説明/参照:
Explanation:
相対ID(RID)マスター:
アクティブおよびスタンバイRIDプールを同じドメイン内のレプリカドメインコントローラーに割り当てます。
(corp.contoso.com)
アドバタイズするために必要なローカルRIDプールを取得するため、または既存のドメインコントローラーが現在またはスタンバイのRIDプール割り当てを更新する必要があるときに、新しく昇格したドメインコントローラーに対してオンラインにする必要があります。
RIDマスタは、特定のドメイン内のすべてのドメインコントローラからのRIDプール要求を処理します。 DCがユーザーやグループなどのセキュリティプリンシパルオブジェクトを作成すると、そのオブジェクトに一意のセキュリティID(SID)が割り当てられます。このSIDは、ドメインSID(ドメイン内に作成されたすべてのSIDに対して同じ)、およびドメイン内に作成された各セキュリティプリンシパルSIDに固有の相対ID(RID)で構成されています。ドメイン内の各DCには、作成したセキュリティプリンシパルに割り当てることが許可されているRIDのプールが割り当てられます。
DCに割り当てられたRIDプールがしきい値を下回ると、そのDCはドメインのRIDマスターに追加のRIDの要求を発行します。ドメインRIDマスタは、ドメインの割り当てられていないRIDプールからRIDを取得し、それらを要求元DCのプールに割り当てることによって要求に応答します。ドメイン内にRIDマスタとして機能するドメインコントローラは常に1つだけです。

インフラストラクチャマスタ - この役割の目的は、クロスドメインオブジェクト参照が正しく処理されるようにすることです。たとえば、あるドメインのユーザーを別のドメインのセキュリティグループに追加した場合、インフラストラクチャマスターはこれが正しく行われていることを確認します。ただし、Active Directoryの展開に単一ドメインしかない場合、インフラストラクチャマスタの役割はまったく機能せず、マルチドメイン環境でも複雑なユーザー管理タスクが実行される場合を除いてめったに使用されません。この役割を担うマシンは、それほど多くの馬力を必要としません。