Exportar (0) Imprimir
Expandir Tudo

Preparar sua infra-estrutura para atualização

Atualizado: julho de 2010

Aplica-se a: Windows Server 2008, Windows Server 2008 R2

A preparação da infra-estrutura do Active Directory para a atualização para Windows Server 2008 inclui as seguintes tarefas:

Preparar um esquema de floresta do Windows 2000 ou Windows Server 2003 para um controlador de domínio que execute o Windows Server 2008

Antes de adicionar um controlador de domínio que execute o Windows Server 2008 a um ambiente do Active Directory com Windows 2000 Server ou Windows Server 2003, atualize o esquema do Active Directory. É necessário atualizar o esquema do controlador de domínio que hospeda a função de mestre de operações do esquema (também conhecidas como Flexible Single Master Operations ou FSMO). Se você estiver realizando uma instalação autônoma do AD DS (Serviços de Domínio Active Directory) com o Windows Server 2008, atualize o esquema antes de instalar o sistema operacional. Em instalações normais, atualize o esquema após executar a Instalação e antes de instalar o AD DS.

Use o seguinte procedimento para atualizar o esquema do Active Directory do Windows Server 2003 ou do Windows 2000 Server para o Windows Server 2008.

A associação em Administradores de Empresa, em Administradores de Esquema e em Admins. do Domínio do domínio que contém o mestre de esquema, ou equivalente, é necessária para concluir este procedimento. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em Local e Domínio Padrão (http://go.microsoft.com/fwlink/?LinkId=83477).

Para preparar o esquema de floresta para o Windows Server 2008

  1. Faça logon no mestre de esquema como um membro dos grupos Administradores de Empresa, Administradores de Esquema ou Admins. do Domínio.

  2. Insira o DVD do Windows Server 2008 na unidade de CD ou DVD. Copie o conteúdo da pasta \sources\adprep para uma pasta Adprep do mestre de esquema.

  3. Abra um prompt de comando e altere os diretórios para a pasta Adprep.

  4. No prompt de comando, digite o seguinte e pressione ENTER:

    adprep /forestprep

  5. Para instalar um controlador de domínio somente leitura (RODC) em algum domínio da floresta, digite o seguinte comando e pressione a tecla ENTER:

    adprep /rodcprep

    noteObservação
    Para obter mais informações sobre RODCs, consulte o Guia passo a passo para controladores de domínio somente leitura (http://go.microsoft.com/fwlink/?LinkId=92728. Essa página pode estar em inglês.).

  6. Permita que a operação seja concluída e que as alterações sejam replicadas em toda a floresta antes de preparar os domínios para um controlador de domínio que execute o Windows Server 2008.

Preparar um domínio do Windows 2000 ou do Windows Server 2003 para um controlador de domínio que execute o Windows Server 2008

Depois de preparar a floresta, você precisa preparar todos os domínios em que deseja instalar um controlador de domínio que execute o Windows Server 2008.

Use o procedimento a seguir para preparar um domínio do Windows 2000 ou do Windows Server 2003 para o Windows Server 2008.

Ser membro do grupo Admins. do Domínio, ou equivalente, é o mínimo necessário para concluir esse procedimento. Revise os detalhes sobre o uso de contas e associações a grupos apropriadas em Local e Domínio Padrão (http://go.microsoft.com/fwlink/?LinkId=83477).

Para preparar um domínio do Windows 2000 ou do Windows Server 2003 para Windows Server 2008

  1. Identifique o proprietário da função de mestre de operações da infra-estrutura de domínio, como segue:

    • No snap-in Usuários e Computadores do Active Directory, clique com o botão direito do mouse no objeto de domínio, clique em Mestres de Operações e, em seguida, em Infra-estrutura.

  2. Faça logon no mestre de infra-estrutura como membro do grupo Admins. do Domínio.

  3. Insira o DVD do Windows Server 2008 na unidade de CD ou DVD. Copie o conteúdo da pasta \sources\adprep em uma pasta Adprep do mestre de infra-estrutura.

  4. Abra um prompt de comando e altere os diretórios para a pasta Adprep.

  5. Digite o comando a seguir e pressione ENTER:

    adprep /domainprep /gpprep

  6. Permita que a operação seja concluída e que as alterações sejam replicadas em toda a floresta antes de instalar um controlador de domínio que execute o Windows Server 2008.

Resolver problemas de compatibilidade de Adprep.exe

ImportantImportante
A seção seguinte contém informações relativas somente à atualização de infra-estrutura do Windows 2000 Active Directory para AD DS do Windows Server 2008.

A preparação da infra-estrutura do Active Directory do Windows 2000 para atualização também envolve a resolução de problemas de compatibilidade de esquema do AD DS, como problemas que possam ocorrer com o Microsoft Exchange 2000 Server e o Windows Services for UNIX 2.0. Antes de atualizar o primeiro controlador de domínio baseado em Windows 2000 para AD DS do , conclua as seguintes tarefas:

Resolver problemas de compatibilidade de Adprep.exe com Exchange 2000 Server

Quando você prepara a floresta usando a ferramenta de preparação do Active Directory (Adprep.exe) em uma floresta do Windows 2000 que contém o esquema do Exchange 2000 Server, o protocolo LDAP (Lightweight Directory Access Protocol) exibe os nomes dos três atributos de InetOrgPerson do Windows Server 2003, Secretary, labeledURI e houseIdentifier, em conflito com as versões compatíveis com RFC (Request for Comments) que são adicionadas pelo Exchange 2000 Server. No controlador de domínio que recebe as atualizações de esquema do Windows Server 2003, os atributos de lDAPDisplayName das definições desses atributos do Exchange 2000 Server são modificados para evitar um conflito. No entanto, quando as alterações são replicadas no Active Directory, os controladores de domínio adicionais inadvertidamente detectam as alterações como uma colisão de esquema por causa da presença de nomes duplicados.

Quando o AD DS detecta um nome duplicado, ele altera o nome de um dos objetos incluindo "Dup" e alguns caracteres exclusivos no início do nome. Por exemplo, as colisões de nomes Secretary, labeledURI e houseIdentifier ficam semelhantes a estes:

lDAPDisplayName: DUP-labeledURI-9591bbd3-d2a6-4669-afda-48af7c35507d lDAPDisplayName: DUP-secretary-c5a1240d-70c0-455c-9906-a4070602f85f lDAPDisplayName: DUP-houseIdentifier-e7c5d1bd-a422-4b9e-b4db-ecad2b6839cf

Se você já estiver executando o Exchange 2000 Server, execute o script de correção do artigo 314649 na Base de Dados de Conhecimento Microsoft (http://go.microsoft.com/fwlink/?LinkId=106341; essa página pode estar em inglês).

Se você ainda não implantou o Exchange 2000 Server no ambiente, poderá evitar colisões de nomes preparando a floresta do AD DS usando adprep /forestprep para criar a definição inicial dos atributos de Secretary, labeledURI e houseIdentifierantes de instalar o Exchange 2000 Server. Especificamente, você pode evitar problemas de colisão de nome na exibição do LDAP, fazendo o seguinte:

  • Execute a ferramenta de preparação do Active Directory (Adprep.exe) em uma floresta do Windows 2000 antes de instalar o Exchange 2000 Server.

  • Adicione o Exchange 2000 Server a uma floresta existente do Windows Server 2003.

Resolver problemas de compatibilidade de Adprep.exe com Windows Services for UNIX 2.0

A ferramenta de preparação do Active Directory (adprep.exe) prepara a floresta ou o domínio com o atributo de esquema CN=uid, que é compatível com RFC 2307 para ser usado pelo componente Servidor do Serviço de Informação de Rede (NIS) do Windows Services for UNIX. No entanto, no Windows Services for UNIX 2.0, o componente Servidor do Serviço de Informação de Rede (NIS) usa um esquema de atributo diferente: CN-uid,CN=msSFUName. Essa discrepância pode causar a falha da atualização para Windows Server 2003 ou Windows Server 2008. Para solucionar esse problema, atualize para Windows Services for UNIX 3.0 ou instale o hotfix Q293783_sfu_2_x86_en.exe.

Para resolver problemas de compatibilidade do Servidor do Serviço de Informação de Rede (NIS) com Windows Server 2003

  1. Execute o Q293783_sfu_2_x86_en.exe no controlador de domínio que contém a função de mestre de esquema.

  2. Examine o arquivo Hotfix.txt, que está incluído com o hotfix, quanto às especificações de instalação.

  3. Verifique a replicação do esquema do Active Directory de extremidade a extremidade em toda a floresta.

Para obter mais informações sobre os problemas de compatibilidade de aplicativo com Windows Services for UNIX 2.0 e o arquivo de instalação de hotfix, consulte o artigo 293789 na Base de Dados de Conhecimento Microsoft (http://go.microsoft.com/fwlink/?LinkId=106317; essa página pode estar em inglês).

Isso foi útil para você?
(1500 caracteres restantes)
Agradecemos os seus comentários

Contribuições da comunidade

ADICIONAR
Mostrar:
© 2014 Microsoft