Migrar los cinco roles entre controladores de dominio y forzando en caso de error

Para migrar los roles entre diferentes controladores de dominio, por ejemplo de un Windows 2000 a un Windows 2003, o un Windows 2003 a otro 2003o simplemente para repartir la carga entre los DC. Da igual el orden en que se realice el proceso. Se puede realizar de dos formas, mediate GUI, o mediante Comandos. Y hay una tercera forma que sería la agresiva por si no nos funciona correctamente el Directorio Activo y debemos forzar el traslado de las funcionesAQUI.

Migrar los roles mediante GUI:

Lo que sí suelo hacer siempre primero es habilitar el catálogo global en el nuevo servidor para cuando quitemos el servidor viejo que los PC’s de la LAN se puedan autenticar, para ello abrimos la consola deSitios y servicios del ADen cualquier domain controller, y nos vamos al servidor nuevo aNTDS Settings” > botón derecho > “Propriedades”

Y simplemente marcarle el check deCatálogo globaly aceptamos,

Para modificar los roles, nos vamos a la consola deUsuarios y Equipos de ADdel servidor al que queremos migrar los roles (si es posible, caso contrário, nos conectamos desde la consola al servidor deseado), Poço, desde el nombre del dominio, con botón derecho > “Maestro de operaciones…”

Debemos cambiar las tres opciones, primeiro, desde la pestaña de RID, nos muestra cual es el servidor RID actual y a cual lo pasaríamos si pulsamos sobre “Mudar…”, le damos.

Confirmamos, “Sim”

Comprobamos las modificaciones y “Aceitar”.

Ahora con la siguiente pestaña, la deControlador de dominio principal”, pulsamos sobre “Mudar…”

Sim

Aceptar y ya hemos migrado el DC principal.

Y por último el servidor deInfraestructuras”, Clique em “Mudar…”

Eso me pasa pq SERVER02 también es Catalogo Global, no pasa nada, así que confirmamos, “Sim”.

Aceitar

Agora, cerramos la consola deUsuarios y Equipos del AD, y abrimos una ventana de MSDOS, Escrever “regsvr32 schmmgmt.dllpara migrar el servidor de esquema, al dar al “Entrar” nos saldrá la confirmación, la aceptamos.

Clique em “Arquivo” > “Agregar o quitar complemento…”

En los complementos buscamos elEsquema de Active Directory” e clique em “Adicionar” y luego sobreCerrar” e “Aceitar”

Esto nos muestra cual es el servidor de esquema actual, Neste caso “Server01”, como quiero migrarlo a otro servidor (SERVER02) primero me tengo que conectar a él, por isso, botón derecho sobreEsquema de Active Directoryy elegimosCambiar el controlador de dominio…”

Escribimos el nombre del servidor al que queremos migrar y aceptamos.

Para cambiar el servidor que aloja el esquema, pinchamos con botón derecho sobreEsquema de Active Directoryy seleccionamosMaestro de operaciones…”

Igual que antes, nos muestra el servidor actual deMaestro de esquema”, para migrarlo de uno a otro (en este caso del SERVER01 al SERVER02) Clique em “Mudar…”

Último, abrimos la consola deDominios y confianzas de Active Directory”,

En ella, envelope “Dominios y confianzas de Active Directory”, pulsamos con el botón derecho enMaestro de operaciones…” (si no estamos en el servidor que alojará este servicio, primero nos conectamos desdeConectar con el controlador de dominio…”

Okey, nos dice que cambiaremos de servidor01.dominio.com a servidor02.dominio.com elMaestro de operaciones”, Nós damos “Mudar…”

Y aceptamos.

Con todo esto se migrarían los roles del Active Directory entre varios servidores.

Migrar roles por comando:

Si en vez de hacerlo siguiendo todos los pasos largos de lo anterior, podemos hacerlo todo por comandos, por isso, desde el servidor destino (el nuevo, el que tendrá los roles), abrimos una ventana de MSDOS y ejecutamosntdsutil”, damos a enter; el siguiente comando a escribir esroles”, damos a Enter. Después escribimosconnectionsy damos de nuevo al Enter. Depois, nos conectamos al servidor que queremos que tenga los roles, Pôr “connect to server NOMBRE_SERVIDOR”, damos a Enter; salimos poniendoqy damos de nuevo a Enter. Ahora escribimos el rol que nos interese mover a este servidor, siempre precedido de la palabratransfer”, y los cinco roles serían: “domain naming master”, “infraestructure master”, “PDC”, “RID master” e “schema master”. Habría que ejecutar el comando con todos los roles (Isto é, cinco veces) y a la pregunta que nos haga si estamos seguros o no, decimos que “Sim”.

Forzar migración de roles en caso de errores en lo anterior:

Si tenemos algún problema con el Directorio Activo o por lo que sea el servidor origen de alguna función ya no existe o no nos las quiere transferirsiempre podemos forzarlo de la siguiente manera. Desde el servidor destino (el nuevo, el que tendrá los roles), abrimos una ventana de MSDOS y ejecutamosntdsutil”, damos a enter; el siguiente comando a escribir esroles”, damos a Enter. Después escribimosconnectionsy damos de nuevo al Enter. Depois, nos conectamos al servidor que queremos que tenga los roles, Pôr “connect to server NOMBRE_SERVIDOR”, damos a Enter; salimos poniendoqy damos de nuevo a Enter. Ahora escribimos el rol que nos interese mover a este servidor, siempre precedido de la palabraseize”, y los cinco roles serían: “domain naming master”, “infraestructure master”, “PDC”, “RID master” e “schema master”. Si queremos estar seguros y no sabemos cual hacer, ejecutamos el comando con todos los roles y a la pregunta que nos haga si estamos seguros o no, decimos que “Sim”.


Postagens recomendadas

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Não hesite em contactar-me, Vou tentar ajudá-lo sempre que puder, Compartilhar é viver ;) . Desfrute de documentos!!!