<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Was ist FSMO? by Florian Frei</title>
      <link>https://padlet.com/florianfrei2/itzf9m66y1gn</link>
      <description>Mit einem Geistesblitz-Geniestreich gemacht</description>
      <language>en-us</language>
      <pubDate>2018-02-14 09:51:20 UTC</pubDate>
      <lastBuildDate>2018-02-14 10:35:14 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet-assets.s3.amazonaws.com/icons/Folder.png</url>
      </image>
      <item>
         <title>Wo kommen die FSMO-Rollen im AD vor?</title>
         <author>jaermann_nicolas</author>
         <link>https://padlet.com/florianfrei2/itzf9m66y1gn/wish/231416277</link>
         <description><![CDATA[<div><strong>Domain Naming Master --&gt; Forest wide<br>Schema-Master --&gt; Forest Wide<br>RID (Relative ID)-Master --&gt; Domain Wide<br>PDC (Primary Domain Controller)-Emulator --&gt;&nbsp; Domain Wide<br>Domain Infrastructure Master --&gt; Domain Wide</strong></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-14 10:00:54 UTC</pubDate>
         <guid>https://padlet.com/florianfrei2/itzf9m66y1gn/wish/231416277</guid>
      </item>
      <item>
         <title>Fehlerfälle von den einzelnen Rollen</title>
         <author>florianfrei2</author>
         <link>https://padlet.com/florianfrei2/itzf9m66y1gn/wish/231417018</link>
         <description><![CDATA[<div>Was für Symptome gibt es?</div><ul><li>Schemaänderungen können nicht durchgeführt werden (bei Ausfall des Schemamasters).</li><li>Neue Domänen können nicht angelegt werden, und vorhandene Domänen können nicht entfernt werden (bei Ausfall des Domain Naming Masters).</li><li>Betriebssysteme, die keinen Active Directory-Client besitzen, können keine Passwörter ändern (bei Ausfall des PDC-Emulators).</li><li>In den Mitgliederlisten von universellen Gruppen werden veraltete Benutzernamen angezeigt (bei Ausfall des Infrastrukturmasters).</li><li>Fehlt die Zeitsynchronisation durch den PDC-Emulator, werden eventuell die Uhrzeiten der Server so weit auseinander laufen, dass es Probleme mit der Gültigkeit der Kerberos-Tickets gibt. Das führt dazu, dass ein Anmelden an Ressourcen nicht mehr möglich ist.</li><li>Ist der RID-Master über lange Zeit ausgefallen, könnten die anderen Domänencontroller die ihnen zugewiesenen RIDs aufgebraucht haben. Die Folge ist, dass keine neuen Benutzer und Gruppen angelegt werden können.</li></ul><div>Da Fehler grosse Auswirkungen haben und die Funktionalität des Directorys beeinträchtigt. Darum sollten die Rollen überwacht werden.</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-14 10:03:57 UTC</pubDate>
         <guid>https://padlet.com/florianfrei2/itzf9m66y1gn/wish/231417018</guid>
      </item>
      <item>
         <title>Wer hat nach der Installation welche Rolle?</title>
         <author>florianfrei2</author>
         <link>https://padlet.com/florianfrei2/itzf9m66y1gn/wish/231417517</link>
         <description><![CDATA[<div>Nach der Installation von einem DC hat zunächst dieser DC alle Rollen bei sich. Wenn nun eine Subdomain hinzukommt,&nbsp; werden die drei Rollen RID, PDC und Domain Infrastructure Master auch auf den DC der Sub-Domain übertragen. Somit haben alle DCs immer die drei Rollen. Die gesamtstrukturweiten Rollen (Domain Naming Master, Schema-Master<strong>) </strong>können nur Domänen-Controllern der ersten Stammdomäne der Gesamtstruktur zugewiesen werden.</div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-14 10:06:14 UTC</pubDate>
         <guid>https://padlet.com/florianfrei2/itzf9m66y1gn/wish/231417517</guid>
      </item>
      <item>
         <title>FSMO Rollen</title>
         <author></author>
         <link>https://padlet.com/florianfrei2/itzf9m66y1gn/wish/231420122</link>
         <description><![CDATA[<div><strong>Schema-Master:</strong> definiert die Klassenschablonen und Attribute für alle Active-Directory-Objekte. Er muss also verfügbar sein, wenn etwa Objekte um Attribute erweitert werden.<br><br><strong>Domain Naming Master:</strong> verwaltet die Domänen-Namen innerhalb einer Ge­samt­struk­tur. Eine Domäne oder Subdomäne anzulegen ist nur möglich, nachdem der Domain Naming Master bestätigt hat, dass der Name noch frei ist.</div><div><br><strong>Infrastruktur-Master:</strong>&nbsp; Sorgt dafür, dass gegenseitige Verweise von Objekten über Domänengrenzen hinweg aufeinander konsistent sind. D.h. Änderungen bzw. Verweise in andere Domänen werden durch den Infrastruktur Master immer gleich gemacht. <br><br><strong>RID-Master: </strong>&nbsp;Generiert RIDs als Pools an die Domänencontroller, die diese wiederum an neu kreierte Objekte vergeben. <br>Jedes Objekt in der AD hat eine SID, also einen eindeutigen Security Identifier. <br>Die RID ist der letzte Teil der SID. <br><br>&nbsp;<strong>PDC-Emulator: </strong>&nbsp;verarbeitet alle Passwort-Rücksetzungen der Domäne direkt und verkürzt so die Zeit, nach der sich ein Benutzer nach einer Passwort-Änderung wieder anmelden kann, so dass dieser nicht auf die komplette Replizierung warten muss. Technisch wird dies so realisiert, dass ein DC, der einen Passwort-Fehler feststellt, dieses zunächst am PDC-Emulator gegenprüft, statt den Benutzer sofort abzuweisen.<br>&nbsp;Außerdem dient der PDC-Emulator als Zeit-Server für alle Clients, auf denen dies nicht anders konfiguriert wurde.&nbsp;<br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-14 10:17:33 UTC</pubDate>
         <guid>https://padlet.com/florianfrei2/itzf9m66y1gn/wish/231420122</guid>
      </item>
      <item>
         <title></title>
         <author>florianfrei2</author>
         <link>https://padlet.com/florianfrei2/itzf9m66y1gn/wish/231422300</link>
         <description><![CDATA[Schemaänderungen können nicht durchgeführt werden (bei Ausfall des Schemamasters).
Neue Domänen können nicht angelegt werden, und vorhandene Domänen können nicht entfernt werden (bei Ausfall des Domain Naming Masters).
Betriebssysteme, die keinen Active Directory-Client besitzen, können keine Passwörter ändern (bei Ausfall des PDC-Emulators).
In den Mitgliederlisten von universellen Gruppen werden veraltete Benutzernamen angezeigt (bei Ausfall des Infrastrukturmasters).]]></description>
         <enclosure url="" />
         <pubDate>2018-02-14 10:28:41 UTC</pubDate>
         <guid>https://padlet.com/florianfrei2/itzf9m66y1gn/wish/231422300</guid>
      </item>
   </channel>
</rss>
