Procurando pelo caminho de atualização do domínio 2000 para 2003

2

Windows 2000 Domain, queremos atualizá-lo para 2003. Quando o domínio estiver em 2003, queremos colocar um servidor membro 2012 executando o SQL 2012 e também manter os 2 servidores rebaixados do Windows 2000.

3 DCs de 32 bits do Windows Servers SP4

  1. tem DHCP e DNS (mestre de esquema, mestre de nomeação de domínio, mestre de RID e emulador de PDC, catálogo global)
  2. tem Impressoras e arquivos nele, não está preocupado com isso (mestre de infra-estrutura)
  3. Servidor Windows 2000 SP4 executando o Exchange 2003.
  4. Servidor Windows 2003 Standard SP2 64 bits que executa os Serviços do SharePoint.
  5. Servidor Windows 2003 Standard R2 32bit executa o SQL 2005

Poderia qualquer um dos servidores 2003 existentes ser usado como o novo DC, ou seria melhor obter um novo servidor como o DC?

A atualização do domínio terá um impacto no servidor 2000 que está executando o Exchange 2003?

    
por Bob A 13.03.2013 / 15:14

2 respostas

5

A resposta completa para a sua pergunta é realmente contratar um consultor, ou mais provavelmente, uma equipe de consultores, que já fez isso antes e reformular sua infra-estrutura para algo moderno e algo "corretamente" configurado, mas algumas coisas saltam para mim que você realmente precisa saber.

  1. "Atualizando um domínio" é apropriadamente denominado "elevando o nível funcional" e, em uma floresta de domínio único, como estou assumindo, você quer elevar o nível funcional dos níveis funcionais de domínio e floresta no mesmo tempo e para o mesmo nível.

    • O seu nível funcional pode ser elevado tanto quanto o (s) controlador (es) de domínio com o SO mais antigo. Portanto, se você tiver um Controlador de Domínio do Windows 2003, o mais alto que puder será um Nível Funcional de 2003. Se o Controlador de Domínio com o SO mais antigo estiver executando o Windows Server 2008, você poderá ir para um domínio 2008 FL (e assim por diante). Não é um processo automático, mas é bastante trivial para ser executado .

    • O processo geral para elevar o nível funcional da floresta ou do domínio é substituir os DCs que executam sistemas operacionais mais antigos por DCs que estejam executando sistemas operacionais mais recentes. A maneira mais fácil de fazer isso é simplesmente adicionar novos controladores de domínio em um nível de sistema operacional mais alto e, depois de ativá-los, rebaixe os antigos controladores de domínio. Se você está precisando de hardware, você pode fazer uma atualização in-loco de um controlador de domínio para um sistema operacional mais novo, sob certas circunstâncias, e aqui está a página technet sobre como atualizar os DCs existentes para o Server 2008 R2 , mas geralmente é mais problema que vale a pena, e não tão limpo quanto simplesmente adicionar um novo servidor em um nível de sistema operacional mais alto e promovê-lo para um controlador de domínio. Faça somente uma atualização in-loco de um controlador de domínio se você não tiver a opção de adicionar um novo servidor.

  2. É melhor não executar serviços adicionais em seus controladores de domínio, com exceção do DHCP. Pessoalmente, prefiro não executar o DHCP nos meus controladores de domínio, mas muitas pessoas não têm problemas.

    • Como apontado por pelo menos algumas outras pessoas aqui, no mínimo, não tente promover um servidor executando outros serviços para um Controlador de Domínio . Isso não fará nada além de causar dor e problemas.

  3. Você não deseja manter seus servidores Windows 2000 rebaixados. O Windows 2000 está sem suporte. Se você decidiu manter o hardware do servidor executando o Windows 2000, você deseja pelo menos atualizá-los ou reconstruí-los com um sistema operacional compatível.

  4. Você não deseja atualizar para o Server 2003 neste momento. Está quase fora de suporte, e quase tudo hoje em dia é construído para compatibilidade com o Server 2008 R2 e superior. Se você não puder atualizar / substituir para o Server 2008 R2 (porque seu hardware suporta apenas sistemas operacionais de 32 bits, por exemplo), você deseja mover para o Server 2008. Se você atualizar para o Server 2003 agora, provavelmente estará fazendo isso coisa mais uma vez em um ano ou dois. Melhor atualizar uma vez, para o Server 2008 ou superior, passar por uma atualização duas vezes em sucessão curta.

  5. Você também deseja atualizar seu Exchange Server. Aumentar o nível funcional do seu domínio não afetará o seu servidor Exchange existente, mas o Exchange Server 2003 também perderá o suporte em breve - O suporte estendido do Exchange 2003 termina em 8 de abril de 2014 - e as versões mais recentes do Exchange são simplesmente melhores e mais fáceis de gerenciar e administrar de qualquer maneira, sem mencionar que a compatibilidade com O Exchange 2003 também está se desvanecendo rapidamente. Por quão (relativamente) fácil e barata é uma migração do Exchange, não vejo nenhuma justificativa para continuar com o Exchange 2003 atualmente.

por 13.03.2013 / 15:53
2

Seria realmente melhor se você não promovesse um servidor executando serviços existentes para um controlador de domínio (DC). Você corre o risco de "violar" os serviços atuais que a máquina hospeda com as alterações relacionadas à segurança que são feitas durante a promoção, e geralmente não é considerada a melhor prática para hospedar outros serviços em um DC.

Você realmente precisa de pelo menos dois CDs para redundância (e para tornar sua vida muito mais fácil no caso de uma falha catastrófica de um dos DCs). Você deve planejar ter dois. Você não precisa necessariamente usar uma máquina de classe de servidor para seu segundo DC, mas você realmente deveria ter uma.

Não haverá impacto operacional na troca do Exchange: adição de um DC do Windows Server 2003. O esquema do AD foi realmente atualizado para um nível pós-Windows Server 2003 desde que você está executando o Exchange 2003. As alterações no nível funcional não afetarão o Exchange.

    
por 13.03.2013 / 15:19