Transferir Roles FSMO de Controlador de Dominio dañado

Después de tiempo quiero compartir con ustedes este artículo en el cual enseño cómo mover los Roles FSMO de un controlador de Dominio que ha sufrido una avería y es imposible volver a iniciar.

Los requisitos para poder realizar esta transferencia de roles es Contar con 02 contraladores de dominios Catálogo Global, en caso uno falle todas configuraciones lo realizaremos en el server que está activo.

En mi caso tengo 02 controladores de dominio;

DC-WIN2008R2 -> Controlador de Dominio que se quemó la fuente y dejó de funcionar y donde se encuentran los Roles FSMO.

3

DC02-WIN2008R2 ->Controlador de Dominio Catálogo Global funcionando y a donde queremos mover los Roles FSMO.

2

Ahora manos a la obra; como es lógico todo el proceso se realizará en el Controlador de dominio que está funcionando y utilizaremos el poderoso comando ntdsutil.

Lo primero que haremos es abrir como adminitrador la consola de PowerShell, escribimos ntdsutil, luego escrimos roles para ingresar al modo de mantenimiento FSMO, aquí digitamos connections y connect to fqdnDC

Una vez realizado la conexión regresamos al modo de Mantenimiento FSMO para ello digitamos la letra q

3.1

En el mismo PowerShell ejecutamos los siguientes 04 comandos en el orden de las imágenes, si les muestra lineas que indica error no se asusten, pues el error se dá porque se intenta conectar hacia el servidor dañado y como está fuera de linea el DC que está activo toma el control.

++++++++++++++++++++++++++++++++++++++++

seize infrastructure master

seize naming master

seize PDC

seize RID master

seize schema master

+++++++++++++++++++++++++++++++++++++++

4.1

6.1

8

9

Ahora sólo cerramos el powerShell; si queremos verificar el cambio de los roles lo podemos hacer.

11

Con esto hemos terminado, sin embargo lo que queda es realizar la limpieza de todos los objetos que hacen referencia al DC dañado.

Para eliminar podemos seguir los siguientes pasos  Click Aquí

Espero les sea de utilidad, hasta otra oportunidad.

Acerca de eldeza

System Engineer, MVP Microsoft, CCNA, CCNA Security, MCSA Windows Server 2012, MCSA Office 365, Specialist Azure, ITIL Certification

Publicado el 4 de junio de 2016 en Windows Server 2008 R2. Añade a favoritos el enlace permanente. 7 comentarios.

  1. buen día , al dar el netdom query fsmo, maestro de esquema me sigue apareciendo el anterior dominio..

  2. Para el Rol faltante (Maestro de esquema) el comando es *** seize shema master ***

    Saludos.

  3. Para el Rol faltante (Maestro de esquema) el comando es *** seize schema master ***

    Saludos.

  4. Buen día, Tengo un FSMO al que no puedo acceder por red (No se ha encontrado la ruta de acceso a la red). Existe otra forma de exportar estos Roles a un DC ??
    Desde ya muchas gracias.
    Saludos.

  5. Buenas tardes:
    Por confirmar que estos pasos me servirían. No tengo acceso (ni voy a volver a tener), a lo que era mi PDC y que tenía todos los roles de FSMO. Quiero que los asuma otro de los DC al que sí tengo acceso. Yo creo que este tutorial me sirve no? A nivel de Active directory, usuarios, permisos etc. cambia algo una vez realizada la transferencia de roles?

    Muchas gracias por tu ayuda!

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Salir /  Cambiar )

Google photo

Estás comentando usando tu cuenta de Google. Salir /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Salir /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Salir /  Cambiar )

Conectando a %s

A %d blogueros les gusta esto: