Una de las primeras cosas que uno debe saber sobre la administración de un entorno de Active Directory es saber qué controladores de dominio tienen los roles FSMO. Por lo general, todos los roles FSMO existen en el primer DC de un bosque que ocurre automáticamente cuando se instala Active Directory, al menos en la infraestructura más pequeña. Esto, por supuesto, puede cambiar a lo largo del camino moviendo uno o más roles FSMO a diferentes servidores.,
los 5 roles FSMO son los siguientes:
hay varias maneras de averiguar qué controlador de dominio tiene roles FSMO. Esto se hace a través del entorno gráfico, PowerShell y la línea de comandos, según sea el caso. En los siguientes pasos, las acciones se realizan en un DC con una cuenta de administrador de dominio.
determinar los titulares de roles FSMO usando la GUI
Cómo determinar qué DC tiene los roles FSMO específicos del dominio, es decir, maestro RID, emulador PDC y maestro de infraestructura.,
abra la consola Usuarios y equipos de Active Directory, haga clic con el botón secundario en el dominio y, a continuación, en Operations Masters.
aquí, en cada pestaña, puede ver qué controlador de dominio tiene los roles FSMO anteriores.
Cómo determinar qué DC tiene el rol maestro de nombres de dominio.
abra la consola de dominios y confianzas de Active Directory, haga clic con el botón secundario en el icono nombre y, a continuación, en el maestro de operaciones.
en la ventana que aparecerá verá quién DC tiene el rol maestro de nombres de dominio.,
Cómo determinar qué DC tiene el rol maestro de esquema.
inicialmente, deberá registrar la dll correspondiente. En Ejecutar o símbolo del sistema, escriba el siguiente comando.
regsvr32 schmmgmt.dll
a continuación, abra una consola MMC (a través de buscar o ejecutar) y agregue el esquema de Active Directory desde el menú del complemento Agregar / Quitar.
Aquí, haga clic derecho en el icono y luego en Operations Masters.,
en la ventana que aparecerá verá quién DC tiene el rol maestro de esquema.
Determine los titulares de roles FSMO utilizando la línea de comandos
con el comando netdom, es muy fácil y rápido reconocer qué DCs tienen roles FSMO. En una ventana del símbolo del sistema de un DC, escriba el siguiente comando.,
netdom query fsmo
Determine FSMO role holders using PowerShell
To determine the domain-specific FSMO roles for a Domain.,
Get-ADDomain | Select-Object InfrastructureMaster, RIDMaster, PDCEmulator
To determine the forest-specific FSMO roles for a Forest
Get-ADForest | Select-Object DomainNamingMaster, SchemaMaster
Finally, to view a list of all DCs that have FSMO roles.