Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
En esta ocasin vamos a desarrollar el tema de los Maestros de Operaciones o tambin conocidos por
su denominacin en ingls: FSMO Roles (Flexible Single Master Operations)
Hay algunas operaciones en Active Directory que deben ejecutarse con ciertas precauciones. Veamos
un ejemplo. Imaginemos un administrador haciendo cambios en el Esquema de Active Directory
desde un Controlador de Dominio en el sitio A. Mientras otro administrador en el sitio B, sin
saber que ya est en proceso la modificacin del Esquema, tambin hace cambios en el Esquema,
slo que los cambios que se hacen casi simultneamente en los diferentes sitios son incompatibles
qu suceder cuando la replicacin trate de hacer la convergencia de datos? estaramos en un
problema grave.
Cmo podramos evitar situaciones como la anterior? bien, la solucin es sencilla: no importa desde
qu equipos modifiquen el Esquema, siempre se har, an si es necesario remotamente, en un
determinado Controlador de Dominio: El Maestro de Esquema.
De esta forma, no se producirn incompatibilidades, si uno es incompatible con otro simplemente
uno no se aceptar.
Vamos a describir los 5 FSMO Roles. Hay dos roles que son a nivel de Bosque, o sea que hay uno de
esos roles en todo el Bosque de Active Directory.
Y hay tres roles que son a nivel de Dominio, en cada Dominio Active Directory estn esos tres roles.
Para saber qu Controlador de Dominio tiene qu roles, aunque lo podemos hacer con la interfaz
grfica, hay un comando mucho ms simple. Desde un CMD.EXE ejecutamos: NETDOM QUERY
FSMO
Luego con botn derecho sobre Esquema de Active Directory, elegimos Maestro de Operaciones
Maestro Controlador Principal de Dominio (PDC Emulator): en la poca de los Dominios con
Windows NT, no era como ahora que cualquier Controlador de Dominio aceptaba cambios en el
directorio. Haba slo un Controlador de Dominio por Dominio que aceptaba cambios, y se llamaba
Controlador de Dominio Primario (PDC = Primary Domain Controller). El resto de los
Controladores de Dominio eran BDCs (Backup Domain Controllers). Cualquera autenticaba
usuarios, pero los cambios se hacan en uno en particular (el PDC) y luego se replicaba a los otros
(los BDCs)
Esto ya sabemos que no es ms as, pero como siempre el tema compatibilidad
El tema es que aunque no existe ms como PDC sigue cumpliendo algunas de las funciones que
adems cumpla el PDC, y otras nuevas.
El emulador de PDC cumple funciones de:
Cuando desde cualquier equipo se crea o modifica una Directiva de Grupo (GPO), la consola
de edicin se trata de conectar siempre al que tiene este rol
Usando la interfaz grfica, e igualemente que en los dos casos anteriores podemos ver quin tiene
este rol, slo debemos cambiarnos a la ficha Controlador Principal de Dominio
Aunque ambos artculos dicen que es vlido para W2003, es totalmente vlido hasta por lo menos
W2008-R2
Inicie una sesin en un equipo o controlador de dominio basado en Windows 2000 Server o Windows
Server 2003 que est ubicado en el bosque donde se estn asumiendo las funciones FSMO. Se
recomienda que inicie una sesin en el controlador de dominio al que est asignando las funciones
FSMO. El usuario que ha iniciado la sesin debera ser miembro del grupo de administradores de
organizacin para poder transferir las funciones de esquema o de maestro de nombres de dominio, o
miembro del grupo de administradores de dominio del dominio donde se van a transferir las funciones
de emulador de PDC, de maestro RID y de maestro de infraestructura.
2.
Haga clic en Inicio y en Ejecutar, escriba ntdsutil en el cuadro Abrir y, a continuacin, haga clic en
Aceptar.
3.
4.
5.
Escriba connect to server nombre del servidor y, a continuacin, presione ENTRAR, donde nombre
del servidor es el nombre del controlador de dominio al que desea asignar la funcin FSMO.
6.
7.
Escriba seize funcin, donde funcin es la funcin que desea asumir. Si desea consultar la lista de
funciones que puede asumir, escriba ? en el smbolo del sistema fsmo maintenance y, a
continuacin, presione ENTRAR, o vea la lista de funciones incluidas al principio de este artculo. Por
ejemplo, para asumir la funcin de maestro RID, escriba seize rid master. La nica excepcin es para
la funcin de emulador de PDC, cuya sintaxis es seize pdc, no seize pdc emulator.
8.
Escriba q en el smbolo del sistema fsmo maintenance y, a continuacin, presione ENTRAR para
obtener acceso al smbolo del sistema de ntdsutil. Escriba q y, a continuacin, presione ENTRAR para
salir de la utilidad Ntdsutil.