Mover Roles FSMO mediante línea de comandos.
Escrito por xavixaus en June 17th, 2008
Buenas, en este post os voy a mostrar como detectar que controlador de dominio tiene los roles fsmo asignados y como transferirlos a un controlador de dominio secundario en Windows 2003 server.
Lo primero que debemos hacer es conectarnos al controlador de dominio destino, es decir al que queramos transferir los roles de maestro, con un usuario con permisos de administrador de dominio.
Pulsamos Inicio -> Ejecutar y escribimos cmd y pulsamos Aceptar.
La aplicación que vamos a utilizar para poder llevar a cabo la transferencia de los roles FSMO es ntdsutil y vamos a seguir el mismo esquema que utilizamos en el entorno gráfico. Primero RID, PDC, Infraestructura, Maestro de operaciones y finalmente Maestro de esquema.
Como he dicho antes vamos a comprobar quien es el propietario de los roles fsmo actualmente.
Desde la línea de comandos escribimos:
ntdsutil y pulsamos Intro.
roles y pulsamos Intro.
connections y pulsamos Intro.
connect to domain megacrack.es y pulsamos Intro. <megacrack.es> es el nombre de mi dominio, en vuestro caso poned vuestro dominio.
q y pulsamos Intro.
select operation target y pulsamos Intro.
list roles for connected server y pulsamos Intro.
En esta imagen podemos comprobar que estamos conectados a FirstDomain del dominio megacrack.es y que el propietario de los 5 roles, Esquema, Dominio, Pdc, Rid e infraestructura es SecondDomain.
Cuando esto lo tengamos claro ya podemos empezar la transferencia de los roles del servidor SecondDomain al FirstDomain.
Primero saldremos de esta ventana ventana pulsando q e Intro 3 veces. (En línea de comandos existen muchos programas que se puede poner la primera letra de una palabra y es como si la ejecutaras entera, es decir: podemos escribir q en lugar de quit, incluso podríamos poner t r m en lugar de Transfer RID Master.
A lo que vamos, volvemos a ejecutar Ntdsutil desde línea de comandos.
ntdsutil y pulsamos Intro.
roles y pulsamos Intro.
connections y pulsamos Intro.
connect to domain megacrack.es y pulsamos Intro. <megacrack.es> es el nombre de mi dominio, en vuestro caso poned vuestro dominio.
q y pulsamos Intro.
Transfer Rid Master y pulsamos Intro.
Pulsamos Sí para confirmar la transferencia hacia FirstDomain.megacrack.es.
Transfer PDC y pulsamos Intro.
Pulsamos Sí para confirmar la transferencia hacia FirstDomain.megacrack.es.
Transfer infrastructure master y pulsamos Intro.
Pulsamos Sí para confirmar la transferencia hacia FirstDomain.megacrack.es.
Transfer domain naming master y pulsamos Intro.
Pulsamos Sí para confirmar la transferencia hacia FirstDomain.megacrack.es.
Transfer schema master y pulsamos Intro.
Pulsamos Sí para confirmar la transferencia hacia FirstDomain.megacrack.es.
Con esto tendremos todos los roles transferidos al domain controller destino.
Iremos viendo que cada vez que pulsemos en Sí para aceptar la transferencia nos aparecerá un texto tal que así:
![]()
En esta imagen hemos podido comprobar que faltan por transferir los roles de Esquema y Dominio.
Y finalmente esta es la imagen que estábamos esperando (Todos los roles transferidos con éxito)
Aunque parezca más complicado para mí es la mejor forma, rápida y segura de transferir roles FSMO desde un controlador de dominio a otro.
Actualización: También podemos desde una línea de comandos usar el siguiente comando para comprobar los roles FSMO.
netdom query fsmo
Artículos relacionados:
- Mover Roles FSMO a un nuevo server mediante entorno gráfico.
- Saltar WebFilter mediante Internet Proxy.
- Como crear un controlador de dominio adicional en Windows Server 2003
- Crear un dominio en Windows 2003 Server y una zona inversa en DNS.
- Eliminar el último Domain Controller de la organización y su DNS.
December 22nd, 2008 at 11:42 pm
tengo un problema con el traspaso de 5 roles FSMO
te muestro a detalle la herramienta que use
C:\Documents and Settings\Administrator>ntdsutil
ntdsutil: roles
fsmo maintenance: connections
server connections: connect to domain gea1.com
Binding to \\active2.gea1.com …
Connected to \\active2.gea1.com using credentials of locally logged on
user.
server connections: q
fsmo maintenance: select operation target
select operation target: list roles for connected server
Server “\\active2.gea1.com” knows about 5 roles
Schema – CN=NTDS Settings,CN=ACTIVE2,CN=Servers,CN=IKE,CN=Sites,CN=Configuration
,DC=gea,DC=com
Domain – CN=NTDS Settings,CN=ACTIVE5,CN=Servers,CN=IKE,CN=Sites,CN=Configuration
,DC=gea,DC=com
PDC – CN=NTDS Settings,CN=ACTIVE2,CN=Servers,CN=IKE,CN=Sites,CN=Configuration,DC
=gea,DC=com
RID – CN=NTDS Settings,CN=ACTIVE2,CN=Servers,CN=IKE,CN=Sites,CN=Configuration,DC
=gea,DC=com
Infrastructure – CN=NTDS Settings,CN=ACTIVE2,CN=Servers,CN=IKE,CN=Sites,CN=Confi
guration,DC=gea,DC=com
select operation target:
el error que veo es que aparecen mis dos servidores domain controller active2 y active5 ese es uno.
el otro es que me aparece en cada parrafo al ultimo en el DC=GEA en vez de GEA1
el GEA es un domino anterior que quiero actulizar como GEA1, trate de pasar lo roles y me muestra esas observaciones que te hago.
Como soluciono este problema me podrias apoyar.
October 7th, 2009 at 7:25 pm
A pesar de haber realizado todo lo que indica la ayuda de outlook 2007 para recibir la confirmación de entrega del correo enviado, no logro recibirla nunca.
Que puedo hacer gracia