les rôles FSMO au niveau du domaine incluent :
- PDC Emulator : Il gère les opérations de synchronisation de l'heure, les mises à jour de mot de passe, et est également le maître pour les rétrocompatibilités avec les serveurs NT4.
- RID Master : Il alloue des pools d'identifiants relatifs (RID) aux contrôleurs de domaine pour permettre la création d'objets dans le domaine.
- Infrastructure Master : Il est chargé de maintenir les informations de mise à jour inter-domaines (pour les environnements multi-domaines).