Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Las funciones de maestro de operaciones tambin se denominan funciones flexibles de operaciones de un solo maestro (FSMO).
Estas funciones deben ser nicas en el bosque. Es decir, en todo el bosque slo puede haber un maestro de esquema y un maestro de nombres de dominio.
Maestro de esquema
El controlador de dominio del maestro de esquema controla todas las actualizaciones y los cambios que tienen lugar en el esquema. Para poder actualizar el esquema de un bosque, debe tener acceso al maestro de esquema. Slo puede haber un maestro de esquema en todo el bosque.
Cualquier controlador de dominio que ejecute Windows Server 2003 puede desempear la funcin de maestro de nombres de dominio. Los controladores de dominio que ejecutan Windows 2000 Server y desempean la funcin de maestro de nombres de dominio deben estar habilitados tambin como servidor de catlogo global.
Maestro de Id. relativo (RID) Maestro emulador del controlador principal de dominio (PDC) Maestro de infraestructuras
Estas funciones deben ser nicas en cada dominio. Esto significa que en cada dominio del bosque slo puede haber un maestro de RID, un maestro emulador del PDC y un maestro de infraestructuras.
Maestro de RID
El maestro de RID asigna secuencias de Id. relativos (RID) a cada uno de los distintos controladores del dominio. En todo momento slo puede haber un controlador de dominio que acte como maestro de RID en cada dominio del bosque. Siempre que un controlador de dominio crea un usuario, un grupo o un objeto de equipo, asigna un Id. de seguridad (SID) nico al objeto creado. Este SID se compone de un SID de dominio, que es el mismo para todos los SID creados en el dominio, y de un RID, que es nico para cada uno de los SID creados en el dominio. Para mover un objeto de un dominio a otro (con Movetree.exe), debe iniciar la operacin en el controlador de dominio que acta como maestro de RID en el dominio que contiene el objeto en ese momento.
Maestro de infraestructuras
En todo momento slo puede haber un controlador de dominio que acte como maestro de infraestructuras en cada dominio. El maestro de infraestructuras es el responsable de actualizar las referencias de los objetos de su dominio en los objetos de los otros dominios. El maestro de infraestructuras compara sus datos con los del catlogo global. Los catlogos globales reciben actualizaciones peridicas de los objetos de todos los dominios mediante la replicacin, de forma que los datos de los catlogos globales siempre estn actualizados. Si el maestro de infraestructuras encuentra datos sin actualizar, solicita los datos actualizados a un catlogo global. Despus el maestro de infraestructuras replica los datos actualizados en los otros controladores del dominio. Importante
A menos que haya un nico controlador de dominio en el dominio, la funcin de maestro de infraestructuras no debe asignarse al controlador de dominio que alberga el catlogo global. Si el maestro de infraestructuras y el catlogo global se encuentran en el mismo controlador de dominio, el maestro de infraestructuras no funcionar. El maestro de infraestructuras no encontrar nunca datos no actualizados, por lo que nunca replicar los cambios en los otros controladores del dominio. Si todos los controladores del dominio tambin albergan el catlogo global, todos los controladores de dominio ya tendrn los datos ms actuales y ser irrelevante conocer el controlador de dominio que desempea la funcin de maestro de infraestructuras.
El maestro de infraestructuras tambin es responsable de actualizar las referencias de grupos a usuarios cada vez que hay alguna variacin o cambio de nombre en los miembros de un grupo. Al cambiar de nombre o mover un miembro de un grupo (si el miembro reside en un dominio distinto del grupo), puede que durante un tiempo parezca que el grupo no contiene ese miembro. El maestro de infraestructuras del dominio del grupo es responsable de actualizar el grupo de forma que sepa en todo momento el nuevo nombre o ubicacin del miembro. As se evita perder las pertenencias de grupo que estn asociadas a una cuenta de usuario, en caso de mover o cambiar el nombre de dicha cuenta. El maestro de infraestructuras distribuye la actualizacin a travs de la replicacin de varios maestros. La seguridad no se pone en peligro durante el tiempo que transcurre entre el cambio de nombre de un miembro y la actualizacin del grupo. Slo un administrador que est examinando la pertenencia a ese grupo en particular podra darse cuenta de la falta momentnea de coherencia.