– Domain Naming Master : เป็นตัวควบคุมการเพิ่มหรือลบโดเมนออกจากฟอเรสต์ และการเพิ่มหรือลบออกจากออบเจ็กต์ Cross reference ที่มีการอ้างอิงไปที่ไดเรกทอรีบนฟอเรสต์อื่นอีกด้วย เช่น กรณีที่การสร้างโดเมนใหม่ขึ้นมา Domain Naming Master วินโดวส์เซิร์ฟเวอร์R2 จะทำการตรวจสอบจากเซิร์ฟเวอร์ GC (Global Catalog) ว่าชื่อโดเมนซ้ำกับของเดิมหรือไม่ และที่สำคัญต้องมี Domain Naming Master เพียงเครื่องเดียวในฟอเรสต์เท่านั้น
Domain – Wide Operation master Roles คือ แต่ละโดเมนในฟอเรสต์ต้องมีโดเมนคอนโทรลเลอร์ที่ทำหน้าที่พิเศษ 3 บทบาทด้วยกัน คือ
– RID Master (Relative Identifier) : เป็นตัวกำหนดค่า Relative ID ที่ไม่ซ้ำกันเลยให้แก่ออบเจ็กต์บนโดเมน สำหรับใช้เพื่ออ้างอิงกับออบเจ็กต์ เช่น ในกรณีที่มีการสร้างออบเจ็กต์ยูสเซอร์แอคเคานต์ จะมีการกำหนดค่า SID หรือ Security ID ให้กับยูสเซอร์แอคเคาน์นั้นๆ ซึ่งค่า SID จะประกอบไปด้วย Domain Security ID, ค่า RID และค่า Object ID
– PDC Emulator : โดเมนคอนโทรลเลอร์จำลองสำหรับเซิร์ฟเวอร์ Windows NT 4.0 เนื่องจากบางองค์กรอาจยังใช้งาน Windows NT 4.0 อยู่ PDC Emulator จะจำลองตัวเองเป็น PDC (Primary Domain Controller) บน Windows NT 4.0 มีหน้าที่ตรวจสอบบัญชีรายชื่อและการล็อกออนของยูสเซอร์จาก Windows NT 4.0 หรือระบบปฏิบัติการที่เก่ากว่า Windows 2000 เพื่อช่วยให้เครื่องไคลเอนต์รุ่นเก่าอย่าง Windows 95 / 98 / XP / 2000 สามารถจะล็อกออนเข้าระบบได้
– Infrastructure Master : เป็นตัวที่ทำหน้าที่อัพเดตการเปลี่ยนแปลงของออบเจ็กต์ต่างๆ บนโดเมน เช่น ยูสเซอร์แอคเคานต์ กรุ๊ป คอมพิวเตอร์ ฯลฯ ถ้ามีการเพิ่มรายชื่อ แก้ไขรายชื่อ หรือเบอร์โทรของยูสเซอร์ Infrastructure Master จะติดตามการเปลี่ยนแปลงนี้เพื่ออัพเดตข้อมูลนี้บนไดเรกเทอรีของตน จากนั้นเรพติเคตไปยังโดเมนคอนโทรลเลอร์ (DC) ตัวอื่นในโดเมนต่อไป
ตรวจสอบ Operation Master (FSMO)
วินโดวส์เซิร์ฟเวอร์R2 ปกติแล้วเครื่องโดเมนคอนโทรลเลอร์เครื่องแรกของโดเมนจะเป็นเซิร์ฟเวอร์ Operation Master (FSMO = Flexible Single Master Operation) การตรวจสอบทำได้ดังนี้
ในหน้าจอ Start screen ให้คลิกไทล์แอพ Active Directory Users and Computer จากนั้น คลิกเมาส์ขวาที่ชื่อโดเมน แล้วเลือกคำสั่ง Operation Masters จะแสดงหน้าต่าง Operation Masters โดยจะมีข้อมูลอยู่ 3 แท็บ คือ RID, PDC, Infrastructure