
Active Directory Ortamında FSMO Rollerinin Taşınması, isimli makalemizde, Active Directory ortamızda bir felaket durumunda veya sunucu değişimi gibi durumlarda Active directory sunucumuzdaki verilerin ve kullanıcıların etkilenmemesi için FSMO Rollerini Düzgün bir şekilde taşmamız gerekmektedir,
Böyle bir ihtiyacınız olması durumunda, Active Directory Ortamında FSMO Rollerinin Taşınması, Makalemizden faydalanarak, bu işlemi hızlıca nasıl yapacağımız aşağıda sizinle paylaşıyoruz,
Öncelikle FSMO Rolleri nedir, bu konuda kısa bir özet yapalım,
- Schema Master (Forest bazında tek)
- Domain Naming Master, (Forest bazında tek)
- PDC Emulator,
- RID Master,
- Infrastructure Master,
Bu 5 rol standart olarak ilk kurulan Forest içerisindeki ilk domain controller üzerinde bulunur.
SCHEMA MASTER
Active Directory Schema’sındaki değişimler forest’taki tüm domain controller’lara kopyalanır ki buna replikasyon diyoruz. Yapının tutarlı ve birbiri ile senkronize kalabilmesi için bir domain controller schema master olarak yapılandırılır.
DOMAIN NAMING MASTER
Forest’a oluşturulan , katılan yada forest’tan ayrılan domain controller’ların kaydını tutan bir otorite olmalıdır. Domain naming master rollünü üstlenen domain controller’ın görevi bu kayıtların tutarlığını saglamaktır.
PDC EMULATOR
Bir domain içerisinde saat senkronizasyonundan sorumludur. Windows W32Time (Windows Time) zaman servisi içerir. Bu Kerberos authentication protokol’ü için geçerlidir. Bir domain yapısı içerisindeki tüm windows tabanlı sistemlerin ortak bir enterprise zaman kullanması gerekmektedir.
RID MASTER
Bir domain içinde oluşan her user,group,computer yada diğer objelere eşsiz bir tanımlama numarası atamakla görevlidir. Her domain için bir tane RID master mevcuttur.
INFRASTRUCTURE MASTER
Kullanıcıların grup üyeliklerinin yönetimi ve domain içinde senkronizasyonu önemlidir. Infrastructure master rolü grup üyeliklerindeki değişimlerin domain ortamında tutarlı olmasını sağlamaktır. Her domainde olan bir roldür.
Active Directory Ortamında FSMO Rollerinin Taşınması İşlemine şimdi başlayabiliriz
Öncelikle FSMO rollerini taşımak istediğimiz sunucuyu Active directory ortamımızda Additional Domain Controller olarak eklenmiş olması gerekmektedir,
Öncelikle Active directory’nin kurulu olduğu sunucuda, yada FSMO rollerini taşıyacağımız Additional Domain Controller üzerinden Başlat çubuğundan komut sistemine girerek (cmd) aşağıda belittiğim Komutu yazarak FSMO rollerinin hangi sunucu da olduğunu kontrol edelim,
“netdom query fsmo”
Karşımız aşağıdaki gibi bir ekran gelecektir,
Yukarıda görüldüğü gibi, 5 Rolde dc2012r2 isimli DC de durmaktadır. Şimdi Rolleri Taşımaya başlayalım,
Rıd Master, PDC Emulator ve Infrastructure Master rolleri Active Directory üzerinde yapılacak işlem ile taşınmaktadır. Bu işlemler için Additional Domain Controller, üzerinden Active directory Users and Computers Ekranına gelerek, domain adımızın üzerine sağtuş yapıyoruz ve Operations Masters kısmını seçiyoruz,
Açılan Ekranda, RID Master rolünü taşınmak için Change butonu göreceksiniz. Burada yukarıda bulunan DC2012R2 sunucusu rolün sahibini, altta bulunan ADC isimli sunucu ise transfer edilecek yeri göstermektedir. Burada gördüğünüz bilgiler doğru ise Change butonuna basınız.
Rolü taşımak isteyip istemediğinizi soran soruya Yes butonuna basarak yanıt veriniz.
Eğer sunucular arasında iletişimde bir sorun yoksa aşağıdaki gibi başarılı bir şekilde rolün taşınması gerçekleşecektir.
Şimdi Aynı işlemleri PDC ve infrastructure Tabları için de tekrarlayınız,
Sıradaki rolümüz, Domain Naming Master, bu rolü taşımak için denetim masası içindeki Administrative tools içindeki Active Directory Domains and Trusts Servisini açarak,
Servise Sağtuş yapıyoruz ve Operations Master‘a tıklıyoruz
Açılan ekranda aynı taşığımız 3 rol gibi yukarıda bulunan ana rolü taşıyan DC aşağısında ise taşınacak DC yer almaktadır. Change Butonuba basınız.
Açılan pencerede evet butonuna basarak işlemi onaylıyoruz, ve Domain Naming Master rolü de taşınmış oluyoruz,
Şimdi sıra son rol olan Schema rolüdür.
Bu rolü taşımak için standartta kapalı olan bir menüyü aktif etmemiz gerek. Şemanın standartta kapalı gelmesi sunucuyu yönetenlerin kaza ile istemsiz bir değişiklik yapmasını engellemek içindir. Şemaya erişimi aktif etmek için başlat menüsünden cmd komutuna sağ tuş yönetici ile çalıştır diyerek komut satırını açıyoruz ve oraya aşağıdaki komutu yazarak entere basıyoruz
“regsvr32 schmmgmt.dll”
şimdi komut satırını kapatmadan ekrana mmc yazarak tekrar eneter basıyoruz MMC Konsolunu açıyoruz,
Console ekranı açılacaktır. Bu ekranda File menüsü altında Add/remove Snap-in kısmını seçiniz.
Açılan ekranda sol tarafta Active Directory Schema kısmını tıklayınız ve Add e basarak sağ tarafa alınız. OK butununa basarak Console üzerinde açılmasını sağlayınız.
Açılan ekranda Change butonuna basınız.
Açılan Ekranda Yes tuşuna basarak Transferi tamamlıyoruz,
FSMO Rollerimiz taşınmış oldu Yaşadınığız sorunlar için, yorum kısmından yada şirket iletişim adreslerimizden bize ulaşabilirsiniz
















Değerli yazınız için teşekkür ederim gayet açıklayıcı ve net olmuş