Cómo buscar servidores que contengan roles flexibles de operaciones maestras únicas

En este artículo se describe cómo buscar los servidores que contienen los roles de operación maestra única flexible (FSMO) en un bosque.

Se aplica a: Windows Server 2019, Windows Server 2016, Windows Server 2012 R2
Número de KB original: 234790

Resumen

Active Directory define cinco roles de FSMO:

  • Maestro de esquema
  • Maestro de nombres de dominio
  • Maestro RID
  • Maestro de PDC
  • Maestro de infraestructura

El maestro de esquema y el maestro de nomenclatura de dominio son roles por bosque. Por lo tanto, solo hay un maestro de esquema y un maestro de nomenclatura de dominio por bosque.

El maestro de RID, el maestro de PDC y el maestro de infraestructura son roles por dominio. Cada dominio tiene su propio maestro de RID, maestro de PDC y maestro de infraestructura. Por lo tanto, si un bosque tiene tres dominios, hay tres maestros de RID, tres maestros de PDC y tres maestros de infraestructura.

Determinación de los titulares de FSMO de RID, PDC e Infraestructura de un dominio seleccionado

  1. Haga clic en Inicio, en Ejecutar, escriba dsa.msc y, a continuación, haga clic en Aceptar.
  2. Haga clic con el botón derecho en el objeto de dominio seleccionado en el panel superior izquierdo y, a continuación, haga clic en Operaciones maestras.
  3. Haga clic en la pestaña PDC para ver el servidor que contiene el rol maestro PDC.
  4. Haga clic en la pestaña Infraestructura para ver el servidor que contiene el rol Maestro de infraestructura.
  5. Haga clic en la pestaña Grupo de RID para ver el servidor que contiene el rol maestro RID.

Determinación del titular de FSMO de esquema en un bosque

  1. Haga clic en Inicio, Ejecutar, escriba mmcy, a continuación, haga clic en Aceptar.
  2. En el menú Consola, haga clic en Agregar o quitar complemento, haga clic en Agregar, haga doble clic en Esquema de Active Directory, haga clic en Cerrary, a continuación, haga clic en Aceptar.
  3. Haga clic con el botón derecho en Esquema de Active Directory en el panel superior izquierdo y, a continuación, haga clic en Operaciones maestras para ver el servidor que contiene el rol maestro de esquema.

Nota:

Para que el complemento Esquema de Active Directory esté disponible, es posible que tenga que registrar el archivo de Schmmgmt.dll. Para ello, haga clic en Inicio , haga clic en Ejecutar , escriba regsvr32 schmmgmt.dll en el cuadro Abrir y, a continuación, haga clic en Aceptar . Se muestra un mensaje que indica que el registro se realizó correctamente.

Determinación del titular de FSMO de nomenclatura de dominio en un bosque

  1. Haga clic en Inicio, Ejecutar, escriba mmcy, a continuación, haga clic en Aceptar.
  2. En el menú Consola, haga clic en Agregar o quitar complemento, haga clic en Agregar, haga doble clic en Dominios y confianzas de Active Directory, haga clic en Cerrary, a continuación, haga clic en Aceptar.
  3. En el panel izquierdo, haga clic en Dominios y confianzas de Active Directory.
  4. Haga clic con el botón derecho en Dominios y confianza de Active Directory y, a continuación, haga clic en Operations Master (Maestro de operaciones) para ver el servidor que contiene el rol maestro de nomenclatura de dominio en el bosque.

Uso del kit de recursos de Windows 2000 Server

El Kit de recursos de Windows 2000 contiene un archivo .cmd denominado Dumpfsmos.cmd que puede usar para enumerar rápidamente los propietarios de roles de FSMO para su dominio y bosque actuales. El archivo .cmd usa Ntdsutil.exe para enumerar los propietarios de roles. El archivo Dumpfsmos.cmd contiene:

@echo off
REM
REM Script to dump FSMO role owners on the server designated by %1
REM

if ""=="%1" goto usage

Ntdsutil roles Connections "Connect to server %1" Quit "select Operation Target" "List roles for connected server" Quit Quit Quit 

goto done

:usage

@echo Please provide the name of a domain controller (i.e. dumpfsmos MYDC)
@echo.

:done

Uso de la herramienta NTDSUTIL

NTDSUTIL es una herramienta incluida con Windows 2000 Server, Windows 2000 Advanced Server y Windows 2000 Datacenter Server. Esta herramienta se puede usar para comprobar el cambio de determinados aspectos de Active Directory. A continuación se indican los pasos necesarios para ver los roles de operación maestra única flexible (FSMO) en un controlador de dominio determinado.

Ntdsutil.exe es la única herramienta que muestra todos los propietarios de roles de FSMO. Puede ver el emulador de PDC, el maestro rid y los propietarios de roles maestros de infraestructura en Usuarios y equipos de Active Directory. Puede ver el propietario del rol maestro de esquema en el complemento Esquema de Active Directory. Puede ver el propietario del rol maestro de nomenclatura de dominio en Dominios y confianzas de Active Directory.

  1. Haga clic en Inicio, en Ejecutar, escriba cmd en el cuadro Abrir y presione ENTRAR.

  2. Escriba ntdsutil y presione ENTRAR.

  3. Escriba administración de dominios y, a continuación, presione ENTRAR.

  4. Escriba conexiones y, a continuación, presione ENTRAR.

  5. Escriba connect to server ServerName (Conectarse al servidor ServerName), donde ServerName es el nombre del controlador de dominio que desea ver y, a continuación, presione ENTRAR.

  6. Escriba salir y, a continuación, presione ENTRAR.

  7. Escriba select operation target (Seleccionar destino de la operación) y, a continuación, presione ENTRAR.

  8. Escriba roles de lista para el servidor conectado y, a continuación, presione ENTRAR. Se muestra una lista similar a la que se muestra a continuación. Los resultados pueden depender en gran parte de los roles que pueda tener el controlador de dominio determinado. Si recibe un mensaje de error, compruebe la ortografía de los comandos, ya que la sintaxis de los comandos debe ser exacta. Si necesita la sintaxis de un comando, escriba? en cada símbolo del sistema:

    Server "dc1" knows about 5 roles
    Schema - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    Domain - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    PDC - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    RID - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    Infrastructure - CN=NTDS
    Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=com
    

Uso de DCDIAG

En un controlador de dominio de Windows 2000, ejecute el siguiente comando:

DCdiag /test:Knowsofroleholders /v

Debe usar el modificador /v. Se enumeran los propietarios de todos los roles de FSMO de la empresa.

Referencias

Para obtener más información, haga clic en los números de artículo siguientes para ver los artículos:

  • 197132 roles FSMO de Windows 2000 Active Directory

  • 223346 colocación y optimización de FSMO en dominios de Windows 2000