MS LDS(LDAP)FSMO角色相关技术咨询
MS LDS(LDAP)FSMO角色相关技术咨询
嘿,这个问题问得很实在!先给你个明确结论:MS LDS(原ADAM)并不具备AD完整的5个FSMO角色,你在dsmgmt里只看到架构主机(Schema Master)和命名上下文主机(Naming Master)是完全正常的,不管是2016还是2022版本的LDS都是如此。
为啥会有这个差异呢?得从两者的定位说起:AD是面向域环境的完整目录服务,需要处理域内用户/计算机账户管理、密码同步、对象引用维护等复杂场景,所以才需要5个FSMO角色来分工;而MS LDS是轻量级的独立目录服务,它的核心场景是为应用提供自定义目录存储,不需要依赖域结构,自然也就不需要另外三个针对域环境的FSMO角色:
- RID主机:负责分配安全标识符(SID)的RID池,这是AD域内账户管理的关键,LDS不需要管理这类域账户,所以用不上。
- PDC模拟器:处理域内密码变更同步、时间同步等,LDS没有域的概念,也就不需要这个角色。
- 基础设施主机:维护跨域的对象引用,LDS本身是独立分区,不存在跨域引用需求,因此也不需要。
而你看到的两个角色,功能和AD里的对应角色类似:
- 架构主机:控制LDS目录架构的修改,所有schema更新都必须通过这个角色完成,防止冲突。
- 命名上下文主机:管理LDS分区的复制拓扑,负责处理跨分区的复制协调工作。
所以完全不用纠结为啥看不到另外三个,这就是LDS的设计特性,你的服务器没毛病~
备注:内容来源于stack exchange,提问作者mandg
相关产品推荐
相关产品推荐

