説明/参照:
Explanation:
相対ID(RID)マスター:
同じドメイン内のレプリカドメインコントローラにアクティブRIDプールとスタンバイRIDプールを割り当てます。
(corp.contoso.com)。
新たに昇格したドメインコントローラがアドバタイズする必要があるローカルRIDプールを取得するために、または既存のドメインコントローラが現在のまたはスタンバイのRIDプール割り当てを更新する必要がある場合は、オンラインである必要があります。
RIDマスタは、特定のドメイン内のすべてのドメインコントローラからのRIDプール要求を処理します。 DCは、ユーザーまたはグループなどのセキュリティプリンシパルオブジェクトを作成するときに、そのオブジェクトに一意のセキュリティID(SID)を添付します。このSIDは、ドメインSID(ドメインで作成されたすべてのSIDで同じ)と、ドメインで作成されたセキュリティプリンシパルSIDごとに固有の相対ID(RID)で構成されます。ドメイン内の各DCには、作成するセキュリティプリンシパルに割り当てることが許可されているRIDのプールが割り当てられます。
DCの割り当てられたRIDプールがしきい値を下回ると、そのDCは追加のRIDの要求をドメインのRIDマスターに発行します。ドメインRIDマスタは、ドメインの未割り当てRIDプールからRIDを取得して要求に応答し、要求元DCのプールに割り当てます。ドメイン内のRIDマスタとして機能するドメインコントローラは1つだけです。

インフラストラクチャマスター - この役割の目的は、クロスドメインオブジェクト参照が正しく処理されるようにすることです。たとえば、あるドメインのユーザーを別のドメインのセキュリティグループに追加する場合、インフラストラクチャマスタはこれが適切に行われていることを確認します。しかし、Active Directoryの展開でドメインが1つしかない場合、Infrastructure Masterの役割はまったく機能しません。また、マルチドメイン環境でも複雑なユーザー管理タスクが実行される場合を除いてほとんど使用されません。この役割を担っているマシンは、まったく馬力を必要としません。