Controlador de domínio secundário de 2003 de um controlador de domínio NT4 primário?

1

Estou trabalhando em uma migração NT4 Server Domain Controller para o Active Directory DC 2003, primeiro passo é instalar um Secondary DC executando o Windows Server 2003 em um novo computador.

Entrei nessa máquina no domínio, fiz o login com uma conta que é um administrador de domínio e agora estou tentando dcpromo como um DC secundário.

Na próxima tela eu estou pedindo para colocar informações (nome de usuário, senha e domínio) Eu recebo um erro dizendo algo como "Nenhum DC do Active Directory chamado domdom.lan (meu domínio de teste) pode ser alcançado".

Eu criei com sucesso um NT4 BDC, eu posso adicionar direitos a outros usuários e navegar / pesquisar neles, eu posso rastrear e pingar o PDC sem nenhum problema ... Eu não entendo por que ele não funciona, então por favor me ajude. :)

Ponpon

    
por Jason Berg 31.08.2010 / 14:59

4 respostas

4

Não é assim que você atualiza um domínio NT4 para o diretório ativo. Você tem duas opções:

  1. Crie um novo domínio do Active Directory e migre todos os computadores e usuários para o novo domínio
  2. Atualize o servidor NT4 para executar o Server 2003. Durante o processo de atualização, ele converterá o domínio no Active Directory. Obviamente, certifique-se de ter um bom backup primeiro.

Este é o white paper da Microsoft sobre o processo. Eu consideraria necessário leitura.

link

    
por 31.08.2010 / 15:20
3

Não há como adicionar um controlador de domínio 2003 a um domínio NT4; sua única opção é executar uma atualização in-loco de um PDC NT4: isso converterá o domínio no Active Directory e, em seguida, você poderá adicionar novos DCs 2003.

A conversão do domínio exigirá que você configure uma infra-estrutura DNS adequada, que é essencial para a operação do AD; isso pode ser feito automaticamente durante o NT - > Atualização de 2003. Isso também dará ao seu domínio dois nomes em vez de um: o nome NetBIOS (ou seja, o nome de domínio no estilo NT4) permanecerá inalterado, mas um novo nome DNS será criado, geralmente acrescentando algum sufixo ao o nome de domínio NT4. Portanto, se o seu domínio for chamado de "MYDOMAIN", durante a atualização, você será solicitado a fornecer um nome DNS, que pode ser o que quiser, desde que não seja um nome de rótulo único; "mydomain.local" ou "mydomain.com" são boas escolhas, mas geralmente você não quer que seja o mesmo que o seu nome de domínio público (se você tiver um), devido ao potencial Problemas de DNS.

Após a atualização ser executada, você terá um domínio ativo do Active Directory, mas o controlador de domínio principal de 2003 será um servidor que foi atualizado do NT; geralmente não é aconselhável mantê-lo em execução, pois pode não ser completamente estável e provavelmente não terá hardware muito recente. Você precisará adicionar outros DCs 2003 ao domínio (dessa vez usando o DCPROMO), mover o serviço DNS e as funções FSMO para eles e rebaixar (usando o DCPROMO novamente) esse servidor para removê-lo adequadamente do Active Directory; você também precisará remover os BDCs NT4, se os tiver.

Como você pode ver, o processo não é excessivamente complexo, mas requer muito cuidado e atenção aos detalhes; Além disso, será necessário algum planejamento e testes completos. Mas ainda assim é strongmente sugerido que você aja dessa forma, porque a migração do seu domínio para um novo usando a Ferramenta de Migração do Active Directoy é muito mais complexa e propensa a erros.

Para mais detalhes, consulte os artigos da Technet que outras pessoas vincularam em suas respostas.

    
por 31.08.2010 / 23:28
1

Você pode fazer assim:

1-Instale outro servidor NT4 como BDC fora do domínio a ser atualizado.      - Ele receberá uma cópia de todas as contas

2-Atualize este servidor NT4 (recém-instalado) diretamente para o Win2003 (eu fiz no passado sem problemas)      - Agora você tem um Win2003 com todas as contas do domínio      - Promover ao PDC

3-Instale outro Win2003 a partir do zero para ter um CD limpo.

  • Se tudo correu bem, você pode saber desconectar o NT4 DC

Você deve tentar isso no laboratório primeiro!

Virar

    
por 31.08.2010 / 15:29
1

É altamente recomendável não atualizar o domínio NT4 para o Active Directory. Você pode usar o ADMT para migrar os dados do domínio antigo para uma nova instalação do AD; eliminando a sobra de resíduos do domínio NT4 e planejando cuidadosamente sua DA.

Guia do ADMT e links Ferramentas .

    
por 31.08.2010 / 15:14