Migrar los cinco roles entre controladores de dominio y forzando en caso de error
Domeinu kontrolatzaile desberdinen artean rolen migratzeko, por ejemplo de un Windows 2000 a un Windows 2003, o un Windows 2003 a otro 2003… edo DCen artean karga banatzeko bakarrik. Da igual el orden en que se realice el proceso. Bi modu daude horretarako, bitartez GUI, o mediante comandos. Eta hirugarren modu bat dago, nagusia izango litzatekeena, Active Directory ondo ez badago eta funtzioen transferentzia behartu behar badugu – AKI.

Normalean lehenengo egiten dudana beti da katalogo globala gaitzea zerbitzari berrian, zerbitzari zaharra kendu aurretik LANeko PCek autentika daitezen, Horretarako ADren “Guneak eta zerbitzuak kontsola irekiko dugu” edozein domeinu kontrolatzailetan, eta zerbitzari berrira joango gara “NTDS Settings” > botón derecho > “Propiedades”

Eta bakarrik markatu beharko dugu “Catálogo global” y aceptamos,

Rolak aldatzeko, nos vamos a la consola de “Usuarios y Equipos de AD” del server al que queremos migrar los roles (si es posible, baina ez badugu, nos conectamos desde la consola al servidor deseado), bueno, desde el nombre del dominio, con botón derecho > “Maestro de operaciones…”

Debemos aldatu las tres aukera, lehenengo, desde la pestaña de RID, nos erakusten que es el servidor RID actual y a cual lo pasaríamos si pulsamos sobre “Cambiar…”, le damos.

Berretsi, “Bai”

Comprobamos las modificaciones y “Onartzen dugu”.

Orain con la siguiente pestaña, horietakoa “Controlador de dominio principal”, sakatu gainean “Cambiar…”

Bai

Acceptar y ya hemos migrado el DC principal.

Y por azkeneko zerbitzaria de “Infraestructuras”, klikatu “Cambiar…”

Eso me pasa pq SERVER02 ere es Catalogo Global, no pasa nada, así que confirmamos, “Bai”.

Onartzen dugu

orain, cerramos la consola de “Usuarios y Equipos del AD, y abrimos una ventana de MSDOS, escribimos “regsvr32 schmmgmt.dll” eskema zerbitzaria migratzeko, sakatzen dugunean “Enter” baimena emango zaigu, onartzen dugu.

Sustatu “Fitxategia” > “Osagarriak gehitu edo kendu…”

Osagarrien artean bilatzen dugu “Active Directoryko Eskema” y pulsamos sobre “Agregar” eta gero gainean “Itxi” eta “Onartu”

Honek erakusten digu zein den egungo eskema zerbitzaria, kasu honetan “Server01”, nola nahi dudan beste zerbitzari batera migratzea (SERVER02) lehenik eta behin konektatu egin behar dut, horretarako, eskuineko botoia gainean “Active Directoryko Eskema” eta aukeratzen dugu “Domeinu kontrolagailua aldatzea…”

Idazten dugu migratu nahi dugun zerbitzariaren izena eta onartzen dugu.

Eskema ostatatzen duen zerbitzaria aldatzeko, eskuineko botoiarekin klik egiten dugu “Active Directory-ren eskema” eta hautatzen dugu “Maestro de operaciones…”

Igual que antes, egungo zerbitzaria erakusten digu “Eskema maisua”, horrela batetik bestera migratzeko (kasu honetan SERVER01-tik SERVER02-ra) klikatu “Cambiar…”
Azkenik, abrimos la consola de “Dominios y confianzas de Active Directory”,

En ella, sobre “Dominios y confianzas de Active Directory”, pulsamos botoaren eskubidearekin “Maestro de operaciones…” (eta ez gara zerbitzu hau alojará izango den zerbitzarian, lehen konektatzen gara desde “Conectar con el controlador de dominio…”

Vale, nos dice que cambiaremos de servidor01.dominio.com a servidor02.dominio.com el “Maestro de operaciones”, le damos a “Cambiar…”

Y aceptamos.
Con everything esto se migrarían los roles del Active Directory entre hainbat servidores.

If en ever de hacerlo jarraitzen ditu aurreko pasoak guztiak, podemos hacerlo todo por comandos, horretarako, desde el servidor destino (el berria, el que tendrá los roles), irekimos una ventana de MSDOS y ejecutamos “ntdsutil”, ematen dugu enter; hurrengo komandoa idatziko duguna da “rolak”, ematen dugu Enter. Después escribimos “connections” eta berriro Enter ematen dugu. Ondoren, nos conectamos al servidor que queremos que tenga los roles, jartzen dugu “connect to server NOMBRE_SERVIDOR”, ematen dugu Enter; salimos poniendo “q” eta berriro Enter ematen dugu. Orain idatzimos el rol que nos interese mover a este servidor, beti aurretik hitzarekin “transfer”, y los cinco roles serían: “domain naming master”, “infraestructure master”, “PDC”, “RID master” eta “schema master”. Habría que ejecutar el komandoa rol guztiekin (edo, bestela, cinco veces) y a la pregunta que nos haga si estamos seguros o no, decimos que “Bai”.
Forzar migración de roles en caso de errores en lo anterior:
Si tenemos algún problema con el Directorio Activo o por lo que sea el servidor origen de alguna función ya no existe o no nos las quiere transferir… siempre podemos forzarlo de la siguiente manera. Desde el servidor destino (el berria, el que tendrá los roles), irekimos una ventana de MSDOS y ejecutamos “ntdsutil”, ematen dugu enter; hurrengo komandoa idatziko duguna da “rolak”, damos a Enter. Ondoren idazten dugu “connections” y damos de nuevo al Enter. Ondoren, nos conectamos al servidor que queremos que tenga los roles, jartzen dugu “connect to server NOMBRE_SERVIDOR”, ematen dugu Enter; salimos poniendo “q” eta berriro Enter ematen dugu. Ahora escribimos el rol que nos interese mover a este servidor, beti aurretik hitzarekin “seize”, eta bost rolak izango lirateke: “domain naming master”, “infrastructure master”, “PDC”, “RID master” eta “schema master”. Si queremos estar seguros y no sabemos cual hacer, ejecutamos el comando con todos los roles y a la pregunta que nos haga si estamos seguros o no, decimos que “Bai”.

Izenburuko mezuak
Postak ez du irudi bat ezagutzat
Postak ez du irudi bat ezagutzat









































