3. Roles FSMO. Ubicacion
Con el comando siguiente podemos ver
los DC de nuestro dominio que poseen los roles de Maestros de Operaciones.
Netdom /query fsmo
En nuestro caso, actualmente tenemos
a DC1
con los Maestros de operaciones correspondientes al bosque ( Schema y Domain Roles) y a DC2
con los Maestros de operaciones correspondientes a dominio (PDC Emulator,
Infrastructure, RID Pool).
Debemos recordar en este punto el
modelo “multimaestro”
(cualquier DC puede actualizar los datos y después replicarlos con el resto de
DC’s). Debe existir un control sobre operaciones criticas, aunque ejecutadas a diario, solo pueden hacerlas ciertos DC con el rol designado. Se concreta y controla esa funcion por algunos DC en exclusiva para que no haya conflicto en dichas operaciones, por ello solo 1 DC posee el rol y gobierna en esta operativa sobre los demás.
Lo que debemos tener en cuenta
para un óptimo funcionamiento de los Maestros son las “buenas prácticas” de Microsoft, sobre todo la 1:
1. RID Master y PDC en el mismo DC y que éste DC sea el más potente y
estable (el
mejor HW posible que tengamos, debido a la carga del PDC). El de
Infraestructura puede estar aquí ya que no hará nada de trabajo al tener solo 1
dominio (otra opcion recomendable es tenerlo a parte en otro DC que no sea GC , pero es en el caso de tener mas de 1 dominio).
2. El Schema Master y el Domain Naming Master son roles de bosque que es
aconsejable tener con el PDC del dominio padre (root domain forest) : En nuestro caso, 1 único dominio que
es midominio.com es el root domain forest y es aconsejable que estén junto con
el PDC de midominio.com que es el único dominio existente.
3. El Maestro de Infraestructura es el que controla la adición y
eliminación de dominios en el bosque y las referencias cruzadas con AD Externos
si existen. En DCs con Windows 2003 o posteriores no deben ser GC.
Si es necesario mover algunos de estos roles, es mejor seguir el procedimiento descrito por microsoft en el siguiente link:
http://support.microsoft.com/kb/324801
Si es necesario mover algunos de estos roles, es mejor seguir el procedimiento descrito por microsoft en el siguiente link:
http://support.microsoft.com/kb/324801
Comentarios
Publicar un comentario