Kiến thức cơ bản về mạng: Phần 7 - Giới thiệu về FSMO Role Sự cần thiết của các FSMO role Trong các phần trước của loạt bài này, chúng ta đã được biết đến Active Directory, với một rừng (forest) các cây miền (domain tree), trong đó tên của mỗi miền cũng đồng thời là vị trí của chúng trong forest. Với cấu trúc cây phân tầng tự nhiên của Active Directory, bạn có thể dễ dàng đoán biết được các miền ở gần phía trên là những miền quan trọng nhất (đôi khi có các Domain Controller bên trong các. | Kiến thức cơ bản về mạng Phần 7 - Giới thiệu về FSMO Role Sự cần thiết của các FSMO role Trong các phần trước của loạt bài này chúng ta đã được biết đến Active Directory với một rừng forest các cây miền domain tree trong đó tên của mỗi miền cũng đồng thời là vị trí của chúng trong forest. Với cấu trúc cây phân tầng tự nhiên của Active Directory bạn có thể dễ dàng đoán biết được các miền ở gần phía trên là những miền quan trọng nhất đôi khi có các Domain Controller bên trong các miền đó . Trong bài này chúng ta sẽ thảo luận quy tắc các Domain Controller riêng lẻ phải tuân thủ bên trong Active Directory forest. Trước đây chúng ta có nói về các miền bên trong Windows NT. Cũng giống như Active Directory Windows NT domain hỗ trợ sử dụng đa Domain Controller. Xin nhớ rằng Domain Controller chịu trách nhiệm thẩm định thông tin đăng nhập của người dùng. Do đó nếu Domain Controller không hoạt động sẽ không có bất kỳ ai được phép đăng nhập vào mạng. Microsoft nhận thức sớm được điều này nên thiết kế Windows cho phép sử dụng đa Domain Controller cùng một lúc. Nếu một Domain Controller bị hỏng Domain Controller khác có thể thay thế nó giúp hoạt động thẩm định đăng nhập mạng không bị gián đoạn. Có nhiều Domain Controller cũng cho phép miền liên quan đến hoạt động tải được chia sẻ bởi đa máy tính tránh đẩy gánh nặng lên toàn bộ một server đơn. Mặc dù Windows NT hỗ trợ đa Domain Controller trong một miền nhưng luôn có một Domain Controller được xem là quan trọng nhất. Người ta gọi đó là Primary Domain Controller máy điều khiển miền chính hay PDC. Bạn có thể nhớ lại là một Domain Controller bao gồm một cơ sở dữ liệu chứa tất cả thông tin tài khoản người dùng bên trong miền tất nhiên còn nhiều thứ khác . Cơ sở dữ liệu này được gọi là Security Accounts Manager hay SAM. Trong Windows NT PDC lưu trữ bản copy chính của cơ sở dữ liệu. Các Domain Controller khác trong miền Windows NT được gọi là Backup Domain Controller Domain Controller dự trữ hay BDC. Mỗi lần thực hiện thay đổi trên cơ