Mover o Active Directory de 2003 para 2008

13

Eu não sou um administrador especialista no Active Directory, portanto estou precisando de ajuda.

No meu trabalho, compramos um novo servidor com o SO do servidor de 2008. E o antigo controlador de domínio AD é executado em um servidor 2003.

O pensamento é fazer do servidor 2008 o novo DC e o servidor 2003 ser um servidor de arquivos.

Qual é a melhor maneira de mover o AD e todas as suas configurações, membros, grupos, direitos, etc. para o novo servidor?

E como você remove as configurações do AD do antigo?

Obrigado antecipadamente.

    
por user10332 22.06.2009 / 16:25

6 respostas

16

A resposta rápida é usar dcpromo para adicionar o servidor 2008 como um controlador de domínio no mesmo domínio em que o servidor 2003 está. Uma vez que o servidor 2008 é um DC, você pode executar dcpromo no servidor 2003 para removê-lo como um controlador de domínio. Isso permitirá que você mantenha seu Active Directory intacto, mas mova os serviços para outro servidor.

Além disso, como regra geral, é altamente recomendável ter dois servidores como controladores de domínio (e servidores de catálogo global) para o seu domínio. Dessa forma, o seu Active Directory permanece ativo em caso de falha (ou reinicialização!)

Há muitos bons artigos da Microsoft e de blogueiros que descrevem esse processo. Aqui estão alguns links:

Diretório Ativo de 2003 a 2008

Atualizando para o Active Directory do Windows 2008

    
por 22.06.2009 / 16:35
4

Aqui está um guia do TechNet. Provavelmente um bom lugar para começar.

Planejando a atualização de domínios do Active Directory para domínios AD DS do Windows Server 2008

    
por 22.06.2009 / 16:32
3

Eu fiz isso muitas vezes. Existem algumas coisas que você precisa ter em mente. Se atualmente você tem apenas um DC, pode ser do seu interesse ter dois DC's.

Além disso, se você quiser ter apenas um, precisará instalar os serviços executados no DC atual no DC de 2008. Estes são serviços como DNS e DHCP.

Se atualmente você só executa um único servidor 2003, esse servidor também serve como servidor de função de FSMO. Você primeiro precisará mover suas funções FSMO para o servidor 2008 antes de rebaixar o servidor 2003. Se você não tiver, você terá sérios problemas.

Outro serviço a ser movido será o Catálogo Global. Você precisará tornar o novo servidor 2008 um Catálogo Global e certificar-se de que a replicação tenha ocorrido antes de rebaixar o servidor 2003.

Os passos:

  1. Instale o 2008 no novo servidor.
  2. DCpromo o novo servidor. Certifique-se de que o AD esteja replicando.
  3. Instale DNS, DHCP ou qualquer outro serviço de que você precise.
  4. Verifique se o DNS está sendo replicado. Mova o DHCP para o outro servidor. Certifique-se de que está funcionando.
  5. Mova as funções FSMO para o novo servidor 2008.
  6. Quando tiver certeza de que todas as funções e serviços que o servidor 2003 está usando foram movidos e estão funcionando corretamente em 2008, você poderá continuar com o DCPromo (rebaixamento) do servidor 2003.
por 22.06.2009 / 18:11
2

Você manterá os dois servidores após a atualização do domínio? Nesse caso, sua melhor opção é deixar a nova caixa como um servidor membro e atualizar o DC atual. Você pode usar o guia de technet no link para obter ajuda.

    
por 22.06.2009 / 16:32
2

você não obterá duas das mesmas respostas para esta. Então, aqui está o que eu faria.

O seu Win2003 é o seu único servidor?

Se sim, então eu faria o seguinte,

  1. Instale o novo Windows 2008 no novo hardware
  2. DCPromo para se tornar um controlador de domínio
  3. Atribuir quaisquer compartilhamentos, etc. a ele.

Continue trabalhando.

Se você tiver apenas dois servidores, torne-os os dois DCs. Não há mal nisso. Como esta é uma rede pequena, eles podem ser usados como servidores de arquivos.

O domínio do AD estará em um nível de 2003. Nada de errado com isso, mas se houvesse um recurso que você queria que existia apenas com um domínio de AD de 2008 (não confunda com um servidor de 2008), seria necessário remover o DC de 2003 pelo DCPromo.

Pessoalmente, eu odeio fazer upgrades implace em servidores (muito arriscado, muitas coisas ruins aconteceram). Além disso, você não conseguiria se tivesse o Windows 2008 OEM desde que ele tenha sido corrigido para o novo hardware.

    
por 22.06.2009 / 17:10
2

Tenha também cuidado com o serviço DNS, como é necessário para o Active Directory.

Você provavelmente já tem o DNS instalado e em execução no seu DC atual, e cada cliente ou servidor membro está apontando para ele; não se esqueça de ativar o DNS no novo servidor 2008 depois de promovê-lo.

Você precisará apontar todos os computadores membros para o novo endereço IP do servidor DNS (seja estaticamente ou via DHCP) ou trocar os endereços IP entre o servidor antigo e o novo.

    
por 22.06.2009 / 17:29