cambiar FSMO roles

02/04/2005 - 20:25 por Olga Palacios | Informe spam
En una instalacion cambiaron el dominio(gi.local), al parecer solo quitaron
el PDC; instalaron otro PDC con otro dominio(dgi.local) dentro del mismo
bosque. El servidor actual ejecuta DNS. No puede resolver direcciones fuera
de la LAN . Revisando los FSMO roles encuentro que el maestro de esquemas y
el maestro de operaciones de nombres de dominio es gi.local. Existen
relaciones de confianza entre ambos dominios, lo que me hace suponer que
gi.local era raiz. He intentador cambiar los maestros de operaciones que
mencione atras pero no se puede, pues me indica que el PDC de gi.local esta
desconectado.

Como puedo hacer para arregar esta situacion.

Gracias
Olga Palcios,

Preguntas similare

Leer las respuestas

#1 José Antonio Quílez [MS MVP]
02/04/2005 - 20:49 | Informe spam
Con el comando NTDSUTIL, usando la opción "seize". En el siguiente artículo te explica cómo hacerlo
http://support.microsoft.com/defaul...ES;q255504
Por cierto, los dos roles maestros del bosque no se pueden transferir a DCs de otros dominios. Sólo entre DCs del propio
dominio raiz.

Saludos

José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/

"Olga Palacios" <Olga escribió en el mensaje
news:
En una instalacion cambiaron el dominio(gi.local), al parecer solo quitaron
el PDC; instalaron otro PDC con otro dominio(dgi.local) dentro del mismo
bosque. El servidor actual ejecuta DNS. No puede resolver direcciones fuera
de la LAN . Revisando los FSMO roles encuentro que el maestro de esquemas y
el maestro de operaciones de nombres de dominio es gi.local. Existen
relaciones de confianza entre ambos dominios, lo que me hace suponer que
gi.local era raiz. He intentador cambiar los maestros de operaciones que
mencione atras pero no se puede, pues me indica que el PDC de gi.local esta
desconectado.

Como puedo hacer para arregar esta situacion.

Gracias
Olga Palcios,
Respuesta Responder a este mensaje
#2 Olga Palacios
02/04/2005 - 21:51 | Informe spam
Ya lo intente, pero obtengo mensajes de error como el siguiente:

Error de ldap_modify_sW 0x32(50 (Derechos insuficientes).
El mensaje de rror extendido de Ldap es 00002098: SecErr: DSID-031513E2,
problem
4003 (INSUFF_ACCESS_RIGHTS), data 0

El error de Win32 que se ha devuelto es 0x2098(Los derechos de acceso son
insuficientes para realizar la operacin.)
)
En funcin del cdigo de error, ste puede ser un error de conexin,
de ldap o de transferencia de funcin.
Error en la operacin FSMO schema. Continuando la toma de control ...
ldap_modify de SD fall con 0x32(50 (Derechos insuficientes).
El mensaje de rror extendido de Ldap es 00002098: SecErr: DSID-0315141D,
problem
4003 (INSUFF_ACCESS_RIGHTS), data 0

El error de Win32 que se ha devuelto es 0x2098(Los derechos de acceso son
insuficientes para realizar la operacin.)
)


"José Antonio Quílez [MS MVP]" escribió:

Con el comando NTDSUTIL, usando la opción "seize". En el siguiente artículo te explica cómo hacerlo
http://support.microsoft.com/defaul...ES;q255504
Por cierto, los dos roles maestros del bosque no se pueden transferir a DCs de otros dominios. Sólo entre DCs del propio
dominio raiz.

Saludos

José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/

"Olga Palacios" <Olga escribió en el mensaje
news:
> En una instalacion cambiaron el dominio(gi.local), al parecer solo quitaron
> el PDC; instalaron otro PDC con otro dominio(dgi.local) dentro del mismo
> bosque. El servidor actual ejecuta DNS. No puede resolver direcciones fuera
> de la LAN . Revisando los FSMO roles encuentro que el maestro de esquemas y
> el maestro de operaciones de nombres de dominio es gi.local. Existen
> relaciones de confianza entre ambos dominios, lo que me hace suponer que
> gi.local era raiz. He intentador cambiar los maestros de operaciones que
> mencione atras pero no se puede, pues me indica que el PDC de gi.local esta
> desconectado.
>
> Como puedo hacer para arregar esta situacion.
>
> Gracias
> Olga Palcios,



Respuesta Responder a este mensaje
#3 Olga Palacios
02/04/2005 - 22:55 | Informe spam
Ya verique en el site de microsoft este error. La cuenta con la que se
ejecuta ntdsutil debe pertenecer al grupo administradores de empresas. Pero
en el servidor actual no existe ese grupo , lo cual me hace suponer que el
servidor antiguo fue eliminado de una forma erroenea.


"Olga Palacios" escribió:

Ya lo intente, pero obtengo mensajes de error como el siguiente:

Error de ldap_modify_sW 0x32(50 (Derechos insuficientes).
El mensaje de rror extendido de Ldap es 00002098: SecErr: DSID-031513E2,
problem
4003 (INSUFF_ACCESS_RIGHTS), data 0

El error de Win32 que se ha devuelto es 0x2098(Los derechos de acceso son
insuficientes para realizar la operacin.)
)
En funcin del cdigo de error, ste puede ser un error de conexin,
de ldap o de transferencia de funcin.
Error en la operacin FSMO schema. Continuando la toma de control ...
ldap_modify de SD fall con 0x32(50 (Derechos insuficientes).
El mensaje de rror extendido de Ldap es 00002098: SecErr: DSID-0315141D,
problem
4003 (INSUFF_ACCESS_RIGHTS), data 0

El error de Win32 que se ha devuelto es 0x2098(Los derechos de acceso son
insuficientes para realizar la operacin.)
)


"José Antonio Quílez [MS MVP]" escribió:

> Con el comando NTDSUTIL, usando la opción "seize". En el siguiente artículo te explica cómo hacerlo
> http://support.microsoft.com/defaul...ES;q255504
> Por cierto, los dos roles maestros del bosque no se pueden transferir a DCs de otros dominios. Sólo entre DCs del propio
> dominio raiz.
>
> Saludos
>
> José Antonio Quílez
> Sevilla - España
> http://msmvps.com/quilez/
>
> "Olga Palacios" <Olga escribió en el mensaje
> news:
> > En una instalacion cambiaron el dominio(gi.local), al parecer solo quitaron
> > el PDC; instalaron otro PDC con otro dominio(dgi.local) dentro del mismo
> > bosque. El servidor actual ejecuta DNS. No puede resolver direcciones fuera
> > de la LAN . Revisando los FSMO roles encuentro que el maestro de esquemas y
> > el maestro de operaciones de nombres de dominio es gi.local. Existen
> > relaciones de confianza entre ambos dominios, lo que me hace suponer que
> > gi.local era raiz. He intentador cambiar los maestros de operaciones que
> > mencione atras pero no se puede, pues me indica que el PDC de gi.local esta
> > desconectado.
> >
> > Como puedo hacer para arregar esta situacion.
> >
> > Gracias
> > Olga Palcios,
>
>
>
Respuesta Responder a este mensaje
#4 José Antonio Quílez [MS MVP]
03/04/2005 - 12:26 | Informe spam
Ese grupo debe existir, bien con el nombre en español (Administradores de Empresa o Administradores de Organización), o
bien con el nombre en inglés (Enterprise Admins) en función del idioma del primer servidor con que se creó el dominio
raiz.

Saludos

José Antonio Quílez
Sevilla - España
http://msmvps.com/quilez/

"Olga Palacios" escribió en el mensaje
news:

Ya verique en el site de microsoft este error. La cuenta con la que se
ejecuta ntdsutil debe pertenecer al grupo administradores de empresas. Pero
en el servidor actual no existe ese grupo , lo cual me hace suponer que el
servidor antiguo fue eliminado de una forma erroenea.


"Olga Palacios" escribió:

Ya lo intente, pero obtengo mensajes de error como el siguiente:

Error de ldap_modify_sW 0x32(50 (Derechos insuficientes).
El mensaje de rror extendido de Ldap es 00002098: SecErr: DSID-031513E2,
problem
4003 (INSUFF_ACCESS_RIGHTS), data 0

El error de Win32 que se ha devuelto es 0x2098(Los derechos de acceso son
insuficientes para realizar la operacin.)
)
En funcin del cdigo de error, ste puede ser un error de conexin,
de ldap o de transferencia de funcin.
Error en la operacin FSMO schema. Continuando la toma de control ...
ldap_modify de SD fall con 0x32(50 (Derechos insuficientes).
El mensaje de rror extendido de Ldap es 00002098: SecErr: DSID-0315141D,
problem
4003 (INSUFF_ACCESS_RIGHTS), data 0

El error de Win32 que se ha devuelto es 0x2098(Los derechos de acceso son
insuficientes para realizar la operacin.)
)


"José Antonio Quílez [MS MVP]" escribió:

> Con el comando NTDSUTIL, usando la opción "seize". En el siguiente artículo te explica cómo hacerlo
> http://support.microsoft.com/defaul...ES;q255504
> Por cierto, los dos roles maestros del bosque no se pueden transferir a DCs de otros dominios. Sólo entre DCs del
> propio
> dominio raiz.
>
> Saludos
>
> José Antonio Quílez
> Sevilla - España
> http://msmvps.com/quilez/
>
> "Olga Palacios" <Olga escribió en el mensaje
> news:
> > En una instalacion cambiaron el dominio(gi.local), al parecer solo quitaron
> > el PDC; instalaron otro PDC con otro dominio(dgi.local) dentro del mismo
> > bosque. El servidor actual ejecuta DNS. No puede resolver direcciones fuera
> > de la LAN . Revisando los FSMO roles encuentro que el maestro de esquemas y
> > el maestro de operaciones de nombres de dominio es gi.local. Existen
> > relaciones de confianza entre ambos dominios, lo que me hace suponer que
> > gi.local era raiz. He intentador cambiar los maestros de operaciones que
> > mencione atras pero no se puede, pues me indica que el PDC de gi.local esta
> > desconectado.
> >
> > Como puedo hacer para arregar esta situacion.
> >
> > Gracias
> > Olga Palcios,
>
>
>
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida