サイトアイコン Windows Active Directory

FSMO ロールを取得する方法

FSMOロールを1つまたは複数、あるドメインコントローラー(DC)から別のDCに移動する操作は容易です。ただし、すべてのDCが適切に機能しており、オンラインであることが前提です。FSMOロールについては、で詳しく学べます。

現在FSMOロールを実行しているDCがクラッシュしたり、長期間シャットダウンした場合はどうなるでしょうか?サーバーがオフラインになっているため、FSMOロールの移譲は行えません。

このような場合、FSMOロールを強制的に移譲する必要があり、このプロセスは「Seize(シーズ)」と呼ばれます。

問題への最後の解決策は、機能しなくなったDCからFSMOロールを引き継ぐことです。これは、そのDCを完全に再インストールせずに機能的に復旧させることができないことを意味します。

たとえ復旧できたとしても(クラッシュ後の例)、その役割を引き継いでいる場合、問題を悪化させないように、そのDCをネットワークに再参加させるべきではありません。

FSMOロールをいつシーズすべきか?

FSMOロールホルダーが障害を経験し、そのロールが移動される前にサービスから除外された場合、健全で適切なDCにすべてのロールをシーズする必要があります。

FSMOロールは、以下のシナリオでシーズできます:

特定のロールの最初のオペレーティングシステムが不在であるか、再インストールされた場合。

上記のコマンドを実行すると、管理者がそれらを再割り当てするまで、FSMOロールは無効な状態になることに注意してください。

GUIを使用してFSMOロールをシーズする方?

Active Directoryユーザーとコンピュータ(ADUC)コンソールを使用して、DCコンピュータアカウントを削除することで、GUIを使用してロールを引き継ぐことができます。これを行うには:

PowerShellを使用してFSMOロールをシーズする方法?

Ntdsutilユーティリティを使用してFSMOロールをシーズする方法?

FSMOロールをシーズするためのベストプラクティス

要約:FSMOロールの移動は毎日行うものではありませんが、新しいDCを昇格させたり、既存のDCを降格させたり、サーバーの稼働を停止させたりする際には、それらについて知っておく必要があります。

モバイルバージョンを終了