Seus computadores clientes ficarão bem se forem todos W2K e WXP.
Eu não estou familiarizado com a Retina. O WSUS ficará bem.
Você pode realizar essa atualização em uma tarde com um projeto do tamanho que descreve. Eu fiz isso, usando meu laptop executando um BDC virtual do Windows NT que foi alterado para o PDC e atualizado para W2K3, como a máquina que executa a atualização de domínio.
Não tenho certeza do que você quer dizer com "duplicar a maioria das diretivas de grupo correspondentes".
O processo de atualização, como eu o executo, é o seguinte:
-
Instale o Windows NT 4.0 em uma máquina "sacrificial", normalmente uma máquina virtual. Junte-se a ele como um "BDC" para o domínio existente.
-
Promova o "BDC virtual" para ser o "PDC".
-
Instale o Windows Server 2003 no PDC virtual, atualizando o domínio para o Active Directory, migrando para o DNS integrado ao Active Directory hospedado pela máquina virtual.
-
Instale o (s) novo (s) computador (es) Windows Server 2003 que serão controladores de domínio. Use a máquina virtual com upgrade W2K3 como seu servidor DNS e junte-os ao domínio. Execute o DCPROMO neles.
-
Transfira funções de FSMO da máquina W2K3 virtual para qualquer combinação de controladores de domínio físico desejada. Promova controladores de domínio físicos para servidores de catálogo global.
-
Obtenha o servidor DNS em execução nos controladores de domínio físico. Defina-os para usarem-se para o DNS. Modifique escopos DHCP ou endereços IP, conforme necessário, para que os computadores clientes recebam DNS de um controlador de domínio.
-
Rebaixe e remova a máquina virtual do W2K3.
Desta forma, você não tem nenhum computador que seja uma "instalação de atualização" do Windows (já que o computador virtual é usado apenas para facilitar a atualização e depois é removido), o que é legal e limpo.
Eu já fiz esse procedimento várias vezes, como descrevi acima. Eu até fiz isso durante o horário comercial, enquanto os computadores clientes estavam sendo usados por usuários que não tinham ideia de que isso estava acontecendo.
Dependendo de como você deseja que as novas máquinas sejam nomeadas (tentar corresponder os nomes das máquinas antigas geralmente é preferível se elas fossem servidores de arquivos, pois você pode combinar a estrutura de compartilhamento das máquinas antigas e torná-las transparentes para o cliente computadores também). Você pode fazer tudo isso adicionando uma nova máquina e deixando o PDC existente (rebaixado para um BDC) e o BDC intactos, de modo que você possa migrá-los para longe de uma forma mais lenta.
Após a conclusão da atualização, os computadores membros do seu domínio (clientes e servidores) continuarão funcionando da mesma maneira. Você pode continuar usando os computadores "BDC" do Windows NT até que esteja pronto para aposentá-los. O Exchange 5.5 continuará funcionando normalmente até que você esteja pronto para migrar dele.
É um processo muito indolor em um ambiente como o seu. Mesmo! > sorriso <