1. Executar funções FSMO
Para executar as funções FSMO usando o utilitário Ntdsutil, execute as seguintes etapas:
1. Faça o logon em um computador ou controlador de domínio membro com Windows 2000
Server ou com Windows Server 2003 localizado na floresta no qual as funções FSMO estão
sendo executadas. Recomendamos que faça o logon no controlador de domínio para o qual
está atribuindo as funções FSMO. O usuário conectado deve ser um membro do grupo
Administradores de empresa para transferir as funções de mestre de esquema ou mestre de
nomeação de domínio, ou um membro do grupo Administradores de domínio do domínio no
qual as funções emulador PDC, mestre RID e mestre de infra-estrutura estão sendo
transferidas.
2. Clique em Iniciar e em Executar, digite ntdsutil na caixa Abrir e clique em OK.
3. Digite roles e pressione ENTER.
4. Digite connections e pressione ENTER.
5. Digite connect to server nome_do_servidor e pressione ENTER, onde nome_do_servidor é o
nome do controlador de domínio ao qual você deseja atribuir a função FSMO.
6. No prompt server connections , digite q e pressione ENTER.
7. Digite seize função, onde função é a função que você deseja executar. Para obter uma lista
de funções que podem ser executadas digite ? no prompt fsmo maintenance e pressione
ENTER ou, consulte a lista de funções no início deste artigo. Por exemplo, para executar a
função mestre RID, digite seize rid master. A única exceção é para a função emulador PDC
do qual, a sintaxe é seize pdc e não seize pdc emulator.
8. No prompt fsmo maintenance digite q e pressione ENTER para obter acesso ao prompt
ntdsutil. Digite q e pressione ENTER para fechar o utilitário Ntdsutil.
Observações
• Sob condições normais, todas as cinco funções devem ser atribuídas a controladores
de domínio “ativos” na floresta. Se um controlador de domínio que detém uma
função FSMO for retirado de serviço antes de suas funções serem transferidas, você
deverá executar todas as funções para um controlador de domínio apropriado e
íntegro. Recomendamos que apenas execute todas as funções quando o outro
controlador de domínio não estiver retornando ao domínio. Se isso for possível,
corrija o controlador de domínio inválido que recebeu as funções FSMO. Você deve
determinar quais funções devem estar nos controladores de domínio restantes de
modo que todas as cinco funções sejam atribuídas a um único controlador de
domínio. Para obter informações adicionais sobre o posicionamento de funções
FSMO, clique no número abaixo para ler o artigo na Base de Dados de
Conhecimento da Microsoft:
223346 (http://support.microsoft.com/kb/223346/ ) Posicionamento e otimização
FSMO nos controladores de domínio do Active Directory
• Se o controlador de domínio que mantinha anteriormente qualquer função FSMO não
estiver presente no domínio e se as suas funções tiverem sido executadas por meio
das etapas neste artigo, remova-o do Active Directory seguindo o procedimento
descrito no seguinte artigo da Base de Dados de Conhecimento da Microsoft:
216498 (http://support.microsoft.com/kb/216498/ ) Como remover dados do Active
Directory após o rebaixamento sem êxito do controlador de domínio
• A remoção de metadados do controlador de domínio com a versão do Windows 2000
ou com a versão do Windows Server 2003 de compilação 3790 do comando
ntdsutil /metadata cleanup não muda funções FSMO atribuídas a controladores de
domínio ativos. A versão para Windows Server 2003 Service Pack 1 (SP1) do
utilitário Ntdsutil automatiza essa tarefa e remove elementos adicionais dos
2. metadados do controlador de domínio.
• Alguns clientes preferem não restaurar os backups do estado do sistema dos
detentores de funções FSMO no caso da função ter sido reatribuída desde que o
backup foi feito.
• Não coloque a função mestre de infra-estrutura no mesmo controlador de domínio
que o servidor de catálogo global. Se o mestre de infra-estrutura for executado em
um servidor do catálogo global, ele deixará de atualizar informações do objeto
porque não contém nenhuma referência a objetos os quais não porta. Isso acontece
porque o servidor de catálogo global porta uma réplica parcial de todos os objetos da
floresta.
Para testar se um controlador de domínio também é um servidor de catálogo global:
1. Clique em Iniciar, aponte para Todos os programas, Ferramentas administrativas e
clique em Sites e serviços do Active Directory.
2. Clique duas vezes em Sites no painel esquerdo e localize o site apropriado ou clique em
Primeiro-site-padrão se nenhum outro site estiver disponível.
3. Abra a pasta Servers e clique no controlador de domínio.
4. Na pasta do controlador de domínio, clique duas vezes em NTDS Settings.
5. No menu Ação, clique em Propriedades.
6. Na guia Geral, verifique se a caixa de seleção Catálogo global está marcada.
http://support.microsoft.com/kb/255504/pt-br