Seize

2
Executar funções FSMO Para executar as funções FSMO usando o utilitário Ntdsutil, execute as seguintes etapas: 1. Faça o logon em um computador ou controlador de domínio membro com Windows 2000 Server ou com Windows Server 2003 localizado na floresta no qual as funções FSMO estão sendo executadas. Recomendamos que faça o logon no controlador de domínio para o qual está atribuindo as funções FSMO. O usuário conectado deve ser um membro do grupo Administradores de empresa para transferir as funções de mestre de esquema ou mestre de nomeação de domínio, ou um membro do grupo Administradores de domínio do domínio no qual as funções emulador PDC, mestre RID e mestre de infra-estrutura estão sendo transferidas. 2. Clique em Iniciar e em Executar, digite ntdsutil na caixa Abrir e clique em OK. 3. Digite roles e pressione ENTER. 4. Digite connections e pressione ENTER. 5. Digite connect to server nome_do_servidor e pressione ENTER, onde nome_do_servidor é o nome do controlador de domínio ao qual você deseja atribuir a função FSMO. 6. No prompt server connections , digite q e pressione ENTER. 7. Digite seize função, onde função é a função que você deseja executar. Para obter uma lista de funções que podem ser executadas digite ? no prompt fsmo maintenance e pressione ENTER ou, consulte a lista de funções no início deste artigo. Por exemplo, para executar a função mestre RID, digite seize rid master. A única exceção é para a função emulador PDC do qual, a sintaxe é seize pdc e não seize pdc emulator. 8. No prompt fsmo maintenance digite q e pressione ENTER para obter acesso ao prompt ntdsutil. Digite q e pressione ENTER para fechar o utilitário Ntdsutil. Observações Sob condições normais, todas as cinco funções devem ser atribuídas a controladores de domínio “ativos” na floresta. Se um controlador de domínio que detém uma função FSMO for retirado de serviço antes de suas funções serem transferidas, você deverá executar todas as funções para um controlador de domínio apropriado e íntegro. Recomendamos que apenas execute todas as funções quando o outro controlador de domínio não estiver retornando ao domínio. Se isso for possível, corrija o controlador de domínio inválido que recebeu as funções FSMO. Você deve determinar quais funções devem estar nos controladores de domínio restantes de modo que todas as cinco funções sejam atribuídas a um único controlador de domínio. Para obter informações adicionais sobre o posicionamento de funções FSMO, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 223346 (http://support.microsoft.com/kb/223346/ ) Posicionamento e otimização FSMO nos controladores de domínio do Active Directory Se o controlador de domínio que mantinha anteriormente qualquer função FSMO não estiver presente no domínio e se as suas funções tiverem sido executadas por meio das etapas neste artigo, remova-o do Active Directory seguindo o procedimento descrito no seguinte artigo da Base de Dados de Conhecimento da Microsoft: 216498 (http://support.microsoft.com/kb/216498/ ) Como remover dados do Active Directory após o rebaixamento sem êxito do controlador de domínio A remoção de metadados do controlador de domínio com a versão do Windows 2000 ou com a versão do Windows Server 2003 de compilação 3790 do comando ntdsutil /metadata cleanup não muda funções FSMO atribuídas a controladores de domínio ativos. A versão para Windows Server 2003 Service Pack 1 (SP1) do utilitário Ntdsutil automatiza essa tarefa e remove elementos adicionais dos

Transcript of Seize

Page 1: Seize

Executar funções FSMO

Para executar as funções FSMO usando o utilitário Ntdsutil, execute as seguintes etapas:

1. Faça o logon em um computador ou controlador de domínio membro com Windows 2000 Server ou com Windows Server 2003 localizado na floresta no qual as funções FSMO estão sendo executadas. Recomendamos que faça o logon no controlador de domínio para o qual está atribuindo as funções FSMO. O usuário conectado deve ser um membro do grupo Administradores de empresa para transferir as funções de mestre de esquema ou mestre de nomeação de domínio, ou um membro do grupo Administradores de domínio do domínio no qual as funções emulador PDC, mestre RID e mestre de infra-estrutura estão sendo transferidas.

2. Clique em Iniciar e em Executar, digite ntdsutil na caixa Abrir e clique em OK.3. Digite roles e pressione ENTER. 4. Digite connections e pressione ENTER.5. Digite connect to server nome_do_servidor e pressione ENTER, onde nome_do_servidor é o

nome do controlador de domínio ao qual você deseja atribuir a função FSMO.6. No prompt server connections , digite q e pressione ENTER.7. Digite seize função, onde função é a função que você deseja executar. Para obter uma lista

de funções que podem ser executadas digite ? no prompt fsmo maintenance e pressione ENTER ou, consulte a lista de funções no início deste artigo. Por exemplo, para executar a função mestre RID, digite seize rid master. A única exceção é para a função emulador PDC do qual, a sintaxe é seize pdc e não seize pdc emulator.

8. No prompt fsmo maintenance digite q e pressione ENTER para obter acesso ao prompt ntdsutil. Digite q e pressione ENTER para fechar o utilitário Ntdsutil.

Observações• Sob condições normais, todas as cinco funções devem ser atribuídas a controladores

de domínio “ativos” na floresta. Se um controlador de domínio que detém uma função FSMO for retirado de serviço antes de suas funções serem transferidas, você deverá executar todas as funções para um controlador de domínio apropriado e íntegro. Recomendamos que apenas execute todas as funções quando o outro controlador de domínio não estiver retornando ao domínio. Se isso for possível, corrija o controlador de domínio inválido que recebeu as funções FSMO. Você deve determinar quais funções devem estar nos controladores de domínio restantes de modo que todas as cinco funções sejam atribuídas a um único controlador de domínio. Para obter informações adicionais sobre o posicionamento de funções FSMO, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 223346 (http://support.microsoft.com/kb/223346/ ) Posicionamento e otimização FSMO nos controladores de domínio do Active Directory

• Se o controlador de domínio que mantinha anteriormente qualquer função FSMO não estiver presente no domínio e se as suas funções tiverem sido executadas por meio das etapas neste artigo, remova-o do Active Directory seguindo o procedimento descrito no seguinte artigo da Base de Dados de Conhecimento da Microsoft: 216498 (http://support.microsoft.com/kb/216498/ ) Como remover dados do Active Directory após o rebaixamento sem êxito do controlador de domínio

• A remoção de metadados do controlador de domínio com a versão do Windows 2000 ou com a versão do Windows Server 2003 de compilação 3790 do comando ntdsutil /metadata cleanup não muda funções FSMO atribuídas a controladores de domínio ativos. A versão para Windows Server 2003 Service Pack 1 (SP1) do utilitário Ntdsutil automatiza essa tarefa e remove elementos adicionais dos

Page 2: Seize

metadados do controlador de domínio.• Alguns clientes preferem não restaurar os backups do estado do sistema dos

detentores de funções FSMO no caso da função ter sido reatribuída desde que o backup foi feito.

• Não coloque a função mestre de infra-estrutura no mesmo controlador de domínio que o servidor de catálogo global. Se o mestre de infra-estrutura for executado em um servidor do catálogo global, ele deixará de atualizar informações do objeto porque não contém nenhuma referência a objetos os quais não porta. Isso acontece porque o servidor de catálogo global porta uma réplica parcial de todos os objetos da floresta.

Para testar se um controlador de domínio também é um servidor de catálogo global:

1. Clique em Iniciar, aponte para Todos os programas, Ferramentas administrativas e clique em Sites e serviços do Active Directory.

2. Clique duas vezes em Sites no painel esquerdo e localize o site apropriado ou clique em Primeiro-site-padrão se nenhum outro site estiver disponível.

3. Abra a pasta Servers e clique no controlador de domínio.4. Na pasta do controlador de domínio, clique duas vezes em NTDS Settings.5. No menu Ação, clique em Propriedades.6. Na guia Geral, verifique se a caixa de seleção Catálogo global está marcada.

http://support.microsoft.com/kb/255504/pt-br