Para asociar el servidor a la cuenta de controlador de dominio de sólo lectura (RODC), es necesario cambiar el nombre del servidor que será el RODC por el nombre de la cuenta de RODC creada para él por el administrador del dominio. El Asistente para la instalación de los Servicios de dominio de Active Directory compara el nombre del servidor con el nombre de la cuenta de RODC creada para el servidor.
Nota | |
El servidor que tenga pensado asociar a la cuenta no debe estar unido al dominio al iniciar el Asistente para la instalación de los Servicios de dominio de Active Directory. |
En la página Seleccionar la cuenta de controlador de dominio, el asistente muestra todas las cuentas coincidentes para cada dominio del bosque que se especificó en la página Credenciales de red anterior del asistente. No se pueden seleccionar cuentas de otros bosques.
El Asistente para la instalación de los Servicios de dominio de Active Directory muestra un mensaje para confirmar que ha podido encontrar una, y solo una, cuenta de RODC con el mismo nombre. Si el asistente encuentra más de un nombre de cuenta coincidente, le permitirá seleccionar una en la lista. Sólo puede seleccionar una cuenta.
Si el asistente no encuentra ninguna cuenta de RODC para el nombre especificado, muestra un mensaje para indicar que el nombre que se proporcione debe coincidir con el nombre de la cuenta de RODC creada anteriormente. En este caso, podrá:
-
Asignar al equipo un nombre que coincida con una cuenta de RODC creada.
O bien
-
Pedir a un administrador del dominio que cree otra cuenta de RODC y que especifique para esa cuenta un nombre que coincida con el nombre que tenga pensado asignar al servidor que será el RODC en la ubicación de la sucursal.
El asistente no continuará hasta que no se seleccione una cuenta que coincida con exactitud. Después de que se selecciona una cuenta de RODC coincidente, el asistente realiza pruebas de comprobación adicionales.
En primer lugar, comprueba que tiene permiso para asociar el servidor a la cuenta seleccionada. El miembro del grupo Admins. del dominio concede este permiso a un usuario o grupo delegado cuando crea la cuenta de RODC. Sólo los usuarios siguientes pueden unir el equipo a la cuenta de RODC seleccionada:
-
El usuario delegado
-
Un miembro del grupo delegado
-
Un miembro del grupo Admins. del dominio
-
Un miembro del grupo Administradores de organización
Una vez que el asistente comprueba las credenciales de usuario, determina si la cuenta de RODC está habilitada (es decir, si ya está en uso). Si la cuenta de RODC no está habilitada, el asistente procede a instalar el RODC. De lo contrario, el asistente intenta ponerse en contacto con el equipo que ya tiene esta cuenta habilitada.
Si lo consigue, significa que se ha proporcionado el nombre de un controlador de dominio que ya está funcionando en la red. En ese caso, el asistente muestra un mensaje para indicar que no se puede continuar con la instalación. Será necesario cambiar el nombre del equipo para que coincida con el nombre de una cuenta de RODC que no esté en uso.
Si el Asistente para la instalación de los Servicios de dominio de Active Directory no puede ponerse en contacto con el equipo que tiene esta cuenta habilitada, muestra un mensaje para advertir que, si se continúa con la instalación de AD DS y existe otro servidor con el mismo nombre, el otro servidor dejará de funcionar correctamente. En este caso, se pueden realizar pruebas de diagnóstico de red adicionales para determinar si el equipo que tiene la cuenta habilitada funciona actualmente en la red. Estas pruebas de diagnóstico de red adicionales, como ejecutar el comando ping, pueden realizarse fuera del asistente. Una vez resuelto el problema, se puede continuar con el asistente para completar la instalación.
Cuando se crea la cuenta de RODC, el asistente genera automáticamente un nombre NetBIOS basado en el nombre DNS suministrado. Para usar un nombre NetBIOS diferente, use el complemento Editor ADSI para modificarlo después de crear la cuenta de RODC.