sexta-feira, 10 de janeiro de 2014

Migrando Active Directory do Windows Server 2008 R2 para Windows Server 2012 R2

Temos algumas formas para fazer uma migração de um servidor executando o Windows Server 2008 R2 para Windows Server 2012 R2 com o Active Directory, mas antes é importante algumas recomendações:

1) Verifique a saúde do seu Active Directory instalado no Windows Server 2008 R2 usando o comando dcdiag

2) Faça um backup completo do Windows Server 2008 R2 usando o Windows Server Backup

Replicando o Active Directory do Windows Server 2008 R2 para o Windows Server 2012 R2

Como você já deve ter percebido, todos os usuários serão autenticados pelo servidor com o Active Directory.

Esta centralização do Active Directory em um único servidor pode nos dar muito problema, uma vez que o nosso servidor do Active Directory sofra uma pane, todos os nossos usuários que autenticam nele ficarão sem acesso.

Para prevenir este possível problema você pode configurar outro servidor como Controlador de domínio adicional.

Para aplicar todo este recurso temos algumas dicas inicias:

1) Ingresse o servidor Windows Server 2012 R2 no domínio principal (não esqueça que o DNS primário deverá ser o IP do seu servidor DNS principal)

Vamos ingressar o Windows Server 2012 R2 no domínio do Windows Server 2008 R2.

clip_image002[4]

2) Servidor réplica (Windows Server 2012 R2) ingressado ao domínio.

clip_image004

3) Após ingressar o Servidor Windows Server 2012 R2 no AD, ele irá aparecer no contêiner Computers.

clip_image006

4) Acesse o Windows Server 2012 R2 e agora vamos iniciar a instalação do Active Directory réplica.

5) Acesse Gerenciar > selecione Adicionar Funções e Recursos

clip_image008

6) Clique em Próximo.

clip_image010

7) Selecione Instalação baseada em função ou recurso > Próximo

clip_image012

8) Selecione o servidor a ser instalado a função > Próximo

clip_image014

9) Selecione Serviços de Domínio Active Directory > Próximo.

clip_image016

10) Em recursos não iremos instalar nenhum > clique em Próximo

clip_image018

11) Clique em Próximo.

clip_image020

12) Clique em Instalar.

clip_image022

13) Ao concluir a instalação clique em Fechar.

clip_image024

14) Vamos agora promover o servidor a controlador de domínio > clique em Promover este servidor a um controlador de domínio.

clip_image026

15) Selecione Adicionar um controlador de domínio a um controlador existente. Verifique se em domínio aparece o nome do domínio existente no Windows Server 2008 R2 e ainda valide as credencias do Administrador do domínio se necessário. Clique em Próximo.

clip_image028

16) Por padrão já estão selecionados Servidor do sistema de nomes de domínio (DNS) e Catálogo Global(GC). Se você possui um controlador de domínio somente leitura (RODC) selecione também a opção.

Em Nome do site deixe selecionado Default-First-Site-Name. Insira uma nova senha para o modo de restauração dos serviços de diretório (DSRM). Clique em Próximo.

clip_image030

17) Clique em Próximo.

clip_image032

18) Na opção Replica de, selecione o nome FQDN existente > Próximo.

clip_image034

19) Selecione um local para o banco de dados, log e SYSVOL > Próximo.

clip_image036

20) Agora será iniciado um processo de preparação de florestas, esquemas e domínios > Próximo.

clip_image038

21) Clique em Próximo.

clip_image040

21) Clique em Instalar.

clip_image042

22) Em seguida o servidor será reiniciado. Ao reiniciar entre com as credenciais do Administrador do Domínio e verifique que o Active Directory já foi replicado.

clip_image044

23) GPOs no Server 2012 R2 já replicadas.

clip_image046

24) Console do Active Directory no Server 2008 R2 (principal)

clip_image048

25) GPOs no Server 2008 R2

clip_image050

Observe que em ambos o servidores, seja 2008 R2 ou 2012 R2 tem as mesmas Unidades Organizacionais, grupos, usuários e GPOs.

Transferindo funções do Windows Server 2008 R2 para Windows Server 2012 R2

Vamos agora transferir as 5 regras de operações do Active Directory, essas regras também são conhecidas como FSMO Rules (Flexible Single Master Operation). Essas regras são essenciais para a saúde do AD e o bom funcionamento do AD.

Nosso objetivo é transferir essas 5 regras para o controlador de domínio Windows Server 2012 R2.

Primeiro vamos listar as 5 regras de descobrir qual os controladores de domínio tem propriedade sobre elas para isso vamos executar o comando NETDOM QUERY FSMO.

1) No prompt de comando do Windows Server 2012 R2 execute o comando netdom query fsmo para verificar nosso schema. Observe que todas as funções fazem parte do server2008 R2.

Precisamos agora transferi-las para o Windows Server 2012 R2.

clip_image052

2) Antes de transferir todas as funções precisamos preparar o Domínio.

No servidor Windows Server 2012 R2 > insira o DVD do Windows Server 2012 R2 > no diretório support > acesse o diretório adprep> execute os seguintes comandos:

3) adprep.exe /forestprep

clip_image054

4) Pressione C > ENTER

clip_image056

5) Verifique que as informações de toda a floresta já foram atualizadas.

clip_image058

6) Execute agora:

adprep.exe /domainprep

clip_image060

7) Verifique que as informações de todo o domínio já foram atualizadas.

clip_image062

8) Execute agora:

adprep.exe /rodcprep

clip_image064

9) Rodcprep concluído com êxito.

clip_image066

10) Execute agora:

adprep.exe /domainprep /gpprep

clip_image068

11) Verifique que não é necessário atualizações de GPO porque já foram realizadas.

clip_image070

Transferindo as funções do AD do Windows Server 2008 R2 para Windows Server 2012 R2

Vamos agora utilizar o utilitário NTDSUTIL que é uma ferramenta de administração avançada do Active Directory para realizar a transferência.

Abra o prompt de comando do Windows Server 2008 R2 > execute os seguintes comandos:

1) ntdsutil

2) roles

3) connections

4) connect to server server2012r2 ( onde server2012r2 é o hostname do servidor 2012r2)

5) q

6) transfer schema master

clip_image072

7) Confirme SIM

clip_image074

b) Digite:

1) transfer PDC

clip_image076

2) Confirme SIM

clip_image078

c) Digite:

1) transfer naming master

clip_image080

2) Confirme SIM

clip_image082

d) Digite:

1) transfer RID master

clip_image084

2) Confirme SIM

clip_image085

e) Digite:

1) transfer infrastructure master

clip_image087

2) Confirme SIM

clip_image089

13) Execute netdom query fsmo> para verificar que foram transferidas todas as funções para o servidor Windows Server 2012 R2.

clip_image091

Rebaixando o AD do Windows server2008 R2

OBS: Se você tem alguma dúvida sobre todo processo realizado, não rebaixe o Windows Server 2008 R2 ainda, apenas deligue ele e se algum processo sair errado você ainda pode recorrer a ele.

Agora vamos rebaixar o Active Directory do Windows Server 2008 R2, ou seja, ele não terá mais função de controlador de domínio.

1) Execute:

clip_image093

2) Avançar

clip_image095

3) Não marque a opção "Este servidor é o último controlador de domínio no domínio" > Avançar

clip_image097

4) Digite uma nova senha para o Administrador local do Servidor 2008> Avançar

clip_image099

5) Avançar

clip_image101

6) Removendo

clip_image103

7) AD removido > Concluir.

clip_image105

8) Console do AD no Windows Server 2012 R2, observe que agora o server2008r2 não é mais membro de Domain Controller mas de Computers.

clip_image107

clip_image004[1]

5 comentários:

Leandro Albuquerque disse...

Olá André.
Sou novo nesta área de servidores, e estou precisando fazer este processo e após muita busca e resultados que não matavam minhas dúvidas com clareza, finalmente encontrei informações muito claras sobre este processo. Meu comentário é apenas para parabenizar e agradecer este ótimo conteúdo que compartilha! Obrigado!

Android Master disse...

Olá André, ótimo tutorial. Tenho essa necessidade de migração porém meu servidor Windows 2008 teve problemas e não responde para ingressar outro DC. Também tentei estabelecer uma relação de confiança entre domínios e ele não responde. Alguma dica?

Rafael Afonso disse...
Este comentário foi removido por um administrador do blog.
Henrique Geraldi disse...

2019 e esse artigo continua impecável e útil! repeti o procedimento para migrar um 2016 para 2019 que havia esquecido os comandos de transferência de Roles sem problemas! Muito Bom! Muito Obrigado!

:: André Ruschel :: disse...

Obrigado Henrique!

Microsoft e Open Source - Do Service for Unix até o WSL (Windows Subsystem for Linux)

Na semana passada tive o prazer de fazer uma apresentação no TDC - The Developers Conference falando sobre algo que particularmente acompanh...