| Como migrar un dominio Windows Server 2003 a Windows Server 2008 |
| Microsoft - How To | |
| Escrito por GustavoG | |
| Lunes, 28 de Septiembre de 2009 09:19 | |
|
La migración a Windows Server 2008 no es una tarea compleja, pero si muy importante. Veamos algunos puntos y recomendaciones que debemos tener a la hora de migrar el Active Directory de Windows Server 2003 o Windows Server 2003 R2 a Windows Server 2008. Para la migración hay distintos métodos con diferentes Pros y Contras en cada uno Upgrade In-Place Transición Detalles de cómo hacer una transición de Controladores satisfactoriamente Como primer paso debemos asegurarnos que el dominio y los DC estén funcionando correctamente. Que debemos verificar entonces:
Antes de promover el primer controlador de dominio de Windows Server 2008 debemos preparar nuestro esquema de Active Directory para tal fin. Para tal fin debemos ejecutar el adprep.exe adprep.exe /forestprep Debemos verificar el adprep.log (%SystemRoot%\System32\Debug\Adprep\Logs) y verificar que los cambios en el esquema se repliquen correctamente a todo el forest. Podemos usar el replmon y repadmin. Tambien ver los codigos de error en caso que sea necesario - Codigos de Error del ADPrep Agregando nuestro Primer Controlador de Dominio basado en Windows Server 2008 Una vez que tenemos el esquema listo, podemos promover nuestro primer Windows Server 2008 como controlador de dominio. Tendremos que tener una instalación limpia de Windows Server 2008, ya unido al dominio previamente. Luego recien ejecutamos un DCPromo.exe, seleccionamos que sea un controlador adicional al dominio que ya existe. Luego de reiniciar debemos verificar que tenga las carpetas NETLOGON y SYSVOL compartidas y que este replicando el AD correctamente. También debemos verificar los siguientes logs para verificar que este todo ok. DCPromo.log (dentro de %SystemRoot%\Debug, ahi estarán todos los eventos de creación y remoción de AD, SYSVOL y Servicios) Luego podemos ir agregando los demás controladores adicionales a través de forma manual o usando instalación desatendidas Movimientos de Roles y GC Antes de dar de baja los Controladores de dominios basados en Windows Server 2003, debemos mover los roles de FMSO desde la interfaz grafica usando las recomendaciones KB223346 En caso de tener múltiples dominios, tener en cuenta que no debemos juntar los roles de Infrastructure Master (FSMO) con Global Catalog o en todo caso hacer Global Catalog a todos los DCs. En caso que exista una organización de Exchange Servers dentro del forest, debemos reiniciar los controladores de dominio luego que son puestos como Global Catalog, debido a que los Exchange Servers consultan vía MAPI y es necesario reiniciar para que el GC funcione con estos requerimientos. Para verificar los roles podemos usar el Replmon o ejecutar netdom.exe query fsmo Despromoviendo los Controladores de Windows Server 2003 Dar de baja los controladores de dominio de Windows Server 2003, luego de ya tener los nuevos controladores de dominio basados en Windows Server 2008, es una tarea simple, ejecutar el DCPromo.exe, pero debemos verificar otros servicios esenciales para no tener impacto DNS, verificar que la zona de DNS del dominio este replicada a los nuevos Controladores Antes de ejecutar finalmente el DCPRomo.exe y remover completamente los DC basados en Windows 2003 como experiencia personal yo los mantengo apagados 3 dias, luego si durante el periodo de apagado no hay impactos se despromueven directamente. Ver Active Directory Installation and Removal Issues Ahora que todos los DCs del dominio son Windows Server 2008, podemos aprovechar y activar todos los nuevas ventajas de Active Directory. Replicas del SYSVOL mejoradas, basadas en DFS-R Para obtener algunas o todas estas funcionalidades debemos pasar el modo de operacion de nuestro dominio y bosque (forest functional level) a Windows Server 2008 functional level. Link Informativos Adicionales Functional Level Features
|
Comentarios
gracias