Índice

Controladores de dominio

Un controlador de dominio es un servidor que ejecuta el sistema operativo Windows Server en el que un administrador ha implementado y configurado los servicios de dominio Active Directory.

Existen dos tipos de controladores de dominio:

  • Los controladores de dominio (en escritura).

  • Los controladores de dominio de solo lectura (RODC: Read Only Domain Controller).

Cada controlador de dominio posee una función particular dentro del dominio. Además de aportar una seguridad adicional, la redundancia del servicio Active Directory, un controlador de dominio puede alojar funciones esenciales para el funcionamiento del directorio. Encontramos, en particular, los controladores de dominio que albergan las siguientes funciones:

  • Roles de maestros de operación (también conocidos como roles FSMO: Flexible Single Master Operation).

  • Catálogo global.

1. Roles FSMO

Los roles FSMO, también conocidos como roles de maestro de operaciones, son cinco en total: 

  • Controlador de esquema: este rol es exclusivo en el bosque.

  • Maestro de nomenclatura de dominios: este rol es exclusivo en el bosque.

  • Maestro RID: este rol es exclusivo en cada dominio.

  • Maestro de infraestructura: este rol es exclusivo en cada dominio.

  • Emulador PDC (Primary Domain Controller): este rol es exclusivo en cada dominio.

El método más rápido para identificar los controladores de dominio que albergan los maestros de operaciones en un dominio Active Directory consiste en usar el comando DOS siguiente: netdom query fsmo

images/02CET21.png

Descripción ...