Topic 1 Question #1
注意:此题是系列题的一部分,所有题目均基于同一场景。系列题中的每个题目都包含一个可能满足所述目标的独特解决方案。有些题目可能有多个正确答案,而有些题目可能没有正确答案。
回答此部分中的问题后,您将无法返回查看。因此,这些问题不会出现在复习屏幕中。
您的网络包含一个名为 contoso.com 的 Active Directory 域服务 (AD DS) 域。
您需要确定哪个服务器是该域的 PDC 模拟器。
解决方案:在“Active Directory 域和信任”中,右键单击控制台树中的“Active Directory 域和信任”,然后选择“操作
主机”。
此方案是否满足目标?
答案: B
首先,Active Directory域服务的灵活单主机操作(FSMO)角色分为林级别和域级别两类,林级别角色包含架构主机、域命名主机,域级别角色包含PDC模拟器、RID主机、基础结构主机,不同角色的查询、转移入口各不相同。题干中给出的操作路径是在Active Directory域和信任控制台中调用操作主机功能,该功能仅支持查询和管理林级别的域命名主机角色,无法查询到属于域级别的PDC模拟器角色信息。要查询PDC模拟器所属服务器,正确的操作路径是打开Active Directory用户和计算机控制台,右键单击对应域名称选择操作主机,或使用netdom query fsmo、Get-ADDomain等命令行工具查询,因此题干给出的方案无法满足目标,正确答案为B。 各选项分析:
A. 该选项错误,Active Directory域和信任控制台的操作主机功能仅用于管理林级别的域命名主机角色,无法查询域级别的PDC模拟器角色,题干给出的方案不能实现需求,因此A不成立。
B. 该选项正确,题干中的操作只能获取域命名主机的所属服务器信息,无法得到PDC模拟器的相关信息,方案不满足目标,因此B正确。 关键知识点:
1. AD DS的FSMO角色分为林级和域级两类,林级角色包含架构主机、域命名主机,域级角色包含PDC模拟器、RID主机、基础结构主机,不同角色的管理入口存在差异。
2. 域命名主机的查询和转移入口为Active Directory域和信任控制台的操作主机选项,三类域级FSMO角色的查询和转移入口为Active Directory用户和计算机控制台对应域的操作主机选项。
3. PDC模拟器是核心域级FSMO角色,负责域内时间同步源、密码变更优先同步、组策略编辑锁定等功能,可通过命令行工具netdom query fsmo或PowerShell的Get-ADDomain cmdlet直接查询其所属服务器。 参考资料:
查看或转移操作主机角色, https://learn.microsoft.com/zh-cn/troubleshoot/windows-server/identity/view-transfer-fsmo-roles
FSMO 角色的说明