Domain Naming Master désigne le rôle FSMO de forêt chargé de contrôler l’ajout et la suppression de domaines et partitions d’annuaire dans la forêt.
Définition simple
Domain Naming Master désigne le rôle FSMO de forêt chargé de contrôler l’ajout et la suppression de domaines et partitions d’annuaire dans la forêt. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.
À quoi ça sert ?
Son objectif principal est de garantir l’unicité et la cohérence de l’espace de noms Active Directory au niveau de la forêt. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.
Comment ça fonctionne ?
Un seul contrôleur de domaine détient ce rôle dans une forêt. Il est sollicité lors d’opérations structurelles comme la création ou suppression de domaine.
Points clés
- Périmètre : Le rôle FSMO de forêt chargé de contrôler l’ajout et la suppression de domaines et partitions d’annuaire dans la forêt.
- Objectif opérationnel : Garantir l’unicité et la cohérence de l’espace de noms Active Directory au niveau de la forêt.
- Mécanisme : Un seul contrôleur de domaine détient ce rôle dans une forêt. Il est sollicité lors d’opérations structurelles comme la création ou suppression de domaine.
Points d’attention
La perte du détenteur n’empêche pas les authentifications courantes, mais bloque certaines opérations de topologie jusqu’au rétablissement ou transfert/saisie du rôle.
En résumé
Domain Naming Master = le rôle FSMO de forêt chargé de contrôler l’ajout et la suppression de domaines et partitions d’annuaire dans la forêt. On le rencontre lorsqu’il faut garantir l’unicité et la cohérence de l’espace de noms Active Directory au niveau de la forêt.