Eseguire la migrazione dei cinque ruoli tra i controller di dominio e forzare in caso di errore

Per eseguire la migrazione dei ruoli tra controller di dominio diversi, ad esempio da un Windows 2000 a un Windows 2003, o un Windows 2003 ad un altro 2003… o semplicemente per distribuire il carico tra i DC. Non importa in quale processo viene eseguito. Può essere fatto in due modi, Mediare Interfaccia grafica, o tramite Comandi. E c'è un terzo modo che sarebbe aggressivo nel caso in cui Active Directory non funzioni correttamente e dobbiamo forzare il trasferimento delle funzioni – QUI.

Eseguire la migrazione dei ruoli utilizzando l'interfaccia utente grafica:

Quello che faccio sempre prima è abilitare il catalogo globale sul nuovo server in modo che quando rimuoviamo il vecchio server i PC dalla LAN possano essere autenticati, Per fare ciò, apriamo il file “Siti e servizi AD” su qualsiasi controller di dominio, e andiamo al nuovo server per “Impostazioni NTDS” > Pulsante destro > “Proprietà”

E basta controllare il “Catalogo globale” e accetta,

Per modificare i ruoli, Andiamo alla console di “Utenti e team AD” del server su cui vogliamo migrare i ruoli (Se possibile, altrimenti, Ci colleghiamo dalla console al server desiderato), Bene, dal nome di dominio, Fare clic con il pulsante destro del mouse > “Master Operazioni…”

Dobbiamo cambiare tutte e tre le opzioni, primo, dalla scheda RID, ci mostra qual è l'attuale server RID e a quale lo passeremmo se clicchiamo su “Cambiare…”, È.

Confermare, “Sì”

Controlliamo le modifiche e “Accettare”.

Ora con la scheda successiva, quello di “Controller di dominio primario”, Clicca su “Cambiare…”

OK e abbiamo migrato il DC principale.

E infine, il “Infrastruttura”, Clicca su “Cambiare…”

A me succede perché SERVER02 è anche un Catalogo Globale, Va bene, Quindi confermiamo, “Sì”.

Accettare

Ora, Chiudiamo la consolle di “Utenti e team AD, e apriamo una finestra di MSDOS, Scrivere “regsvr32 schmmgmt.dll” Per eseguire la migrazione del server di schema, quando dai il “Entrare” Avremo conferma, Lo accettiamo.

Clicca su “File” > “Aggiungere o rimuovere un componente aggiuntivo…”

Nei complementi cerchiamo il “Active Directory Schema” e clicca su “Aggiungere” e poi così via “Chiudere” e “Accettare”

Questo ci mostra qual è l'attuale server di schema, In questo caso “Server01”, Come posso volerlo migrare su un altro server (SERVER02) Per prima cosa devo connettermi ad esso, per questo, Fare clic con il tasto destro su “Active Directory Schema” e scegliamo “Modificare il controller di dominio…”

Digitiamo il nome del server su cui vogliamo migrare e accettiamo.

Per modificare il server che ospita lo schema, fare clic con il pulsante destro del mouse su “Active Directory Schema” e seleziona “Master Operazioni…”

Come prima, ci mostra il server corrente di “Schema Master”, per migrarlo da uno all'altro (in questo caso da SERVER01 a SERVER02) Clicca su “Cambiare…”

Ultimo, Apriamo il “Domini e trust di Active Directory”,

In esso, busta “Domini e trust di Active Directory”, fare clic con il pulsante destro del mouse su “Master Operazioni…” (se non siamo sul server che ospiterà questo servizio, Ci colleghiamo per la prima volta da “Connettersi al controller di dominio…”

Ok, ci dice che passeremo da servidor01.dominio.com a servidor02.dominio.com il “Master Operazioni”, Diamo “Cambiare…”

E noi accettiamo.

Tutto ciò eseguirà la migrazione dei ruoli di Active Directory tra più server.

Eseguire la migrazione dei ruoli tramite comando:

Se invece di farlo seguendo tutti i lunghi passaggi di cui sopra, Possiamo fare tutto con i comandi, per questo, dal server di destinazione (Il nuovo, colui che avrà i ruoli), apriamo una finestra MSDOS ed eseguiamo “Ntdsutil”, Entriamo; Il comando successivo da digitare è “Ruoli”, premiamo Invio. Poi abbiamo scritto “Connessioni” e premi di nuovo Invio. Dopo, Ci connettiamo al server che vogliamo avere i ruoli, Mettere “Connettiti al server NOMBRE_SERVIDOR”, premiamo Invio; Siamo usciti mettendo “q” e premi di nuovo Invio. Ora scriviamo il ruolo che ci interessa spostare su questo server, sempre preceduta dalla parola “trasferimento”, e i cinque ruoli sarebbero: “Master per la denominazione dei domini”, “Master Infrastrutture”, “Distretto di PDC”, “Master RID” e “Schema Master”. Il comando dovrebbe essere eseguito con tutti i ruoli (Cioè, Cinque volte) e alla domanda che ci pone se siamo al sicuro o no, Noi diciamo che “Sì”.

Forza la migrazione dei ruoli in caso di errori in quanto sopra:

Se abbiamo un problema con Active Directory o per qualsiasi motivo il server di origine di una funzione non esiste più o non vuole trasferircela… Possiamo sempre forzarlo come segue. Dal server di destinazione (Il nuovo, colui che avrà i ruoli), apriamo una finestra MSDOS ed eseguiamo “Ntdsutil”, Entriamo; Il comando successivo da digitare è “Ruoli”, premiamo Invio. Poi abbiamo scritto “Connessioni” e premi di nuovo Invio. Dopo, Ci connettiamo al server che vogliamo avere i ruoli, Mettere “Connettiti al server NOMBRE_SERVIDOR”, premiamo Invio; Siamo usciti mettendo “q” e premi di nuovo Invio. Ora scriviamo il ruolo che ci interessa spostare su questo server, sempre preceduta dalla parola “Afferrare”, e i cinque ruoli sarebbero: “Master per la denominazione dei domini”, “Master Infrastrutture”, “Distretto di PDC”, “Master RID” e “Schema Master”. Se vogliamo essere sicuri e non sappiamo cosa fare, Eseguiamo il comando con tutti i ruoli e alla domanda che ci chiede se siamo al sicuro o meno, Noi diciamo che “Sì”.


Post consigliati

Autore

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Non esitate a contattarmi, Cercherò di aiutarti ogni volta che potrò, Condividere è vivere ;) . Goditi i documenti!!!