Transferindo as FSMO Roles do Active Directory no Windows Server 2008 / R2

Publicado: 30/01/2011 em Active Directory
Tags:, , ,


Para começar bem, escolhi um artigo que é sem dúvidas um daqueles que vc deve ter sempre a mão para resolver de forma rápida um dos problemas mais sérios de Active Directory, a perda do DC principal do seu Dominio, ou seja, o FSMO Role Holder.

Abaixo seguem os passos para a transferência pela GUI – Interface Gráfica, se o master ainda estiver no ar e também via NTDSUtil ( Seize ) caso a máquina esteja indisponível.

http://www.howtonetworking.com/server/2008fsmo1.htm

How to transfer FSMO in Windows 2008 DC

This page describes how to transfer Flexible Single Master Operations (FSMO) roles (also known as operations master roles) by using Microsoft Management Console (MMC) in Windows Server 2008. You can transfer FSMO roles by using the Ntdsutil.exe command-line utility or by using an MMC snap-in tool.

Five FSMO Roles

FSMO Guideline

Transfer the Schema Master Role

Transfer the Domain Naming Master Role 

Transfer the RID Master, PDC Emulator, and Infrastructure Master Roles

Caso o mesmo esteja off por perda do Hardware ou outro desastre, basta seguir os passos postados pelo Marcelo Souza no blog:

http://www.marcelosouza.org/2009/08/transferindo-fsmo-com-ntdsutil-no.html

Validando FSMO [Servidor atual]
1. Abra o Command Prompt
2. Digite NETDOM QUERY FSMO

Figura 1 – Validando FSMO no servidor atual

Validando PDC [Servidor atual]
1. Abra o Command Prompt
2. Digite NETDOM QUERY PDC

Figura 2 – Validando PDC atual

Para transferir as FSMO é preciso que um controlador de domínio adicional esteja disponível na rede, neste artigo não iremos abordar como promovê-lo para maiores informações acesse a documentação oficial da Microsoft em: http://www.technetbrasil.com.br/

Pontos importantes antes da transferência:
– Verifique se os controladores de domínio estão replicando corretamente
– Verifique se o processo de resolução de nomes está funcionando
– Integre as zonas DNS com o Active Directory para garantir a integridade e replicação

Transferindo FSMO
1. Abra o Command Prompt
2. Digite NTDSUTIL e siga os passos a seguir
3. NTDSUTIL: roles
4. FSMO MAINTENACE: connections
5. SERVER CONNECTIONS: connect to server [nomedoserver]*
6. SERVER CONNECTIONS: q
7. FSMO MAINTENACE: transfer [fsmo]**
8. Repita o passo 7 para todos os papéis

* [nomedoserver] Nome do servidor de destino.
** [fsmo] Nome do papel a ser transferido.

Figura 3 – Transferindo PDC

Ao entrar com o comando de transferência de cada papel, uma tela de confirmação irá aparecer como na figura 3 , você deverá confirmar a ação para executá-la. Após finalizar as transferências de papéis é preciso valida-las.

Validando FSMO [Servidor novo]
1. Abra o Command Prompt
2. Digite NETDOM QUERY FSMO

Figura 4 – Validando FSMO no servidor novo

Validando PDC [Servidor novo]
1. Abra o Command Prompt
2. Digite NETDOM QUERY PDC

Figura 5 – Validando PDC novo

Este artigo mostrou como transferir e validar FSMO no Windows Server 2008 utilizando a ferramenta NTDSUTIL.

Segue o artigo da Microsoft para essa atividade:

Usando o Ntdsutil.exe para executar ou transferir funções FSMO para um controlador de domínio

http://support.microsoft.com/kb/255504

Abraços e bons estudos !

Rodrigo Lopes
MCT | MCITP: Enterprise, Server and Virtualization Admin
Absolut IT Tecnologia em Suporte
www.absolutit.com.br
IM: rodrigo_llopes@live.com

comentários
  1. Ainda bem que há pessoas com seu conhecimento que nos ajuda, muito obrigado ótima informação

Deixe uma resposta

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s