Objetivo
Explicar el riesgo operativo y los controles necesarios cuando existe un único controlador.
Contexto
El controlador de dominio suele ofrecer autenticación, DNS y políticas. Si es el único, una falla de hardware, sistema, almacenamiento o actualización puede afectar acceso a múltiples servicios.
Un backup ayuda a recuperar, pero no ofrece continuidad durante el incidente. La redundancia debe combinarse con monitoreo, ubicaciones independientes y procedimientos probados.
Puntos clave
- Mantenimiento y reinicios se convierten en ventanas de riesgo.
- Una corrupción o incidente afecta la única copia operativa.
- DNS y autenticación pueden quedar indisponibles simultáneamente.
- Backups reducen pérdida, pero la restauración consume tiempo.
- Un segundo controlador no reemplaza backup ni recuperación de desastre.
Recomendaciones
- Identificar dependencias y tiempos tolerables de indisponibilidad.
- Validar salud y backup del controlador actual.
- Diseñar un segundo controlador con DNS y ubicación adecuados.
- Probar clientes durante mantenimiento de uno de ellos.
- Documentar recuperación total del dominio.
Riesgos y advertencias
- Duplicar en el mismo host o almacenamiento conserva un punto único de falla.
- Agregar un controlador sin corregir errores replica problemas.
- No probar restauración mantiene incertidumbre sobre tiempos reales.
Cómo validar el resultado
- Los usuarios autentican y resuelven DNS con un controlador fuera de servicio.
- La replicación funciona y se monitorea.
- Existe backup independiente y procedimiento de recuperación probado.
Buenas prácticas
Diseñar redundancia contra fallas reales de energía, host, almacenamiento, red y ubicación. Mantener roles y dependencias documentados.
Próximos pasos
Medir el impacto de una indisponibilidad y definir una arquitectura mínima de continuidad acorde con el negocio.