3. Roles FSMO. Ubicacion



Con el comando siguiente podemos ver los DC de nuestro dominio que poseen los roles de Maestros de Operaciones.

Netdom /query fsmo

En nuestro caso, actualmente tenemos a DC1 con los Maestros de operaciones correspondientes al bosque ( Schema y Domain Roles) y a DC2 con los Maestros de operaciones correspondientes a dominio (PDC Emulator, Infrastructure, RID Pool).

Debemos recordar en este punto el modelo “multimaestro” (cualquier DC puede actualizar los datos y después replicarlos con el resto de DC’s). Debe existir un control sobre operaciones criticas, aunque ejecutadas a diario, solo pueden hacerlas ciertos DC con el rol designado. Se concreta y controla esa funcion por algunos DC en exclusiva para que no haya conflicto en dichas operaciones, por ello solo 1 DC posee el rol y gobierna en esta operativa sobre los demás.

Lo que debemos tener en cuenta para un óptimo funcionamiento de los Maestros son las “buenas prácticas” de Microsoft, sobre todo la 1:

1.      RID Master y PDC en el mismo DC y que éste DC sea el más potente y estable (el mejor HW posible que tengamos, debido a la carga del PDC). El de Infraestructura puede estar aquí ya que no hará nada de trabajo al tener solo 1 dominio (otra opcion recomendable es tenerlo a parte en otro DC  que no sea GC , pero es en el caso de tener mas de 1 dominio).

2.      El Schema Master y el Domain Naming Master son roles de bosque que es aconsejable tener con el PDC del dominio padre (root domain forest) : En nuestro caso, 1 único dominio que es midominio.com es el root domain forest y es aconsejable que estén junto con el PDC de midominio.com que es el único dominio existente.

3.      El Maestro de Infraestructura es el que controla la adición y eliminación de dominios en el bosque y las referencias cruzadas con AD Externos si existen. En DCs con Windows 2003 o posteriores no deben ser GC.

Si es necesario mover algunos de estos roles, es mejor seguir el procedimiento descrito por microsoft en el siguiente link:
http://support.microsoft.com/kb/324801

Comentarios

Entradas populares de este blog

5. Test con NetDiag a nivel de Red y conexiones.

10. Eliminacion de metadatos en Directorio Activo.

7.NTP Servers en dominios Microsoft. Chequeos con w32tm y Net Time.