Active Directory contiene cinco roles llamados Roles de operación maestra única Flexible (FSMO), estos roles son necesarios para que los controladores de dominio funcionen correctamente. Durante la primera instalación del controlador de dominio, los roles FSMO se instalan automáticamente. En la mayoría de los casos se pueden dejar solos, pero hay momentos en que necesitan ser movidos, como un DC fallido.

es una buena idea estar familiarizado con dónde se instalan los roles en su entorno publicitario, nunca se sabe cuándo se producirá un desastre., En este post, voy a caminar a través de dos métodos simples para encontrar los roles. El primer método utiliza la herramienta de consulta Netdom y el segundo utiliza windows PowerShell.

Herramienta Recomendada: SolarWinds Permisos Analizador de

Ahora usted puede ver rápidamente QUIÉN tiene permiso para QUÉ y responder a las preguntas que absorben su tiempo y paciencia.

SolarWinds free Permission Analyzer determinará los permisos NTFS efectivos de un usuario para un archivo, carpeta o acceso compartido de red específico., Los resultados se muestran en un panel de escritorio ingenioso.

Hay dos bosques distintos roles y tres en todo el dominio de funciones

el Bosque de Ancho Funciones:

el Maestro de Esquema
maestro de nombres de Dominio

todo el Dominio de Funciones:

PDC
DESHACERSE del administrador del grupo de
Maestro de Infraestructura

Método 1: Netdom query fsmo herramienta de línea de comandos

Netdom es una herramienta de línea de comandos se utiliza para administrar Active Directory dominios y confianzas. La herramienta Netdom está integrada en Windows Server 2003 en adelante.

1., En cualquier controlador de dominio, abra el símbolo del sistema. En Windows 2012 server, haga clic en el botón Inicio y escriba cmd, windows buscará y devolverá el símbolo del sistema. Haga clic en «Símbolo del sistema».

2. Desde el símbolo del sistema, escriba » netdom query fsmo «y presione»enter».

El comando anterior debe devolver los cinco roles y que DC que se encuentran.

Eso es todo para el método de consulta Netdom, muy simple y directo.,

Método 2: Powershell

usar Powershell requerirá dos líneas de código, una para devolver los roles del bosque y otra para devolver los roles del dominio.

1. Abra windows powershell. En el servidor 2012, haga clic en Inicio y escriba powerhsell. Haga clic en Windows Powershell en los resultados de búsqueda

2. Desde el tipo de línea de comandos de powershell: Get-ADForest yourdomain / Format-Table SchemaMaster, DomainNamingMaster

el comando anterior devuelve los roles FSMO del bosque.

3., Type: Get-ADDomain yourdomain / format-table PDCEmulator,RIDMaster, InfrastructureMaster

el comando anterior devolverá los roles FSMO de dominio.

Eso es todo para el método dos.

recomiendo familiarizarse con qué DC en su entorno tienen los roles FSMO. Es bueno entender cuáles son estos roles y los DC que los mantienen en caso de que ocurra un desastre o tenga una razón específica para moverlos.,

También Te Puede interesar…

Dcdiag: Cómo comprobar el controlador de dominio de la salud
¿Cómo encontrar y quitar la vieja cuenta de equipo de Active Directory

Herramienta Recomendada: SolarWinds Server & Application Monitor

Esta utilidad fue diseñado para Monitorear de Active Directory y otros servicios críticos, como DNS & DHCP. Detectará rápidamente los problemas del controlador de dominio, evitará los errores de replicación, rastreará los intentos fallidos de inicio de sesión y mucho más.,

lo que más me gusta de SAM es que es fácil de usar el panel de control y las funciones de alerta. También tiene la capacidad de monitorear máquinas virtuales y almacenamiento.

Descargue la versión de Prueba Gratuita Aquí

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *