説明/参照:
Explanation:
相対ID(RID)マスター:
アクティブとスタンバイのRIDプールを同じドメイン内のレプリカドメインコントローラーに割り当てる(corp.contoso.com)アドバタイズするために必要なローカルRIDプールを取得するため、または既存のドメインコントローラーが現在のドメインコントローラーを更新する必要があるときにオンラインにする必要があります。またはスタンバイRIDプール割り当て。
RIDマスタは、特定のドメイン内のすべてのドメインコントローラからのRIDプール要求を処理します。 DCがユーザーやグループなどのセキュリティプリンシパルオブジェクトを作成すると、そのオブジェクトに一意のセキュリティID(SID)が割り当てられます。
このSIDは、ドメインSID(ドメイン内に作成されたすべてのSIDに対して同じ)、およびドメイン内に作成された各セキュリティプリンシパルSIDに固有の相対ID(RID)で構成されています。ドメイン内の各DCには、作成したセキュリティプリンシパルに割り当てることが許可されているRIDのプールが割り当てられます。 DCに割り当てられたRIDプールがしきい値を下回ると、そのDCはドメインのRIDマスターに追加のRIDの要求を発行します。ドメインRIDマスタは、ドメインの割り当てられていないRIDプールからRIDを取得することで要求に応答し、それらを要求元DCのプールに割り当てます。
どの時点でも、ドメイン内でRIDマスタとして機能するドメインコントローラは1つだけです。

インフラマスター
- この役割の目的は、クロスドメインオブジェクト参照が正しく処理されるようにすることです。たとえば、あるドメインのユーザーを別のドメインのセキュリティグループに追加した場合、インフラストラクチャマスターはこれが正しく行われていることを確認します。
ただし、Active Directoryの展開に単一ドメインしかない場合、インフラストラクチャマスタの役割はまったく機能せず、マルチドメイン環境でも複雑なユーザー管理タスクが実行される場合を除いてめったに使用されません。この役割を担うマシンは、それほど多くの馬力を必要としません。
参考文献:
http://support.microsoft.com/kb/223346
http://en.wikipedia.org/wiki/F flexible_single_master_operation