Escolar Documentos
Profissional Documentos
Cultura Documentos
De ser necesario, esto roles se pueden mover desde un Controlador de Dominio a otro. El
procedimiento es muy sencillo, y veremos las dos posibilidades: unsando la interfaz
grfica o por lnea de comando.
Lo que debemos tener en claro, es que nunca el transpaso es empujar, siempre es
tirar. O sea, no puedo desde A pasarle el rol a B, sino que desde B debo transferir el rol
que tiene A
Entonces, usando la interfaz grfica, debemos enfocar la consola que usemos (ver
capturas de pantalla anteriores) y elegir el botn Cambiar.
Si aparece el mismo nombre de Controlador de Dominio en ambos renglones (como en
las figuras anteriores) es que estamos enfocados en el que tiene el rol y por lo tanto no
podremos cambiarlo; debemos re-enfocar la consola en el Controlador de Dominio
destino.
No quiero repetir un procedimiento que ya est claramente documentado, pueden usar:
How to view and transfer FSMO roles in Windows Server 2003:
http://support.microsoft.com/kb/324801/es
Using Ntdsutil.exe to transfer or seize FSMO roles to a domain controller:
http://support.microsoft.com/kb/255504/es
Aunque ambos artculos dicen que es vlido para W2003, es totalmente vlido hasta por
lo menos W2008-R2
Maestro de esquema: afecta a todo el bosque y hay una para cada bosque. Esta
funcin es necesaria para expandir el esquema de un bosque de Active Directory
o para ejecutar el comando adprep /forestprep.
Maestro de nombres de dominio: afecta a todo el bosque y hay una para cada
bosque. Esta funcin es necesaria para agregar o eliminar dominios o particiones
de aplicaciones en un bosque.
Maestro RID: afecta a todo el dominio y hay una para cada dominio. Esta
funcin es necesaria para asignar el grupo de RID con objeto de que los
controladores de dominio nuevos o existentes puedan crear cuentas de usuario y
de equipo, as como grupos de seguridad.
Emulador de PDC: afecta a todo el dominio y hay una para cada dominio. Esta
funcin es necesaria para el controlador de dominio que enva actualizaciones de
base de datos a los controladores de dominio de reserva de Windows NT. El
controlador de dominio propietario de esta funcin es tambin el objetivo de
ciertas herramientas de administracin y actualizaciones de contraseas de
cuentas de usuario y de equipo.
Para degradar por la fuerza a un controlador de dominio que posee una funcin
FSMO, se utiliza el comando dcpromo /forceremoval.
El sistema operativo del equipo que posea originalmente una funcin especfica
ya no existe o se ha reinstalado.
Mientras se produce la replicacin, los controladores de dominio que no son FSMO del
dominio o del bosque son plenamente conscientes de los cambios realizados por los
controladores de dominio que son titulares de funciones FSMO. Si debe transferir una
funcin, el controlador de dominio ms idneo es aqul que est en el dominio
apropiado que ha realizado la replicacin entrante por ltima vez, o la ha realizado
recientemente, de una copia modificable de la particin FSMO desde el titular de la
funcin existente. Por ejemplo, el titular de la funcin de maestro de esquema tiene la
ruta de acceso completa CN=schema,CN=configuration,dc=<dominio de raz de
bosque>, lo que significa que las funciones estn ubicadas en la particin CN=schema
y se replican como parte de ella. Si el controlador de dominio que tiene la funcin de
maestro de esquema experimenta un fallo de hardware o de software, un buen
candidato para ser titular de las funciones sera un controlador de dominio del dominio
raz y del mismo sitio Active Directory que el propietario actual. Los controladores de
dominio del mismo sitio Active Directory realizan la replicacin entrante cada 5 minutos
o cada 15 segundos.
La particin para cada funcin FSMO est en la lista siguiente:
Funcin FSMO
Particin
Esquema
CN=Schema,CN=configuration,DC=<dominio de raz de
bosque>
PDC
DC=<dominio>
RID
DC=<dominio>
Infraestructura
DC=<dominio>
conocidos de dos controladores de dominio que posean las mismas funciones FSMO
incluyen la creacin de principales de seguridad con grupos RID superpuestos, as
como otros problemas.
4.
5.
6.
7.
8.
Nota:
Para ver una lista de comandos disponibles en cualquiera de los smbolos del
sistema de la utilidad Ntdsutil, escriba ? y, a continuacin, presione ENTRAR.
Escriba connections y, a continuacin, presione ENTRAR.
Escriba connect to server nombre del servidor y, a continuacin, presione
ENTRAR, donde nombre del servidor es el nombre del controlador de dominio al
que desea asignar la funcin FSMO.
Escriba q en el smbolo del sistema server connections y, a continuacin,
presione ENTRAR.
Escriba transfer funcin, donde funcin es la funcin que desea transferir. Si
desea consultar la lista de funciones que puede transferir, escriba ? en el smbolo
del sistema fsmo maintenance y, a continuacin, presione ENTRAR, o vea la
lista de funciones incluidas al principio de este artculo. Por ejemplo, para
transferir la funcin de maestro RID, escriba transfer rid master. La nica
excepcin es para la funcin de emulador de PDC, cuya sintaxis es transfer pdc,
no transfer pdc emulator.
Escriba q en el smbolo del sistema fsmo maintenance y, a continuacin,
presione ENTRAR para obtener acceso al smbolo del sistema de ntdsutil.
Escriba q y, a continuacin, presione ENTRAR para salir de la utilidad Ntdsutil.
2.
3.
4.
5.
6.
7.
8.
1.