Ver destacados

Cómo determinar roles FSMO Windows Server

Cómo determinar roles FSMO en sistemas Windows Server 2016 a través de interfaz gráfica, NTDSUTIL o NETDOM. Vídeo completo incluido.
Escrito por
15.3K Visitas  |  Publicado nov 07 2017 19:37
Favorito
Compartir
Comparte esta pagina a tus Amigos y Contactos usando las siguientes Redes Sociales


Dentro de la gestión de los servidores dentro de la organización existen muchos roles y funciones que son vitales para el óptimo funcionamiento de toda la estructura organizacional pero existe un punto muy importante que debemos tener en cuenta y muy presente en el rol que desempeñamos y es definir cuáles son los roles FSMO que están activos en el esquema de Windows Server ya que de ellos dependen muchas tareas administrativas y gran parte del correcto funcionamiento de Windows Server 2016.

 

Hoy analizaremos como podemos obtener esta información de forma clara y directa.

 

Qué son los roles FSMO en Windows Server 2016
Los roles FSMO (Flexible Single Master Operations) son una serie de tareas ejecutadas por los equipos controladores de dominio los cuales usan la replicación multimaster, es decir, entre diferentes controladores del dominio o bosques.

 

Este tipo de operación solo puede ser realizada por un controlador de dominio único, de ahí la importancia de conocer con exactitud cuáles son estos roles y cuál es su función.

 

Tipos de roles FSMO en Windows Server 2016
Los siguientes son los roles FSMO que podemos encontrar en Windows Server 2016:
  • Maestro de esquema: El Maestro de esquema es el controlador de dominio responsable de realizar las actualizaciones al esquema del directorio y él se encarga de replicar todos los cambios a los controladores del dominio disponibles.
  • Maestro de nombres de dominio: Es el encargado de controlar la adición o eliminación de los dominios en el bosque.
  • Maestro de infraestructura: Es el encargado de actualizar el SID de un objeto en especial y actualizar el nombre completo de una referencia de objeto entre los diversos dominios.
  • Maestro RID: Este rol es el encargado de procesar todas las solicitudes de agrupación RID de los controladores de dominio en un dominio especifico.
  • Emulador de PDC: Gracias a este rol podemos sincronizar el tiempo en una organización. Este rol incluye W32Time el cual controla el tiempo del sistema.

 

Por regla general estos roles tienen un mismo propietario, pero en algún momento se puede asignar la propiedad de alguno de ellos a otro dominio.

 

A continuación analizaremos como podemos determinar que roles tenemos activos en el dominio con el fin de llevar un control centralizado y conocer con exactitud cómo está estructurado nuestro servidor.

 

Estructura básica de los roles FSMO
Es importante comprender que después de haber promovido el Windows Server como controlador de dominio el sistema asigna automáticamente la siguiente configuración:

 

 

 

 

Para que te sea más fácil seguir todo el proceso, te dejamos el videotutorial con todas las opciones que te mostramos a continuación:

 

 

 

 


1. Verificar roles FSMO en Windows Server 2016 usando la interfaz gráfica

 

Paso 1

El primer método que usaremos será verificar los roles FSMO de modo gráfico. Para esto vamos al:

 

Paso 2

En la ventana desplegada damos clic sobre nuestro dominio y seleccionamos la opción "Maestro de operaciones":

 

 

Paso 3

Se desplegará la siguiente ventana donde veremos los respectivos roles activos:

 

 

Paso 4

Podemos ver que a través de esta opción visualizamos tres de los cinco roles. Para verificar el maestro de operaciones vamos a la siguiente ruta:
  • Administrador del servidor
  • Herramientas
  • Dominios y confianzas de Active Directory

 

Paso 5

En la ventana desplegada damos clic derecho sobre "Dominios y confianzas de Active Directory" y seleccionamos la opción "Maestro de operaciones".

 

 

 

Paso 6

Se desplegará la siguiente ventana donde vemos los detalles del rol FSMO maestro de operaciones:

 

 

 

Paso 7

Finalmente debemos visualizar el rol Maestro de esquema, para ello haremos debemos registrar el rol y haremos lo siguiente. Abrimos el comando Ejecutar con la siguiente combinación e ingresaremos la siguiente línea:

 

 

+ R

regsvr32 schmmgmt.dll

 

 

Paso 8

Pulsamos en Aceptar o Enter para efectuar el proceso y veremos el siguiente mensaje. Pulsamos en Aceptar.

 

 

 

Paso 9

Ahora nuevamente desde el comando Ejecutar ingresamos el término "MMC" y pulsamos Enter, en la ventana desplegada vamos al menú Archivo y seleccionamos la opción Agregar o quitar complementos . Es posible ejecutar esta tarea usando la combinación de teclas siguiente.

 

 

Ctrl + M

 

 

 

 

Paso 10

En la ventana abierta ubicamos el complemento llamado "Esquema de Active Directory" y pulsamos en el botón Agregar para adicionar el complemento a la consola:

 

 

Paso 11

Pulsamos en Aceptar y el complemento ha sido agregado de forma correcta. Ahora daremos clic derecho sobre el complemento y seleccionamos la opción: Maestro de operaciones.

 

 

 

Paso 11

Veremos la siguiente ventana con nuestro rol activo. De esta forma podemos verificar los roles FSMO de forma gráfica.

 

 

 


2. Verificar roles FSMO en Windows Server 2016 usando NTDSUTIL


El comando ntdsutil nos permite administrar diversas tareas sobre el directorio activo por lo cual es vital manejarlo con cuidado.

 

Paso 1

Para ejecutarlo debemos usar la combinación de teclas siguiente y en la ventana desplegada ingresamos el comando ntdsutil y pulsamos Enter o Aceptar, veremos que se despliega la siguiente terminal:

 

 

+ R

 

 

 

 

 

Paso 2

Allí pulsaremos la siguiente secuencia de términos:
  • roles
  • connections
  • connect to server (nombre del servidor)

 

Paso 3

Una vez hayamos establecido de forma correcta la conexión pulsaremos la tecla Q, posteriormente ingresamos la línea:
Select operation target
Paso 4

Y finalmente ingresamos la línea:
List roles for connected server
Paso 5

Para obtener el listado completo de roles FSMO en Windows Server 2016. Como vemos se despliegan todos los roles FSMO activos en el servidor.

 

 

 


3. Verificar roles FSMO en Windows Server 2016 usando NETDOM


Netdom es otro de los comandos útiles y prácticos para determinar y visualizar que roles están siendo ejecutados en Windows Server 2016.

 

Paso 1

Para hacer uso de este comando abrimos una consola de Windows PowerShell e ingresaremos la siguiente línea:
netdom query fsmo
Paso 2

El resultado obtenido será el siguiente:

 

 

 

 

Podemos ver allí nuestros roles FSMO activos. Con estas prácticas opciones podremos conocer con certeza que roles FSMO tenemos disponibles en Windows Server 2016.

 

Aprende cómo puedes migrar roles FSMO del Active Directory o Directorio Activo desde Windows Server 2012 R2 a 2016 detalladamente.

¿Te ayudó este Tutorial?

Ayuda a mejorar este Tutorial!
¿Quieres ayudarnos a mejorar este tutorial más? Puedes enviar tu Revisión con los cambios que considere útiles. Ya hay 0 usuario que han contribuido en este tutorial al enviar sus Revisiones. ¡Puedes ser el próximo!