You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

MS LDS(LDAP)FSMO角色相关技术咨询

MS LDS(LDAP)FSMO角色相关技术咨询

嘿,这个问题问得很实在!先给你个明确结论:MS LDS(原ADAM)并不具备AD完整的5个FSMO角色,你在dsmgmt里只看到架构主机(Schema Master)和命名上下文主机(Naming Master)是完全正常的,不管是2016还是2022版本的LDS都是如此。

为啥会有这个差异呢?得从两者的定位说起:AD是面向域环境的完整目录服务,需要处理域内用户/计算机账户管理、密码同步、对象引用维护等复杂场景,所以才需要5个FSMO角色来分工;而MS LDS是轻量级的独立目录服务,它的核心场景是为应用提供自定义目录存储,不需要依赖域结构,自然也就不需要另外三个针对域环境的FSMO角色:

  • RID主机:负责分配安全标识符(SID)的RID池,这是AD域内账户管理的关键,LDS不需要管理这类域账户,所以用不上。
  • PDC模拟器:处理域内密码变更同步、时间同步等,LDS没有域的概念,也就不需要这个角色。
  • 基础设施主机:维护跨域的对象引用,LDS本身是独立分区,不存在跨域引用需求,因此也不需要。

而你看到的两个角色,功能和AD里的对应角色类似:

  • 架构主机:控制LDS目录架构的修改,所有schema更新都必须通过这个角色完成,防止冲突。
  • 命名上下文主机:管理LDS分区的复制拓扑,负责处理跨分区的复制协调工作。

所以完全不用纠结为啥看不到另外三个,这就是LDS的设计特性,你的服务器没毛病~

备注:内容来源于stack exchange,提问作者mandg

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 07:39:34