Principales respuestas
Active Directory

Pregunta
-
Buenas tardes, tengo algunas consultas sobre el directorio Activo, y queria empezar por el principio. Hace un tiempo entre a la empresa y me falta informacion, por ejemplo como saber cual es el controlador de dominio principal, o el primero que se instalo y como hago para cambiarlo a otro servidor o que otro servidor sea el controlador de dominio principal? ya que el actual esta muy sobrecargado y anda bastante lento.
muchas gracias.
Pablo
Respuestas
-
Estuvieron sólo "un tiempo" ... Estuvieron más que el "Tombstone Life Time", que es 60 días si el Dominio comenzó con W2000, o más de 180 días en cualquier otro caso, y nadie hizo nada para solucionarlo :)
Personalmente, yo forzaría la despromoción, luego el proceso de "limpieza" en el Dominio, y repromocionar, pero asegurándome que durante todo este proceso el Dominio siga en funcionamiento
Por si te sirven de ayuda
Windows Server 2012 R2: Cambiar o Reinstalar un Controlador de Dominio Que Se Ha Perdido | WindowServer
https://windowserver.wordpress.com/2015/06/23/windows-server-2012-r2-cambiar-o-reinstalar-un-controlador-de-dominio-que-se-ha-perdido/Eliminar un Controlador de Dominio Que Ya No Existe (Fácil) | WindowServer
https://windowserver.wordpress.com/2012/06/02/eliminar-un-controlador-de-dominio-que-ya-no-existe-fcil/Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Marcado como respuesta Juan MondragónModerator jueves, 26 de octubre de 2017 16:14
Todas las respuestas
-
Desde 1999 (NT4) que no existe más "Controlador de Dominio principal", eso era cuando existían PDC y BDCs
Desde W2000 todos los Controladores de Dominio pueden leer y escribir Active Directory, y en cuanto a los "FSMO Roles" los puede tener cualquiera de ellos
Si estás comenzando en ambiente de Dominio, te aconsejo que trates de ya sea buscando en Internet o con cursos de capacitación, te interiorices del funcionamiento, porque es muy diferente a administrar un Grupo de Trabajo
Si lo que quieres saber es cuál tienes los "FSMO Roles", simplemente con NETDOM QUERY FSMO
Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
-
Muchas gracias por tu respuesta. Es un win server 2008 dato que me olvide aclarar. Tengo algunos años manejando AD pero no tanto en detalle ni gran complejidad. Con respecto a los FMSO roles, si me quedo con un solo servidor que los tengas todos ya estaria bien no es asi? pudiendo dar de bajar, despromover o degradar los otros?
gracias, saludos.
-
En el 99,9% de los casos no sólo no trae problemas sino que es conveniente que los "FSMO Roles" estén todos en la misma máquina
Estos roles se pueden mover de un Controlador de Dominio a otro sin problema si se hace todo correctamente. E inclusive si despromovieras una que tiene roles automáticamente los transferiría a otro. En este último caso la diferencia es que no puedes seleccionar a cuál
Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Propuesto como respuesta Juan MondragónModerator viernes, 20 de octubre de 2017 16:16
-
-
Si hay problemas de replicación, lo conveniente es solucionarlos antes que cualquier otro procedimiento, ya que es lo que puede traer inconvenientes graves
De todas formas, siempre se puede forzar la despromoción de un Controlador de Dominio aunque no pueda replicar, pero luego hay que hacer un trabajo manual de "limpieza" de todas las referencias al Controlador de Dominio inexistente
Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
-
Basicamente estos dos AD estaban en distintas subredes, primero se veian luego por un tema de firewall no se vieron mas. Estuvieron un tiempo asi y ahora se volvio a tocar el firewall. Pero aunque se volvieron a ver ya no sincronizaron mas. Me conviene despromover, forzar la sincronizacion o que? Por el momento no me interesa tener un controlador de dominio alli. Gracias
-
Estuvieron sólo "un tiempo" ... Estuvieron más que el "Tombstone Life Time", que es 60 días si el Dominio comenzó con W2000, o más de 180 días en cualquier otro caso, y nadie hizo nada para solucionarlo :)
Personalmente, yo forzaría la despromoción, luego el proceso de "limpieza" en el Dominio, y repromocionar, pero asegurándome que durante todo este proceso el Dominio siga en funcionamiento
Por si te sirven de ayuda
Windows Server 2012 R2: Cambiar o Reinstalar un Controlador de Dominio Que Se Ha Perdido | WindowServer
https://windowserver.wordpress.com/2015/06/23/windows-server-2012-r2-cambiar-o-reinstalar-un-controlador-de-dominio-que-se-ha-perdido/Eliminar un Controlador de Dominio Que Ya No Existe (Fácil) | WindowServer
https://windowserver.wordpress.com/2012/06/02/eliminar-un-controlador-de-dominio-que-ya-no-existe-fcil/Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Marcado como respuesta Juan MondragónModerator jueves, 26 de octubre de 2017 16:14
-
Bueno, no sabria exacto el tiempo, pueden ser 60 dias algunos mas o algunos menos. Existe alguna herramienta o forma de averiguar ese tiempo? Con respecto a los link que me indicaste, me fije y el servidor que tiene todos los roles es el que quiero que quede. La "limpieza" entonces es borrar los rastros del dominio que quiero sacar. No parece complicado o si lo es?
Por otro lado, si en el Active Directory Sites and Services, me paro en este servidor que no sincroniza y en NTDS Settings le hago que replique, que pasaria? tenes idea?
Estoy perdido por ahora, no se como continuar mmmm
Gracias
-
Más de 60 días seguro seguro, ese es el intervalo si el Dominio se creó originalmente con W2000, en todas las versiones posteriores es 180 días
En el visor de eventos hay uno que indica que se superó el "tombstone life time" búscalo si quieres ver desde cuándo
Si la operación de un Dominio es complicada o no depende del que que lo haga y que tenga los conocimientos y experiencia :)
Si se superó el tiempo forzar la replicación desde ADSS no tendrá ningún efecto, y además eso sólo lo hace sobre la base de AD, pero no sobre Sysvol
Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
- Propuesto como respuesta Juan MondragónModerator miércoles, 25 de octubre de 2017 16:07
-
Bien, entonces Voy a buscar en los eventos a ver si encuentro el tombstone life time y te comento. Pero en definitiva ese servidor no me va a servir mas no? Por mas que fuerce la replicacion segun lo que me decis, me conviene despromoverlo cierto? Como me recomendaste al principio.
Este servidor no tiene ningun rol FSMO y es srv2008 r2, tendras algun link a algun instructivo tuyo de como hacerlo correctamente?
Muchas gracias -
En uno de los mensajes anteriores puse los enclaces que pides
Guillermo Delprato
MVP - MCSE - MCSA2012
Buenos Aires, Argentina
El Blog de los paso a paso
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.