Implantación DC Adicional y ROLES

04/08/2004 - 10:11 por Jose M. | Informe spam
Hola a todos/as.

Estoy en proceso de implantar un DC adicional pensando en una posible
perdida del DC principal que actualmente tengo en un único dominio 2003.

Para que el DC adicional funcione como DC principal en caso de desastre,
tengo claro que el DC adicional deber ser también catalogo global y DNS 2º,
pero lo que no tengo claro es como deben ir distribuidos los 5 roles del
dominio. ¿Qué ocurriría por ejemplo si no transfiriese ningún rol y el
primer DC se quedase con los 5?


Nota: No tenemos necesidades de balanceo de carga entre DCs ya que no son
muchos los usuarios pero si es muy importante la redundancia.

Muchas gracias.

José Manuel.

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
04/08/2004 - 10:42 | Informe spam
Depende.

si falla...

Schema Master-->No podrás actualziar el esquema, por ejempo, isntalando un Exchange o un ISA Enterprise o cualquier aplicativo que lo requiera

Naming Master-->No podrás crear relaciones de confianza ni crear más árboles dentro del bosque

PDCEmulator-->Posibles fallos de autenticación o no poder abrir las consolas de administración del AD

Infraestructure-->Si todos tus DC's son GC no pasaría nada; si no, la refrecnia o membresía de usuarios en grupos puede verse afectada

RIDMAster-->No puedes crear objetos de usuaros si se acaba el pool de SID de los DC's y necesitaran solicitar más


Si un DC con algún FSMO cae y no podrñá volver a ser restituido, entonces deberás eleiminar el objeto del AD y transferirlo con ntdsutil a otro DC tal y como hemos explicado ya varias veces en el foro

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Jose M." escribió en el mensaje news:
Hola a todos/as.

Estoy en proceso de implantar un DC adicional pensando en una posible
perdida del DC principal que actualmente tengo en un único dominio 2003.

Para que el DC adicional funcione como DC principal en caso de desastre,
tengo claro que el DC adicional deber ser también catalogo global y DNS 2º,
pero lo que no tengo claro es como deben ir distribuidos los 5 roles del
dominio. ¿Qué ocurriría por ejemplo si no transfiriese ningún rol y el
primer DC se quedase con los 5?


Nota: No tenemos necesidades de balanceo de carga entre DCs ya que no son
muchos los usuarios pero si es muy importante la redundancia.

Muchas gracias.

José Manuel.


Respuesta Responder a este mensaje
#2 Antonio
07/08/2004 - 21:30 | Informe spam
Como puedo saber los roles que mencionas se estan ejecutando en un servidor
de AD

Gracias !
Antonio - Bern

"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Depende.

si falla...

Schema Master-->No podrás actualziar el esquema, por ejempo, isntalando un
Exchange o un ISA Enterprise o cualquier aplicativo que lo requiera

Naming Master-->No podrás crear relaciones de confianza ni crear más árboles
dentro del bosque

PDCEmulator-->Posibles fallos de autenticación o no poder abrir las consolas
de administración del AD

Infraestructure-->Si todos tus DC's son GC no pasaría nada; si no, la
refrecnia o membresía de usuarios en grupos puede verse afectada

RIDMAster-->No puedes crear objetos de usuaros si se acaba el pool de SID de
los DC's y necesitaran solicitar más


Si un DC con algún FSMO cae y no podrñá volver a ser restituido, entonces
deberás eleiminar el objeto del AD y transferirlo con ntdsutil a otro DC tal
y como hemos explicado ya varias veces en el foro

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho


"Jose M." escribió en el mensaje
news:
Hola a todos/as.

Estoy en proceso de implantar un DC adicional pensando en una posible
perdida del DC principal que actualmente tengo en un único dominio 2003.

Para que el DC adicional funcione como DC principal en caso de desastre,
tengo claro que el DC adicional deber ser también catalogo global y DNS


2º,
pero lo que no tengo claro es como deben ir distribuidos los 5 roles del
dominio. ¿Qué ocurriría por ejemplo si no transfiriese ningún rol y el
primer DC se quedase con los 5?


Nota: No tenemos necesidades de balanceo de carga entre DCs ya que no


son
muchos los usuarios pero si es muy importante la redundancia.

Muchas gracias.

José Manuel.


Respuesta Responder a este mensaje
#3 Alejandro A. Ponicke
08/08/2004 - 06:32 | Informe spam
Hash: SHA1

el replmon de las support tools, prpiedades del servidor tiene un
aleta FSMO Roles con un query server para cada uno de los roles

Si no en el ADUC podes ver los tres propios del dominio, en el Active
Directory Domains and trusts podes ver el Domain naming Master y en
el Active Directory Schema podes ver el Schema Master (registrar el
schmmgmt.dll antes)

Alejandro Ponicke
Buenos Aires-Argentina

"Antonio" wrote in message
news:
Como puedo saber los roles que mencionas se estan ejecutando en un
servidor de AD

Gracias !
Antonio - Bern

"Javier Inglés [MS MVP]" escribió
en el mensaje news:
Depende.

si falla...

Schema Master-->No podrás actualziar el esquema, por ejempo,
isntalando un Exchange o un ISA Enterprise o cualquier aplicativo
que lo requiera

Naming Master-->No podrás crear relaciones de confianza ni crear
más árboles dentro del bosque

PDCEmulator-->Posibles fallos de autenticación o no poder abrir las
consolas de administración del AD

Infraestructure-->Si todos tus DC's son GC no pasaría nada; si no,
la refrecnia o membresía de usuarios en grupos puede verse afectada

RIDMAster-->No puedes crear objetos de usuaros si se acaba el pool
de SID de los DC's y necesitaran solicitar más


Si un DC con algún FSMO cae y no podrñá volver a ser restituido,
entonces deberás eleiminar el objeto del AD y transferirlo con
ntdsutil a otro DC tal y como hemos explicado ya varias veces en el
foro

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna
clase, y no otorga ningún derecho


"Jose M." escribió en el mensaje
news:
> Hola a todos/as.
>
> Estoy en proceso de implantar un DC adicional pensando en una
> posible perdida del DC principal que actualmente tengo en un
> único dominio 2003.
>
> Para que el DC adicional funcione como DC principal en caso de
> desastre, tengo claro que el DC adicional deber ser también
> catalogo global y DNS
2º,
> pero lo que no tengo claro es como deben ir distribuidos los 5
> roles del dominio. ¿Qué ocurriría por ejemplo si no transfiriese
> ningún rol y el primer DC se quedase con los 5?
>
>
> Nota: No tenemos necesidades de balanceo de carga entre DCs ya
> que no
son
> muchos los usuarios pero si es muy importante la redundancia.
>
> Muchas gracias.
>
> José Manuel.
>
>


Respuesta Responder a este mensaje
#4 Javier Inglés [MS MVP]
08/08/2004 - 11:25 | Informe spam
Con las support Tools isntaladas, a parte de los métodos comentados:

netdom /query fsmo

O pasando eun dcdiag

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho


"Antonio" escribió en el mensaje news:
Como puedo saber los roles que mencionas se estan ejecutando en un servidor
de AD

Gracias !
Antonio - Bern

"Javier Inglés [MS MVP]" escribió en el
mensaje news:
Depende.

si falla...

Schema Master-->No podrás actualziar el esquema, por ejempo, isntalando un
Exchange o un ISA Enterprise o cualquier aplicativo que lo requiera

Naming Master-->No podrás crear relaciones de confianza ni crear más árboles
dentro del bosque

PDCEmulator-->Posibles fallos de autenticación o no poder abrir las consolas
de administración del AD

Infraestructure-->Si todos tus DC's son GC no pasaría nada; si no, la
refrecnia o membresía de usuarios en grupos puede verse afectada

RIDMAster-->No puedes crear objetos de usuaros si se acaba el pool de SID de
los DC's y necesitaran solicitar más


Si un DC con algún FSMO cae y no podrñá volver a ser restituido, entonces
deberás eleiminar el objeto del AD y transferirlo con ntdsutil a otro DC tal
y como hemos explicado ya varias veces en el foro

Salu2!!!

Javier Inglés, MS-MVP
http://mvp.support.microsoft.com/default.aspx

:
<<<QUITAR "NOSPAM" PARA MANDAR MAIL>>>

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho


"Jose M." escribió en el mensaje
news:
> Hola a todos/as.
>
> Estoy en proceso de implantar un DC adicional pensando en una posible
> perdida del DC principal que actualmente tengo en un único dominio 2003.
>
> Para que el DC adicional funcione como DC principal en caso de desastre,
> tengo claro que el DC adicional deber ser también catalogo global y DNS
2º,
> pero lo que no tengo claro es como deben ir distribuidos los 5 roles del
> dominio. ¿Qué ocurriría por ejemplo si no transfiriese ningún rol y el
> primer DC se quedase con los 5?
>
>
> Nota: No tenemos necesidades de balanceo de carga entre DCs ya que no
son
> muchos los usuarios pero si es muy importante la redundancia.
>
> Muchas gracias.
>
> José Manuel.
>
>


Respuesta Responder a este mensaje
#5 José Manuel
13/08/2004 - 19:05 | Informe spam
Hola otra vez.

Ya he instalado el DC adicional (un 2000 en un dominio con DC principal
2003). El controlador de dominio adicional también es servidor de catalogo
global y servidor DNS secundario con una copia de la zona principal. El caso
es que tras comprobar que todo ha ido bien, he realizado una prueba de
"perdida del DC principal" y el DC adicional no ha soportado la validación
de los usuarios del dominio.

Mensaje: No se encuenta el dominio (o similar).

Creo que se me escapa algo.

Gracias por todo.

José Manuel.


"Jose M." escribió en el mensaje
news:
Hola a todos/as.

Estoy en proceso de implantar un DC adicional pensando en una posible
perdida del DC principal que actualmente tengo en un único dominio 2003.

Para que el DC adicional funcione como DC principal en caso de desastre,
tengo claro que el DC adicional deber ser también catalogo global y DNS


2º,
pero lo que no tengo claro es como deben ir distribuidos los 5 roles del
dominio. ¿Qué ocurriría por ejemplo si no transfiriese ningún rol y el
primer DC se quedase con los 5?


Nota: No tenemos necesidades de balanceo de carga entre DCs ya que no


son
muchos los usuarios pero si es muy importante la redundancia.

Muchas gracias.

José Manuel.


Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida