martes, 21 de abril de 2015

Migrar controlador de dominio a 2012 Server

Vamos a migrar desde un Server 2008 montado con AD,DNS, DHCP, Enrutamiento

 Requisitos previos
Es esencial para seguir este manual…
–       Un Controlador de dominio en 2008/2008R2
–       Un Servidor 2012 Server
Para su migración podemos seguir los siguientes pasos:
  • Incluimos el servidor 2012 dentro del dominio.
 0M
  • Reiniciamos el Servidor.
  • Promocionamos el servidor de 2012 como un nuevo controlador de dominio.
DCPROMO no existe en 2012. Para ello, existen dos posible nuevos caminos.
  1. Utilzar PowerShell
  2. Utilizar ServerManager.
Vamos a usar el método 1 por ser un poco mas ágil inicialmente, aunque no durante todo el proceso; para simplificar-lo, para hacer-lo mas accesible a todo el publico, realizaremos y completaremos la migración desde la GUI.
Para ello, empezamos instalando el rol de AD desde powershell con un simple comando:
Add-WindowsFeature -name ad-domain-services -IncludeManagementTools
Si queremos asegurarnos de que el esquema del bosque y de AD han sido actualizados, en el CD de 2012, dentro de la carpeta Support, disponemos de las herramientas de ADPREP para tal efecto.
Adprep.exe /forestprep
Adprep.exe /domainprep /gpprep
Tras ello, seguimos tal y como indicamos a continuación:
En las notificaciones de administración de servidor podemos observar un icono de Advertencia.
Seleccionamos, “promover el Servidor”.
2M
Seleccionamos “Agregar el controlador al dominio existente”
 3M
Especificamos los roles para el controlador.
4M
Especificamos opciones adicionales.
5M
Confirmamos rutas de acceso y confirmamos el resumen de cambios a realizar y tras ello, se procede con la instalación. Tras ello, el sistema se reinicia.

Transferir funciones de FSMO con herramientas de MMC

Puede transferir las cinco funciones de FSMO mediante la herramienta MMC en Windows 2000. Para que una transferencia se pueda realizar, ambos equipos deben estar disponibles en conexión. Si un equipo ya no existe, su función debe transferirse a otro equipo diferente. Para asumir una función, debe emplear una utilidad denominada Ntdsutil. Para obtener información adicional al respecto, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
Utilizar Ntdsutil.exe para asumir o transferir las funciones de FSMO a un controlador de dominio

Transferir funciones específicas del dominio: RID, PDC y maestro de infraestructura


  1. Haga clic en Inicio, seleccione ProgramasHerramientas administrativas y, a continuación, haga clic en Usuarios y equipos de Active Directory.
  2. Haga clic con el botón secundario del mouse (ratón) en el icono situado junto a Usuarios y equipos de Active Directoryy, a continuación, haga clic en Conectar con el controlador de dominio.NOTA:Si no está en el controlador de dominio donde desea transferir la función, necesita realizar este paso. No es necesario realizar este paso si está conectado al controlador de dominio cuya función desea transferir. 
  3. Haga clic en el controlador de dominio que será el nuevo titular de la función y, a continuación, haga clic en Aceptar.
  4. Haga clic con el botón secundario del mouse en el icono Usuarios y equipos de Active Directory y, a continuación, haga clic en Maestros de operaciones.
  5. En el cuadro de diálogo Cambiar el maestro de operaciones, haga clic en la ficha adecuada (RIDPDC oInfraestructura) para la función que desea transferir.
  6. Haga clic en Cambiar en el cuadro de diálogo Cambiar el maestro de operaciones .
  7. Haga clic en Aceptar para confirmar que desea transferir la función.
  8. Haga clic en Aceptar.
  9. Haga clic en Cancelar para cerrar el cuadro de diálogo.

Transferir la función de maestro de nombres de dominio


  1. Haga clic en Inicio, seleccione ProgramasHerramientas administrativas y, a continuación, haga clic en Dominios y confianzas de Active Directory.
  2. Haga clic con el botón secundario del mouse en Dominios y confianzas de Active Directory y, a continuación, haga clic en Conectar con el controlador de dominio.NOTA:Si no está en el controlador de dominio donde desea transferir la función, necesita realizar este paso. No es necesario realizar este paso si está conectado al controlador de dominio cuya función desea transferir.
  3. Haga clic en el controlador de dominio que será el nuevo titular de la función y, a continuación, haga clic en Aceptar.
  4. Haga clic con el botón secundario del mouse en el icono Dominios y confianzas de Active Directory y, a continuación, haga clic en Maestros de operaciones.
  5. En el cuadro de diálogo Cambiar el maestro de operaciones, haga clic en Cambiar.
  6. Haga clic en Aceptar para confirmar que desea transferir la función.
  7. Haga clic en Aceptar.
  8. Haga clic en Cancelar para cerrar el cuadro de diálogo.

  • Abrimos la consola de “Active Directory Domain and Trusts” desde las herramientas administrativas del controlador de dominio principal.
  • Botón derecho seleccionando “Change Active Directory Domain Controller” y seleccionamos el nuevo controlador de dominio el cual aparece en el listado.
  • Tras ello, seleccionamos “Maestro de Operaciones” y seleccionamos “Change”
7.5M
  • Confirmamos.
8M

Transferir la función de maestro de esquema

Puede utilizar la herramienta Maestro de esquema para transferir la función. Sin embargo, la biblioteca de vínculos dinámicos Schmmgmt.dll debe estar registrada para que la herramienta Esquema esté disponible como un complemento de MMC.

Registrar la herramienta de esquema

  1. Haga clic en Inicio y en Ejecutar.
  2. Escriba regsvr32 schmmgmt.dll y haga clic en Aceptar. Debe aparecer un mensaje que indique que el registro se realizó correctamente.

Transferir la función de maestro de esquema

  1. Haga clic en Inicio y en Ejecutar, escriba mmc y haga clic en Aceptar.
  2. En el menú Consola, haga clic en Agregar o quitar complemento.
  3. Haga clic en Agregar.
  4. Haga clic en Esquema de Active Directory.
  5. Haga clic en Agregar.
  6. Haga clic en Cerrar para cerrar el cuadro de diálogo Agregar un complemento independiente.
  7. Haga clic en Aceptar para agregar el complemento a la consola.
  8. Haga clic con el botón secundario del mouse en el icono Esquema de Active Directory y, a continuación, haga clic enCambiar el controlador de dominio.NOTA:Si no está en el controlador de dominio donde desea transferir la función, necesita realizar este paso. No es necesario realizar este paso si está conectado al controlador de dominio cuya función desea transferir.
  9. Haga clic en Especificar el controlador de dominio, escriba el nombre del controlador de dominio que será el nuevo titular de la función y haga clic en Aceptar.
  10. Haga clic con el botón secundario del mouse en Esquema de Active Directory y, a continuación, haga clic en Maestros de operaciones.
  11. En el cuadro de diálogo Cambiar el maestro de esquema, haga clic en Cambiar.
  12. Haga clic en Aceptar.
  13. Haga clic en Aceptar.
  14. Haga clic en Cancelar para cerrar el cuadro de diálogo.