Función FSMO: Emulador de PDC – informaticamadridmayor

El Emulador de controlador de dominio primario (PDC) La función FSMO es una de las tres en todo el dominio roles de maestro de operaciones, es decir, en cada dominio debe haber un solo controlador de dominio que sea el propietario de esta función. Inicialmente, la tarea principal de PDC Emulator era garantizar la compatibilidad con versiones anteriores de Windows. En un entorno mixto con clientes Windows NT4.0 / 95/98 y controladores de dominio NT4, el emulador de PDC realiza (solo para ellos) las siguientes funciones:

  • Procesamiento de cambio de contraseña para usuarios y computadoras;
  • Replicación de actualizaciones a los BDC (controlador de dominio de respaldo);
  • Ejecuta las tareas del navegador maestro de dominio.

Función de emulador de controlador de dominio principal (PDC)

A partir del nivel funcional del dominio de Windows 2000, el controlador de dominio con la función de emulador de PDC realiza las siguientes funciones:

  1. Responsable de cambiar las contraseñas y monitorear los bloqueos de los usuarios en busca de errores de contraseña. La contraseña cambiada en cualquier otro controlador de dominio se replica primero en el emulador de PDC. Si la autenticación en cualquier otro controlador de dominio no se realizó correctamente, la solicitud se repite con el emulador de PDC. Si la cuenta se autentica con éxito inmediatamente después de un intento fallido, el emulador de PDC recibe una notificación y restablece el contador de intentos fallidos. Es importante tener en cuenta que si el emulador de PDC no está disponible, la información de cambio de contraseña aún se extenderá por todo el dominio, solo que sucederá un poco más lento.
  2. El El editor de políticas de grupo se conecta de forma predeterminada al emulador de PDC servidor y todos los cambios en el GPO en realidad ocurren en él. Si PDC Emulator no está disponible, es necesario especificar qué controlador de dominio desea conectar.
  3. De forma predeterminada, el emulador de PDC es el servidor de tiempo para los clientes en el dominio. El emulador de PDC del dominio raíz en el bosque es el servidor de tiempo predeterminado para el emulador de PDC en los dominios secundarios. Para obtener más información sobre cómo configurar la hora de la red en un dominio, consulte esta publicación. Sincronización de hora de Windows mediante la directiva de grupo.
  4. Cambios en el espacio de nombres del Sistema de archivos distribuido (DFS) se realizan en el controlador de dominio con la función de emulador de PDC. Los servidores raíz DFS solicitan periódicamente metadatos actualizados. La inaccesibilidad del emulador de PDC puede provocar un funcionamiento incorrecto del DFS.
  5. El proceso de aumentar el nivel funcional del dominio o bosque se realiza en el emulador de controlador de dominio principal.
  6. Durante la instalación del primer controlador de dominio, el servicio NetLogon crea en el DNS registro SRV especial _ldap._tcp.pdc._msdcs.DnsDomainName. Esta entrada permite a los clientes descubrir el emulador de PDC. Solo el propietario de este rol puede modificar este registro.
  7. Active Directory tiene los llamados Principios de seguridad bien conocidos. Ejemplos son los Todos, Usuarios autenticados, Sistema, Uno mismo, y Creador proprietario. Todos son administrados por un controlador de dominio con la función de emulador de PDC.
  8. El mecanismo SDProp (propagador de descriptores de seguridad) se ejecuta en el emulador de PDC. Este mecanismo «ordena» las listas de control de acceso (ACL) para los objetos de Active Directory.

Prácticas recomendadas de Microsoft sobre la ubicación del rol de emulador de PDC

  • Coloque las funciones de emulador de PDC y maestro de RID en un controlador de dominio;
  • Asegúrese de configurar el emulador de PDC para sincronizar la hora desde la fuente de hora externa correcta;
  • Si está utilizando controladores de dominio virtualizados, asegúrese de que el SO de la máquina virtual invitada no sincronice la hora del host de virtualización;
  • No modifique el mecanismo SDProp.

¿Cómo transferir el rol de emulador de PDC?

No hay ningún complemento dedicado para administrar la función de emulador de controlador de dominio principal. Puede ver el propietario actual del rol y transferir el rol a otro DC usando el Complemento de equipos y usuarios de Active Directory.

  1. Ejecute ADUC.
  2. Haga clic derecho en la raíz del árbol y seleccione Cambiar controlador de dominio.
  3. Seleccione el DC al que desea transferir el rol FSMO.
  4. En la consola ADUC, haga clic derecho en la raíz del dominio y seleccione Maestro de operaciones. Cambie al PDC pestaña.
    emulador de pdc maestro de operaciones
  5. Para transferir la función de emulador de controlador de dominio principal a otro controlador de dominio y haga clic en Cambio botón.
    emulador pdc
  6. Después de eso, debe confirmar la acción y recibir una notificación sobre la transferencia exitosa del rol.

Con esto concluye la descripción general de la función FSMO del emulador de PDC.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *