Finally the help of IT is here

Blog de soluciones informaticas.

Mover Roles FSMO mediante línea de comandos.

Escrito por Xavier Xaus Nadal on junio 17th, 2008

Save pagePDF pageEmail pagePrint page

Buenas, en este post os voy a mostrar como detectar que controlador de dominio tiene los roles fsmo asignados y como transferirlos a un controlador de dominio secundario en Windows 2003 server.

Lo primero que debemos hacer es conectarnos al controlador de dominio destino, es decir al que queramos transferir los roles de maestro, con un usuario con permisos de administrador de dominio.

Pulsamos Inicio -> Ejecutar y escribimos cmd y pulsamos Aceptar.

La aplicación que vamos a utilizar para poder llevar a cabo la transferencia de los roles FSMO es ntdsutil y vamos a seguir el mismo esquema que utilizamos en el entorno gráfico. Primero RID, PDC, Infraestructura, Maestro de operaciones y finalmente Maestro de esquema.

Como he dicho antes vamos a comprobar quien es el propietario de los roles fsmo actualmente.

Desde la línea de comandos escribimos:

ntdsutil y pulsamos Intro.
roles y pulsamos Intro.
connections y pulsamos Intro.
connect to domain megacrack.es y pulsamos Intro. <megacrack.es> es el nombre de mi dominio, en vuestro caso poned vuestro dominio.
q y pulsamos Intro.
select operation target y pulsamos Intro.
list roles for connected server y pulsamos Intro.

Dibujo

En esta imagen podemos comprobar que estamos conectados a FirstDomain del dominio megacrack.es y que el propietario de los 5 roles, Esquema, Dominio, Pdc, Rid e infraestructura es SecondDomain.

Cuando esto lo tengamos claro ya podemos empezar la transferencia de los roles del servidor SecondDomain al FirstDomain.

Primero saldremos de esta ventana ventana pulsando q e Intro 3 veces. (En línea de comandos existen muchos programas que se puede poner la primera letra de una palabra y es como si la ejecutaras entera, es decir: podemos escribir q en lugar de quit, incluso podríamos poner t r m en lugar de Transfer RID Master.

A lo que vamos, volvemos a ejecutar Ntdsutil desde línea de comandos.

ntdsutil y pulsamos Intro.
roles y pulsamos Intro.
connections y pulsamos Intro.
connect to domain megacrack.es y pulsamos Intro. <megacrack.es> es el nombre de mi dominio, en vuestro caso poned vuestro dominio.
q y pulsamos Intro.
Transfer Rid Master y pulsamos Intro.

Dibujo2

Pulsamos para confirmar la transferencia hacia FirstDomain.megacrack.es.

Transfer PDC y pulsamos Intro.
Pulsamos para confirmar la transferencia hacia FirstDomain.megacrack.es.

Transfer infrastructure master y pulsamos Intro.
Pulsamos para confirmar la transferencia hacia FirstDomain.megacrack.es.

Transfer domain naming master y pulsamos Intro.
Pulsamos para confirmar la transferencia hacia FirstDomain.megacrack.es.

Transfer schema master y pulsamos Intro.
Pulsamos para confirmar la transferencia hacia FirstDomain.megacrack.es.

Con esto tendremos todos los roles transferidos al domain controller destino.

Iremos viendo que cada vez que pulsemos en Sí para aceptar la transferencia nos aparecerá un texto tal que así:
Dibujo3

En esta imagen hemos podido comprobar que faltan por transferir los roles de Esquema y Dominio.

Y finalmente esta es la imagen que estábamos esperando (Todos los roles transferidos con éxito)

Dibujo5

Aunque parezca más complicado para mí es la mejor forma, rápida y segura de transferir roles FSMO desde un controlador de dominio a otro.

Actualización: También podemos desde una línea de comandos usar el siguiente comando para comprobar los roles FSMO.

netdom query fsmo

Related Posts Plugin for WordPress, Blogger...
Etiquetas: , , , , , , , , ,


2 Responses to “Mover Roles FSMO mediante línea de comandos.”

  1. xavier zapata Says:

    tengo un problema con el traspaso de 5 roles FSMO

    te muestro a detalle la herramienta que use

    C:\Documents and Settings\Administrator>ntdsutil
    ntdsutil: roles
    fsmo maintenance: connections
    server connections: connect to domain gea1.com
    Binding to \\active2.gea1.com …
    Connected to \\active2.gea1.com using credentials of locally logged on
    user.
    server connections: q
    fsmo maintenance: select operation target
    select operation target: list roles for connected server
    Server “\\active2.gea1.com” knows about 5 roles
    Schema – CN=NTDS Settings,CN=ACTIVE2,CN=Servers,CN=IKE,CN=Sites,CN=Configuration
    ,DC=gea,DC=com
    Domain – CN=NTDS Settings,CN=ACTIVE5,CN=Servers,CN=IKE,CN=Sites,CN=Configuration
    ,DC=gea,DC=com
    PDC – CN=NTDS Settings,CN=ACTIVE2,CN=Servers,CN=IKE,CN=Sites,CN=Configuration,DC
    =gea,DC=com
    RID – CN=NTDS Settings,CN=ACTIVE2,CN=Servers,CN=IKE,CN=Sites,CN=Configuration,DC
    =gea,DC=com
    Infrastructure – CN=NTDS Settings,CN=ACTIVE2,CN=Servers,CN=IKE,CN=Sites,CN=Confi
    guration,DC=gea,DC=com
    select operation target:

    el error que veo es que aparecen mis dos servidores domain controller active2 y active5 ese es uno.

    el otro es que me aparece en cada parrafo al ultimo en el DC=GEA en vez de GEA1
    el GEA es un domino anterior que quiero actulizar como GEA1, trate de pasar lo roles y me muestra esas observaciones que te hago.

    Como soluciono este problema me podrias apoyar.

  2. Tamayo Gavilan Says:

    A pesar de haber realizado todo lo que indica la ayuda de outlook 2007 para recibir la confirmación de entrega del correo enviado, no logro recibirla nunca.

    Que puedo hacer gracia

Leave a Reply

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>