Você não pode executar uma atualização in-loco do sistema operacional do Windows 2000 para o Windows 2008, e as atualizações in-loco não são uma solução de prática recomendada. O que você deve fazer é adicionar um novo Windows 2008 DC ao seu domínio, mover todas as funções FSMO para ele, mover também o DNS e qualquer outro serviço em execução no antigo DC e removê-lo da rede.
Antes de tudo, o seu Windows 2000 DC atual deve ter o SP4 instalado, e o seu DC 2003 deve ter o SP2; caso contrário, instale-os o mais rápido possível (eles realmente já devem ter os SPs mais recentes, de qualquer forma).
Em seguida, você precisará preparar seu domínio para a introdução de um Windows 2008 DC; para isso, você precisa da ferramenta ADPREP incluída na mídia de instalação do Windows 2008; mais sobre isso aqui:
Depois disso, você pode instalar o novo servidor do Windows 2008, adicioná-lo ao domínio e torná-lo um controlador de domínio; se você não está confiante com este processo, dê uma olhada aqui:
Certifique-se de tornar seu controlador de domínio um servidor DNS e um catálogo global, e também certifique-se de NÃO torná-lo um controlador de domínio somente leitura.
Em seguida, você deve remover todas as cinco funções FSMO do antigo DC, se houver alguma delas; você pode usar os vários consoles AD MMC para isso ou fazer isso em um único local usando o NTDSUTIL: link ; este não é um passo estritamente necessário, pois rebaixar o antigo DC automaticamente moverá os papéis; mas é considerado uma prática recomendada movê-las manualmente e garantir que elas sejam movimentadas adequadamente antes de remover a CD que as continha; É claro que sugiro transferi-los para o DC de 2008.
Você deve, então, fazer com que TODOS os computadores do seu domínio usem o novo DC como seu servidor DNS, em vez do antigo; isso é essencial para a operação apropriada do AD, portanto, tenha cuidado especial para fazer isso em TODOS os computadores do seu domínio, incluindo os DCs antigos e o novo; se você usar o DHCP, certifique-se de que ele forneça o endereço IP do novo DC como o servidor DNS para os computadores clientes.
Por fim, você pode rebaixar o antigo controlador de domínio. Basta executar dcpromo.exe
e escolher a opção para remover a função de controlador de domínio e torná-la um servidor membro padrão novamente.