miércoles, 13 de febrero de 2008

Transferir roles FSMO

Como cada vez que tengo que hacerlo se me ha olvidado donde paran las opciones.. ahi va un recordatorio.

  • RID, PDC y maestro de infraestructura:

Usuarios y equipos de Active Directory (desde el dc en el que quieres asumir los roles, o conectar la mmc contra ese dc).Seleccionar dominio, boton derecho propiedades.

  • Maestro de nombres de dominio

Dominios y confianzas de Active DirectoryBoton derecho en Dominios y confianzas de Active Directory Maestros de operaciones

  • Maestro de esquema

regsvr32 schmmgmt.dll Inicio / ejecutar / mmc ConsolaAgregar un complemento independienteAgregarEsquema de Active Directory

Transferir roles por consola:

ntdsutil
roles
connections
connect to server "dc que queramos"
q
Transfer domain naming master
Transfer infrastructure master
Transfer PDC
Transfer RID master
Transfer schema master

Definicion de los Roles:


Maestro de esquema: un titular de la función de maestro por bosque. El titular de la función FSMO de maestro de esquema es el controlador de dominio responsable de realizar las actualizaciones al esquema del directorio.

Maestro de nombres de dominio: un titular de la función de maestro por bosque. El titular de la función FSMO de maestro de nombres de dominio es el DC responsable de realizar los cambios al espacio de nombres de dominio para todo el bosque del directorio.

Maestro de infraestructura: un titular de la función de maestro por dominio. El titular de la función FSMO de maestro de infraestructura es el DC responsable de actualizar el SID y el nombre completo de un objeto en una referencia entre objetos de diferentes dominios.

Maestro RID: un titular de la función de maestro por dominio. El titular de la función FSMO de maestro RID es el único DC responsable de procesar las peticiones de grupos RID de todos los DC de un dominio dado.

Emulador de PDC: un titular de la función de maestro por dominio. El titular de la función FSMO de emulador de PDC es un DC de Windows 2000 que se anuncia a sí mismo como el controlador principal de dominio (PDC) a las estaciones de trabajo, los servidores miembro y los controladores de dominio de versiones anteriores. También es el examinador principal de dominio y se ocupa de las discrepancias en las contraseñas.

No hay comentarios: