Translate

sábado, 12 de junio de 2010

Migrar un Controlador de Dominio de 2k3 a 2k8

Supongamos que tenemos un controlador de Dominio con Windows Server 2003 y queremos sustituirlo por otra maquina que lleva instalado 2008.

Paso 1
Normalmente la máquina con 2k3 tendrá el AD DS en mono Windows 2000 mixto, por lo que para poder transferir el servicio de directorio tendremos que pasarlo a modo nativo. El paso de mixto a nativo es inmediato, pero al revés supondrá tener que desisntalar el servicio de directorio y volverlo a instalar mediante dcpromo.
El cambio se hace con el botón derecho sobre el dominio.



Paso 2
Prepararemos el servidor 2k3, y para ello metemos el DVD de 2k8 en el servidor 2k3, y de la carpeta \sources\adprep ejecutaremos los siguientes comandos:
    adprep /forestprep                    Esto es para preparar el bosque
    adprep /domainprep /gpprep    Para preparar el dominio.


Paso 3
Hacemos que la máquina con 2k8 pase a ser un controlador de dominio adicional. Para ello mediante dcpromo hacemos la instalación de AD DS, pero durante la fase de instalación seleccionaremos la opción "controlador adicional de dominio existente"


Nos pedirá que le demos el dominio y una cuenta para unirnos a dicho dominio.
Igualmente hay que escoger las funciones DNS y catálogo global.

Una vez instalado el servicio de AD DS tendremos un controlador de dominio adicional que replica el arbol.

Paso 4
Como en nuestro caso queremos "jubilar" el controlador de dominio principal la siguiente acción será transferir todas las funciones del maestro de operaciones al nuevo controlador.
Las funciones son:

Dos funciones para el bosque completo:
  • Nomenclatura de dominio.
  • Esquema
Tres para cada dominio del bosque:
  • Identificador Relativo (RID)
  • Maestro de infraestructura
  • Emulador PDC
Para saber en un dominio que servidor tiene asociadas estas funciones se puede usar el comando:
       netdom query fsmo

Esto dará una lista de las cinco funciones con el nombre al lado del servidor que la lleva a cabo.

Para que nuestro servidor 2k8 se haga con el control de todo tenemos que transferir las cinco funciones, para ello abriremos Usuarios y equipos de AD, y con el botón derecho sobre el dominio primero conectaremos con el dominio 2k8, y después iremos a Maestro de operaciones nos saldrá una ventana que contiene las tres funciones del dominio, RID PDC y maestro de infraestructura.
En la ficha aparecerá una ventana donde podremos seleccionar el controlador al que queremos transferir las funciones. Lo seleccionamo y listo.
Para transferir la función de Maestro de nomenclatura de dominio nos apollaremos en la herramienta ntdsutil.
Para ello vamos a la línea de comandos, y haremos lo siguiente:
ntdsutil.exe (intro)
roles (intro)
(en fsmo maintenance) connections (intro)
(en server connections) connect to server FQDNcontroladorDominioNuevo (intro)
(en server connections) quit (intro)
(en fsmo maintenance) seize domain naming master (intro)
(en fsmo maintenance) quit (intro)
quit (intro) 

Por último nos quedará por transferir el Maestro de esquema, y para ello lo haremos de la misma manera que ántes, solo que el seiza se hará en este caso sobre el maestro del esquema

(en fsmo maintenance) seize schema master (intro)


Con esto habremos transferido al nuevo equipo las cinco funciones necesarias.

Paso 5
Por último y con dcpromo desistalamos el servicio de AD en 2k3.

No hay comentarios: