Los roles FSMO por sus siglas en inglés (Flexible Single Master Operations) son los que se encargan de hacer cambios dentro del Directorio Activo, tenemos 5 roles y cada uno se encarga de una función distinta de los demás.
Los roles FSMO se encargan de asegurar que su dominio podrá realizar su función principal, que es autenticar usuarios y permisos sin interrupción.
Roles FSMO
0 – PDCEmulator
1 – RIDMaster
2 – Infraestructura Master
3 – SchemaMaster
4 – DomainNamingMaster
Schema Master o Maestro de esquema:
Administra la copia de lectura y escritura de su esquema de Active Directory. Define todos los atributos, como ID de usuario, número de teléfono, dirección de correo electrónico y nombre de inicio de sesión, que puede aplicar a un objeto en su base de datos de AD.
Domain Naming Master o Maestro de nombres de dominio:
Se asegura de que no se cree un segundo dominio en el mismo bosque con el mismo nombre de uno ya existente.
RID Master:
Asigna bloques de Identificadores de Seguridad (SID) a diferentes DC que pueden usar para los objetos recién creados. Cada objeto en AD tiene un SID. Para evitar que varios objetos tengan el mismo SID, el RID Master otorga a cada DC el privilegio de poder asignarlos.
PDC Emulator o Emulador de PDC:
El controlador de dominio que cuente con este rol, es el DC autoritario. Se encarga de responder a las solicitudes de autenticación, cambia las contraseñas y administra los Objetos de la Política de Grupo.
Infrastructure Master o Maestro de infraestructura:
Traduce identificadores únicos globales (GUID), SID y DN entre dominios.
¿Como saber en que controlador de dominio tiene los roles de directorio activo?
Ejecutamos:
netdom query FSMO 
Para migrar o transferir los roles FSMO de Controlador de Dominio, vamos a dar clic aquí.
Que la fuerza los acompañe!

