Publicado en

Roles FSMO de directorio activo

Los roles FSMO por sus siglas en inglés (Flexible Single Master Operations) son los que se encargan de hacer cambios dentro del Directorio Activo, tenemos 5 roles y cada uno se encarga de una función distinta de los demás.

Los roles FSMO se encargan de asegurar que su dominio podrá realizar su función principal, que es autenticar usuarios y permisos sin interrupción.

Roles FSMO

0 – PDCEmulator
1 – RIDMaster
2 – Infraestructura Master
3 – SchemaMaster
4 – DomainNamingMaster

Schema Master o Maestro de esquema:

Administra la copia de lectura y escritura de su esquema de Active Directory. Define todos los atributos, como ID de usuario, número de teléfono, dirección de correo electrónico y nombre de inicio de sesión, que puede aplicar a un objeto en su base de datos de AD.

Domain Naming Master o Maestro de nombres de dominio:

Se asegura de que no se cree un segundo dominio en el mismo bosque con el mismo nombre de uno ya existente.

RID Master:

Asigna bloques de Identificadores de Seguridad (SID) a diferentes DC que pueden usar para los objetos recién creados. Cada objeto en AD tiene un SID. Para evitar que varios objetos tengan el mismo SID, el RID Master otorga a cada DC el privilegio de poder asignarlos.

PDC Emulator o Emulador de PDC:

El controlador de dominio que cuente con este rol, es el DC autoritario. Se encarga de responder a las solicitudes de autenticación, cambia las contraseñas y administra los Objetos de la Política de Grupo.

Infrastructure Master o Maestro de infraestructura:

Traduce identificadores únicos globales (GUID), SID y DN entre dominios.

 

¿Como saber en que controlador de dominio tiene los roles de directorio activo?

Ejecutamos:

netdom query FSMO

Para migrar o transferir los roles FSMO de Controlador de Dominio, vamos a dar clic aquí.

Que la fuerza los acompañe!