Pregunta de 2 DC's.

13/06/2007 - 01:44 por Javier Sola [MCP] | Informe spam
Hola.

Tengo una oficina que se acaba de separar de su sede y quieren montar un Ad
nuevo independiente.
Son Aprox. 30 WS.
Yo pensaba, basandome en la configuracion que tiene un amigo en una empresa
mucho mas grande, poner 2 DC's por cuestiones de redundancia.
Conversando con un ex jefe, me comento que a este flaco se le cayo un Dc, y
tuvo que habilitar el uno de los roles en el otro Dc para que los usuarios
se pudieran loguear.
Yo tenia entendido que si se caia un DC, el otro tomaba su lugar para
proveer los objetos del Ad.

Esto de habilitar el rol a mano en caso de una caida, es normal? o el AD
debio funcionar automaticamente con el otro DC?

Desde ya, muchas gracias.

Javier E. Sola


PD: Los demas servicios se definiran luego (server de storage o San,
Internet server o Firewall por hardware, etc), seguro que en base al
presupuesto, asi que no me preocupa mucho ahora.

Preguntas similare

Leer las respuestas

#1 Rafael E. Villaseñor Jofré
13/06/2007 - 05:45 | Informe spam
En realidad necesitarás que esté presente algún GLOBAL CATALOG para
permitir la autenticación en el dominio.
Si tuvieras equipos con sistemas operativos LEGACY (NT) necesitarás que está
presente el PDC EMULATOR.

Por otro lado si el forest incluye dominios CHILD (hijos) y utilizas GRUPOS
UNIVERSALES que permiten a usuarios de un dominio acceder a recursos de otro
a través de dichos grupos necesitarás el INFRASTUCTURE MASTER.

Así cada ROL será necesario en algún momento, tarde o temprano.
Te dejo un link con los roles FSMO y como verlos y transferirlos:
http://support.microsoft.com/kb/324801

Saludos.
Rafael E. Villaseñor Jofré
at Universesoft dot com dot ar - Soluciones Informáticas
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Javier Sola [MCP]" escribió en el mensaje de noticias
news:
Hola.

Tengo una oficina que se acaba de separar de su sede y quieren montar un
Ad nuevo independiente.
Son Aprox. 30 WS.
Yo pensaba, basandome en la configuracion que tiene un amigo en una
empresa mucho mas grande, poner 2 DC's por cuestiones de redundancia.
Conversando con un ex jefe, me comento que a este flaco se le cayo un Dc,
y tuvo que habilitar el uno de los roles en el otro Dc para que los
usuarios se pudieran loguear.
Yo tenia entendido que si se caia un DC, el otro tomaba su lugar para
proveer los objetos del Ad.

Esto de habilitar el rol a mano en caso de una caida, es normal? o el AD
debio funcionar automaticamente con el otro DC?

Desde ya, muchas gracias.

Javier E. Sola


PD: Los demas servicios se definiran luego (server de storage o San,
Internet server o Firewall por hardware, etc), seguro que en base al
presupuesto, asi que no me preocupa mucho ahora.

Respuesta Responder a este mensaje
#2 José Antonio Quílez [MS MVP]
13/06/2007 - 06:48 | Informe spam
Sólo por ampliar un poco, normalmente los roles maestros no son
imprescindibles para el trabajo diario, pero en W2000 sí lo es la presencia
de un Catálogo Global por Sitio de AD. En bosques de un único dominio es
recomendable configurar todos los DCs como Catálogos Globales, así nunca te
falta ninguno, y no hay sobrecarga de replicación. En bosques de varios
dominios se sigue una regla del 50%, que es que se configuran como Catálogos
Globales el 50% de los DCs de cada dominio presentes en cada Sitio de AD.
Sólo el primer DC de un dominio se configura automáticamente como Catálogo
Global. El resto hay que especificárselo de forma manual desde Sitios y
Servicios de AD.

Un saludo

José Antonio Quílez [MVP Windows Server]
Sevilla - España
http://msmvps.com/blogs/quilez/


"Rafael E. Villaseñor Jofré"
escribió en el mensaje de
noticias:
En realidad necesitarás que esté presente algún GLOBAL CATALOG para
permitir la autenticación en el dominio.
Si tuvieras equipos con sistemas operativos LEGACY (NT) necesitarás que
está presente el PDC EMULATOR.

Por otro lado si el forest incluye dominios CHILD (hijos) y utilizas
GRUPOS UNIVERSALES que permiten a usuarios de un dominio acceder a
recursos de otro a través de dichos grupos necesitarás el INFRASTUCTURE
MASTER.

Así cada ROL será necesario en algún momento, tarde o temprano.
Te dejo un link con los roles FSMO y como verlos y transferirlos:
http://support.microsoft.com/kb/324801

Saludos.
Rafael E. Villaseñor Jofré
at Universesoft dot com dot ar - Soluciones Informáticas
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Javier Sola [MCP]" escribió en el mensaje de
noticias news:
Hola.

Tengo una oficina que se acaba de separar de su sede y quieren montar un
Ad nuevo independiente.
Son Aprox. 30 WS.
Yo pensaba, basandome en la configuracion que tiene un amigo en una
empresa mucho mas grande, poner 2 DC's por cuestiones de redundancia.
Conversando con un ex jefe, me comento que a este flaco se le cayo un Dc,
y tuvo que habilitar el uno de los roles en el otro Dc para que los
usuarios se pudieran loguear.
Yo tenia entendido que si se caia un DC, el otro tomaba su lugar para
proveer los objetos del Ad.

Esto de habilitar el rol a mano en caso de una caida, es normal? o el AD
debio funcionar automaticamente con el otro DC?

Desde ya, muchas gracias.

Javier E. Sola


PD: Los demas servicios se definiran luego (server de storage o San,
Internet server o Firewall por hardware, etc), seguro que en base al
presupuesto, asi que no me preocupa mucho ahora.




Respuesta Responder a este mensaje
#3 Javier Sola [MCP]
14/06/2007 - 21:14 | Informe spam
Muchas gracias a ambos.
No sabia cual rol era y si podia haber algun problema entre roles que no
pueden ir juntos (particularmente porque eran 2 dc`s).

"José Antonio Quílez [MS MVP]" escribió en el
mensaje news:
Sólo por ampliar un poco, normalmente los roles maestros no son
imprescindibles para el trabajo diario, pero en W2000 sí lo es la
presencia de un Catálogo Global por Sitio de AD. En bosques de un único
dominio es recomendable configurar todos los DCs como Catálogos Globales,
así nunca te falta ninguno, y no hay sobrecarga de replicación. En bosques
de varios dominios se sigue una regla del 50%, que es que se configuran
como Catálogos Globales el 50% de los DCs de cada dominio presentes en
cada Sitio de AD.
Sólo el primer DC de un dominio se configura automáticamente como Catálogo
Global. El resto hay que especificárselo de forma manual desde Sitios y
Servicios de AD.

Un saludo

José Antonio Quílez [MVP Windows Server]
Sevilla - España
http://msmvps.com/blogs/quilez/


"Rafael E. Villaseñor Jofré"
escribió en el mensaje de
noticias:
En realidad necesitarás que esté presente algún GLOBAL CATALOG para
permitir la autenticación en el dominio.
Si tuvieras equipos con sistemas operativos LEGACY (NT) necesitarás que
está presente el PDC EMULATOR.

Por otro lado si el forest incluye dominios CHILD (hijos) y utilizas
GRUPOS UNIVERSALES que permiten a usuarios de un dominio acceder a
recursos de otro a través de dichos grupos necesitarás el INFRASTUCTURE
MASTER.

Así cada ROL será necesario en algún momento, tarde o temprano.
Te dejo un link con los roles FSMO y como verlos y transferirlos:
http://support.microsoft.com/kb/324801

Saludos.
Rafael E. Villaseñor Jofré
at Universesoft dot com dot ar - Soluciones Informáticas
Bs. As. - Argentina

Participa en http://www.grupoitpro.com.ar

"Javier Sola [MCP]" escribió en el mensaje de
noticias news:
Hola.

Tengo una oficina que se acaba de separar de su sede y quieren montar un
Ad nuevo independiente.
Son Aprox. 30 WS.
Yo pensaba, basandome en la configuracion que tiene un amigo en una
empresa mucho mas grande, poner 2 DC's por cuestiones de redundancia.
Conversando con un ex jefe, me comento que a este flaco se le cayo un
Dc, y tuvo que habilitar el uno de los roles en el otro Dc para que los
usuarios se pudieran loguear.
Yo tenia entendido que si se caia un DC, el otro tomaba su lugar para
proveer los objetos del Ad.

Esto de habilitar el rol a mano en caso de una caida, es normal? o el AD
debio funcionar automaticamente con el otro DC?

Desde ya, muchas gracias.

Javier E. Sola


PD: Los demas servicios se definiran luego (server de storage o San,
Internet server o Firewall por hardware, etc), seguro que en base al
presupuesto, asi que no me preocupa mucho ahora.




email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida