Rodrigo Carran

Dicas e Truques de Informática

Windows

Passo a passo: Migrando Funções FSMO do Active Directory do Windows Server 2012 R2 para 2016


Com o Windows Server 2016 foi lançado para público (GA), muitas empresas estão trabalhando na migração de seus serviços para a nova oferta. Esta postagem irá orientá-lo através das etapas necessárias para migrar as funções FSMO do Active Directory que funcionam no Windows Server 2012 R2 para o Windows Server 2016 Active Directory. Os mesmos passos são válidos para migração a partir do Windows Server 2012, Windows Server 2008 R2 e Windows Server 2008.

Nesta configuração, o controlador de domínio do Windows Server 2012 R2 é configurado como um PDC. A máquina Windows Server 2016 já foi adicionada ao domínio existente.

Updc1

O domínio atual do domínio e floresta do domínio é o Windows Server 2012 R2.

Updc2

Então, vamos começar com o processo de migração.

Instale o Active Directory no servidor Windows 2016
1. Faça login no servidor Windows 2016 como administrador de domínio ou administrador de empresa
2. Verifique os detalhes do endereço IP e coloque o endereço IP do host local como o DNS primário e outro servidor AD como DNS secundário. Isso ocorre porque, após a instalação do AD, o servidor em si funcionará como servidor DNS
3. Execute o servermanager.exe do PowerShell para abrir o gerenciador do servidor (há várias maneiras de abri-lo)
Updc3
4. Em seguida, clique em Adicionar Funções e Recursos
Updc4
5. Ele abrirá o assistente, clique no próximo para continuar
Updc5
6. Na próxima janela mantenha o padrão e clique em próximo
Updc6
7. As funções serão instaladas no mesmo servidor, então deixe a seleção padrão e clique em próximo para continuar
Updc7
8. Sob as funções do servidor marquei nos Serviços de Domínio do Active Directory , ele irá solicitar as necessidades de recursos para a função. Clique em adicionar recursos. Em seguida, clique em Avançar para prosseguir
Updc8
Updc9
Updc10
9. Nas janelas de recursos, mantenha o padrão e clique em próximo
Updc11
10. Na próxima janela, ele dará uma breve descrição sobre o AD DS, clique em Avançar para prosseguir
Updc12
11. Então, na próxima janela, dará uma breve descrição sobre a configuração e clique na instalação para iniciar o processo de instalação da função.
Updc13
Updc14
12. Uma vez concluída a instalação, clique em promocionar este servidor para uma opção de controlador de domínio
Updc15
13. Ele abrirá o assistente de configuração do Serviço de Domínio do Active Directory, deixe a opção Adicionar um controlador de domínio ao domínio existente selecionado e clique em próximo .
Updc16
14. Na próxima janela defina uma senha DSRM e clique em próximo
Updc17
15. Na próxima janela, clique no próximo passo
Updc18
16. No próximo Windows, ele pergunta de onde replicar informações de domínio. Você pode selecionar o servidor específico ou deixá-lo padrão. Uma vez feito, clique em Avançar.
Updc19
17. Em seguida, mostra os caminhos do banco de dados AD DS, arquivos de log e pasta SYSVOL. Você pode alterar os caminhos ou deixar o padrão. Na demo, vou manter o padrão e clique ao lado para continuar
Updc20
18. Nas próximas janelas, ele irá explicar sobre as opções de preparação. Como este é o primeiro servidor do Windows 2016 AD no domínio, ele executará a tarefa de preparação de floresta e domínio como parte do processo de configuração. Clique em Avançar para continuar.
Updc21
19. Na próxima janela, listará as opções que selecionamos. Clique em Avançar para continuar.
Updc22
20. Em seguida, ele executará uma verificação de pré-requisito , se todo clicar bem na instalação para iniciar o processo de configuração.
Updc23
21. Uma vez que a instalação seja completada, ela irá reiniciar o servidor.
Updc24
Migrar funções do FSMO para o servidor Windows 2016 AD
Eu suponho que agora você tem idéia do que são as funções do FSMO. Se não pesquisar meu blog e você encontrará um artigo explicando esses papéis.
Existem duas maneiras de mover as funções FSMO de um servidor AD para outro. Um está usando GUI e outro está usando a linha de comando. Eu já havia escrito artigos sobre o método GUI antes, então eu vou usar o PowerShell desta vez para mover as funções FSMO.Se você gosta de usar o modo GUI, procure meu blog e você encontrará artigos sobre ele.
1) Faça login no servidor do Windows 2016 AD como administrador da empresa
2) Abra o Powershell como administrador. Em seguida, digite netdom query fsmo. Isso listará as funções FSMO e seu proprietário atual.
Updc25
3) Na minha demo, o servidor do Windows Server 2012 R2 DC possui todas as 5 funções do fsmo. Agora, para mover as funções do fsmo, digite Move-ADDirectoryServerOperationMasterRole -Identity REBELTEST-PDC01 -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster e pressione enter
Aqui REBELTEST-PDC01 é o Windows Server 2016 DC. Se as funções FSMO são colocadas em servidores diferentes, você pode migrar todas e cada uma das funções FSMO para diferentes servidores.
Updc26
4) Uma vez completado, digite netsh query fsmo novamente e você pode ver agora o Windows Server 2016 DC é o novo proprietário de funções do FSMO.
Updc27
Desinstalar a função AD do Windows Server 2012 R2
Agora nós movemos as funções do FSMO, mas ainda estamos executando o sistema no domínio do Windows 2012 R2 e nos níveis funcionais da floresta. Para atualizá-lo, primeiro precisamos desativar as funções do AD dos servidores existentes do Windows Server 2012 R2.
1) Faça login no servidor de domínio do Windows 2012 R2 como administrador da empresa
2) Abra o PowerShell como administrador
3) Em seguida, digite Desinstall-ADDSDomainController -DemoteOperationMasterRole -RemoveApplicationPartition e pressione enter. Ele solicitará senha de administrador local . Forneça nova senha para o administrador local e pressione enter.
Updc28
Updc29
Updc30
4) Uma vez concluído, ele irá reiniciar o servidor.
Atualize os níveis funcionais da floresta e do domínio para o servidor Windows 2016
Agora, temos os controladores de domínio do Windows Server 2012 R2 rebaixados, o próximo passo é atualizar os níveis funcionais do domínio e da floresta.
1) Faça login no Windows Server 2016 DC como administrador corporativo
2) Abra o PowerShell como administrador
3) Em seguida, digite Set-ADDomainMode – identidade rebeladmin.net -DomainMode Windows2016Domain para atualizar o nível funcional do domínio para o servidor Windows 2016. Â Aqui, rebeladmin.net é o nome de domínio.
Updc31
4) Em seguida, digite Set-ADForestMode -Identity rebeladmin.net -ForestMode Windows2016Forest para atualizar o nível funcional da floresta.
Updc32
5) Uma vez feito, você pode executar Get-ADDomain | Nome, DomainMode e Get-ADForest | Nome, ForestMode para confirmar novo domínio e nível funcional
Updc33
Anúncios

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s

%d blogueiros gostam disto: