Les rôles FSMO

Introduction

Les FSMO (Flexible Single Master Operations) sont des rôles spéciaux dans un environnement Active Directory de Microsoft.
Bien que l'infrastructure AD soit distribuée et souvent répliquée entre plusieurs contrôleurs de domaine, certains services critiques nécessitent un seul « maître » pour éviter des conflits de données ou des duplications. Les rôles FSMO répondent à ce besoin.


1. Pourquoi des rôles FSMO ?

Active Directory est conçu pour fonctionner en mode multi-maître : tous les contrôleurs de domaine (DC) sont capables d'effectuer la plupart des opérations en écriture. Cependant, certaines opérations ne peuvent pas être exécutées simultanément par plusieurs maîtres pour des raisons de cohérence (exemple : la gestion de l'architecture du schéma).
C'est là que les rôles FSMO entrent en jeu, en définissant des maîtres uniques pour certaines fonctions essentielles.


2. Présentation des 5 rôles FSMO

On classe souvent les 5 rôles FSMO en deux grandes catégories :

2.1. Schema Master

2.2. Domain Naming Master

2.3. RID Master (voir le cours à ce sujet)

2.4. PDC Emulator

2.5. Infrastructure Master


3. Portée des rôles et emplacement

3.1. Rôles à l'échelle de la forêt

3.2. Rôles à l'échelle du domaine


4. Gestion, transfert et saisie des rôles


5. Conseils de déploiement et bonnes pratiques

1. Concentration ou distribution ?

2. Rôle Infrastructure Master

3. Disponibilité et reprise

4. Surveillance et alertes


6. Quels risques en cas de panne ?


7. Conclusion

Les rôles FSMO sont un élément clé du fonctionnement d'Active Directory. Même si la plupart des opérations AD sont distribuées, ces rôles garantissent la cohérence et l'unicité de certaines opérations critiques (structure du schéma, création de domaines, génération de SIDs, synchronisation des mots de passe, etc.).

Retenez :

En suivant ces bonnes pratiques et en maintenant une vue d'ensemble sur la localisation de chaque rôle, vous assurerez la stabilité et la performance de votre annuaire AD.


⬆️ Retour en haut de la page