Adds Roles Fsmo Alumnos797
Adds Roles Fsmo Alumnos797
Adds Roles Fsmo Alumnos797
Página 1 de 8
Active Directory: roles FSMO y Catálogo Global
Roles FSMO
Todos los bosques AD deben tener estas dos funciones:
Maestro de esquema: controla las actualizaciones y los cambios del esquema
las cuales afectan a todo el bosque. Es único en el seno de un bosque. Este rol es
necesario para expandir el esquema de un bosque de Active Directory. Por ejemplo, si
vamos a agregar un nuevo servicio como Exchange sólo se podrá hacer en el maestro
de esquema.
Para saber qué servidor es el maestro de esquema actual podemos escribir lo
siguiente:
dsquery server –hasfsmo schema
Maestro de nombres de dominio: afecta a todo el bosque y hay una para cada
bosque. Esta función es necesaria para agregar o eliminar dominios o particiones de
aplicaciones en un bosque. Por ejemplo, en el proceso de creación de un subdominio o
un controlador de dominio adicional (en el momento de la promoción), nos pide en un
momento dado las que introduzcamos las credenciales de un administrador de un
equipo que es en este caso, del DC maestro de nombres de dominio. Sólo desde este
equipo se puede realizar esta acción.
Para saber qué servidor es el maestro de nombres de dominio podemos escribir
lo siguiente:
dsquery server –hasfsmo name
Las funciones que afecten a todo el bosque deben ser únicas en el mismo, es
decir, en un mismo bosque sólo puede haber un maestro de esquema y un maestro de
nombres de dominio.
Comando típico a nivel de dominio.
Página 2 de 8
Active Directory: roles FSMO y Catálogo Global
Comando típico a nivel de bosque.
Para saber qué servidor es el actual maestro RID del dominio podemos escribir lo
siguiente:
Dsquery server –hasfsmo rid
Maestro Emulador de PDC: afecta a todo el dominio y hay una para cada
dominio. El rol más importante es el de sincronizar su reloj con un servidor de
tiempo. A continuación, el resto de los controladores de dominio realizarán la misma
operación tomándolo como maestro o servidor del tiempo. De este modo, el conjunto
de controladores de dominio tendrá el reloj sincronizado. La gestión del tiempo
también es importante para los clientes y servidores. Estos últimos también se
sincronizan mediante los controladores de dominio.
Este rol también sirve como referencia durante los procesos de cambio de
contraseñas y bloqueo de cuentas.
En Windows server 2012/2106 interviene también en lo relativo a los objetos
directiva de grupo.
Página 3 de 8
Active Directory: roles FSMO y Catálogo Global
Estas tres funciones que afectan a todos los dominios deben ser únicas en
cada uno de ellos, es decir, sólo se asigna un maestro RID, un maestro emulador de
PDC o un maestro de infraestructura a un dominio en particular.
Página 4 de 8
Active Directory: roles FSMO y Catálogo Global
Página 5 de 8
Active Directory: roles FSMO y Catálogo Global
Roles a nivel de bosque.
Estas funciones sólo se pueden transferir entre controladores de dominio del
dominio raíz del bosque.
Ahora, nos vamos a Dominios y Confianzas de AD y en ese objeto, botón
derecho (no en el dominio).
Página 6 de 8
Active Directory: roles FSMO y Catálogo Global
Página 7 de 8
Active Directory: roles FSMO y Catálogo Global
4.- El catálogo global.
Se aplica a partir de Windows Server 2008.
El catálogo global es el conjunto de todos los objetos de un bosque de los
Servicios de dominio de Active Directory (AD DS). Un servidor de catálogo global es un
controlador de dominio que almacena una copia completa de todos los objetos del
directorio para su dominio host y una copia parcial de solo lectura de todos los
objetos del resto de dominios del bosque. Los servidores del catálogo global
responden a las consultas del catálogo global.
Los catálogos globales se utilizan durante los inicios de sesión y en las
búsquedas de información. No se podrá iniciar sesión en un dominio que no sea
catálogo global (el Administrador si puede iniciar sesión).
Página 8 de 8