Windows Server 2012 - Migrando Active Directory do Windows Server 2008 R2 para Windows Server 2012 R2

André Ruschel

Dn594477.060DE5057573180CEC6D227C6D3E2207(pt-br,TechNet.10).png

Fevereiro 2014

Temos algumas formas para fazer uma migração de um servidor executando o Windows Server 2008 R2 para Windows Server 2012 R2 com o Active Directory, mas antes é importante algumas recomendações:

  1. Verifique a saúde do seu Active Directory instalado no Windows Server 2008 R2 usando o comando dcdiag
  2. Faça um backup completo do Windows Server 2008 R2 usando o Windows Server Backup

Replicando o Active Directory do Windows Server 2008 R2 para o Windows Server 2012 R2

Como você já deve ter percebido, todos os usuários serão autenticados pelo servidor com o Active Directory.

Esta centralização do Active Directory em um único servidor pode nos dar muito problema, uma vez que o nosso servidor do Active Directory sofra uma pane, todos os nossos usuários que autenticam nele ficarão sem acesso.

Para prevenir este possível problema você pode configurar outro servidor como Controlador de domínio adicional.

Para aplicar todo este recurso temos algumas dicas inicias:

1) Ingresse o servidor Windows Server 2012 R2 no domínio principal (não esqueça que o DNS primário deverá ser o IP do seu servidor DNS principal)

Vamos ingressar o Windows Server 2012 R2 no domínio do Windows Server 2008 R2.

Dn594477.A6D4DD78EA9D7C7F6BDBC8EDC8ECBC3A(pt-br,TechNet.10).png

2) Servidor réplica (Windows Server 2012 R2) ingressado ao domínio.

Dn594477.66E352E6DA51A454955386BA27C3A011(pt-br,TechNet.10).png

3) Após ingressar o Servidor Windows Server 2012 R2 no AD, ele irá aparecer no contêiner Computers.

Dn594477.66EC7B8C13A615DE2B5A6876083BA97E(pt-br,TechNet.10).png

4) Acesse o Windows Server 2012 R2 e agora vamos iniciar a instalação do Active Directory réplica.

5) Acesse Gerenciar > selecione Adicionar Funções e Recursos

Dn594477.51965104C2F8BB95E81201F9DCB7373D(pt-br,TechNet.10).png

6) Clique em Próximo.

Dn594477.CA779A2CD163F322DA48A3A977266AE6(pt-br,TechNet.10).png

7) Selecione Instalação baseada em função ou recurso > Próximo

Dn594477.3A3742D5D2871F0C6F7A3359E11EF14E(pt-br,TechNet.10).png

8) Selecione o servidor a ser instalado a função > Próximo

Dn594477.CF95E880558FAA3CBDB9F9972941F7FD(pt-br,TechNet.10).png

9) Selecione Serviços de Domínio Active Directory > Próximo.

Dn594477.2F5E88A0D578154D7796749328D3B6E5(pt-br,TechNet.10).png

10) Em recursos não iremos instalar nenhum > clique em Próximo

Dn594477.E0FC83A174236207AFDC6CEDE4081B5B(pt-br,TechNet.10).png

11) Clique em Próximo.

Dn594477.32EDB1F3E3F9026614967379341704D2(pt-br,TechNet.10).png

12) Clique em Instalar.

Dn594477.E348BBA2218CD1B319D5E99D25D4CE86(pt-br,TechNet.10).png

13) Ao concluir a instalação clique em Fechar.

Dn594477.B73137FCAE920F75C8BF39DA13DAB24E(pt-br,TechNet.10).png

14) Vamos agora promover o servidor a controlador de domínio > clique em Promover este servidor a um controlador de domínio.

Dn594477.B3F254566C55CEAD39EA5B87B12F4901(pt-br,TechNet.10).png

15) Selecione Adicionar um controlador de domínio a um controlador existente. Verifique se em domínio aparece o nome do domínio existente no Windows Server 2008 R2 e ainda valide as credencias do Administrador do domínio se necessário. Clique em Próximo.

Dn594477.0B96DA305EB12FBCFF0C8F945391CC32(pt-br,TechNet.10).png

16) Por padrão já estão selecionados Servidor do sistema de nomes de domínio (DNS) e Catálogo Global(GC). Se você possui um controlador de domínio somente leitura (RODC) selecione também a opção.

Em Nome do site deixe selecionado Default-First-Site-Name. Insira uma nova senha para o modo de restauração dos serviços de diretório (DSRM). Clique em Próximo.

Dn594477.9D7CA66FFDFC8E58D697B2211275B1AC(pt-br,TechNet.10).png

17) Clique em Próximo.

Dn594477.E64A16F5C1B37DA4C3866DAD43A7DC0B(pt-br,TechNet.10).png

18) Na opção Replica de, selecione o nome FQDN existente > Próximo.

Dn594477.EBD70F3E99269ABDB886002193E11CC0(pt-br,TechNet.10).png

19) Selecione um local para o banco de dados, log e SYSVOL > Próximo.

Dn594477.4CE5E37F393200ADD0AA31D955A81ADD(pt-br,TechNet.10).png

20) Agora será iniciado um processo de preparação de florestas, esquemas e domínios > Próximo.

Dn594477.9EB3F3C262FA5FA3A283EC0D4A8EA2F3(pt-br,TechNet.10).png

21) Clique em Próximo.

Dn594477.33A2503E81DB0C0B36F09DDEEF4504D8(pt-br,TechNet.10).png

21) Clique em Instalar.

Dn594477.01E34E9D301D8C240F7875AA28D2B61B(pt-br,TechNet.10).png

22) Em seguida o servidor será reiniciado. Ao reiniciar entre com as credenciais do Administrador do Domínio e verifique que o Active Directory já foi replicado.

Dn594477.569EF3F81A5369087FBFFC10D6A562FF(pt-br,TechNet.10).png

23) GPOs no Server 2012 R2 já replicadas.

Dn594477.7C426EB50DAE7E0529F6534880A30A60(pt-br,TechNet.10).png

24) Console do Active Directory no Server 2008 R2 (principal)

Dn594477.06C7D986F9994D37DFE6FEF2827D3290(pt-br,TechNet.10).png

25) GPOs no Server 2008 R2

Dn594477.B229954D4DC553E31A33DC90D72DFBA1(pt-br,TechNet.10).png

Observe que em ambos o servidores, seja 2008 R2 ou 2012 R2 tem as mesmas Unidades Organizacionais, grupos, usuários e GPOs.

Transferindo funções do Windows Server 2008 R2 para Windows Server 2012 R2

Vamos agora transferir as 5 regras de operações do Active Directory, essas regras também são conhecidas como FSMO Rules (Flexible Single Master Operation). Essas regras são essenciais para a saúde do AD e o bom funcionamento do AD.

Nosso objetivo é transferir essas 5 regras para o controlador de domínio Windows Server 2012 R2.

Primeiro vamos listar as 5 regras de descobrir qual os controladores de domínio tem propriedade sobre elas para isso vamos executar o comando NETDOM QUERY FSMO.

1) No prompt de comando do Windows Server 2012 R2 execute o comando netdom query fsmo para verificar nosso schema. Observe que todas as funções fazem parte do server2008 R2.

Precisamos agora transferi-las para o Windows Server 2012 R2.

Dn594477.216AA80720D0070ECAD333F26716E803(pt-br,TechNet.10).png

2) Antes de transferir todas as funções precisamos preparar o Domínio.

No servidor Windows Server 2012 R2 > insira o DVD do Windows Server 2012 R2 > no diretório support > acesse o diretório adprep> execute os seguintes comandos:

3) adprep.exe /forestprep

Dn594477.0DB5E48934998FF660D81AEE5669616D(pt-br,TechNet.10).png

4) Pressione C > ENTER

Dn594477.90110D23B64DF2EBBA6E02FA1599741B(pt-br,TechNet.10).png

5) Verifique que as informações de toda a floresta já foram atualizadas.

Dn594477.22A63548D233D4D5E1EBE91198202F4F(pt-br,TechNet.10).png

6) Execute agora:

adprep.exe /domainprep

Dn594477.C78478DA46D350720DF1762DCF719FAE(pt-br,TechNet.10).png

7) Verifique que as informações de todo o domínio já foram atualizadas.

Dn594477.513C31E48B51CF409046E44975319265(pt-br,TechNet.10).png

8) Execute agora:

adprep.exe /rodcprep

Dn594477.9D9919DBE97BDDED7499E67C7EAC90BC(pt-br,TechNet.10).png

9) Rodcprep concluído com êxito.

Dn594477.AC1C962018E41055D2C23F8E3BBD1CDB(pt-br,TechNet.10).png

10) Execute agora:

adprep.exe /domainprep /gpprep

Dn594477.9BCC9CB635CAF2BA107DE1FDCD2E1FE6(pt-br,TechNet.10).png

11) Verifique que não é necessário atualizações de GPO porque já foram realizadas.

Dn594477.BE1B910E468C1A49C64A244CEAF29449(pt-br,TechNet.10).png

Transferindo as funções do AD do Windows Server 2008 R2 para Windows Server 2012 R2

Vamos agora utilizar o utilitário NTDSUTIL que é uma ferramenta de administração avançada do Active Directory para realizar a transferência.

Abra o prompt de comando do Windows Server 2008 R2 > execute os seguintes comandos:

1) ntdsutil

2) roles

3) connections

4) connect to server server2012r2 ( onde server2012r2 é o hostname do servidor 2012r2)

5) q

6) transfer schema master

Dn594477.9CC7E50CD46AF92ED619DD1C06C5CE97(pt-br,TechNet.10).png

7) Confirme SIM

Dn594477.FFB14053D65524BA1137A951C9C9D9A6(pt-br,TechNet.10).png

b) Digite:

1) transfer PDC

Dn594477.B5C9A4CC0E7C3504A3AC831A9657E87F(pt-br,TechNet.10).png

2) Confirme SIM

Dn594477.7134BAF0FF2FE41B35EA0584CB5EAB61(pt-br,TechNet.10).png

c) Digite:

1) transfer naming master

Dn594477.65991C546C26500B5DC70F2D19C803EF(pt-br,TechNet.10).png

2) Confirme SIM

Dn594477.573A33DE2771E2574E34789592D0FAB6(pt-br,TechNet.10).png

d) Digite:

1) transfer RID master

Dn594477.C9A701CAC1DA6C313C4A5A39AEE54CCA(pt-br,TechNet.10).png

2) Confirme SIM

Dn594477.4D3C7AB4CFE9ACB18BEB7579E97A215D(pt-br,TechNet.10).png

e) Digite:

1) transfer infrastructure master

Dn594477.EE5DA18AF837631464920BF65769A581(pt-br,TechNet.10).png

2) Confirme SIM

Dn594477.EFE7D90E07D8ECDF7F8A97C102FB8212(pt-br,TechNet.10).png

3) Execute netdom query fsmo> para verificar que foram transferidas todas as funções para o servidor Windows Server 2012 R2.

Dn594477.034CFD6475CB4DA4C0BD5DD5007B4489(pt-br,TechNet.10).png

Rebaixando o AD do Windows server2008 R2

OBS: Se você tem alguma dúvida sobre todo processo realizado, não rebaixe o Windows Server 2008 R2 ainda, apenas deligue ele e se algum processo sair errado você ainda pode recorrer a ele.

Agora vamos rebaixar o Active Directory do Windows Server 2008 R2, ou seja, ele não terá mais função de controlador de domínio.

1) Execute:

Dn594477.9276A17FDA92BF7ED8754D4197B63438(pt-br,TechNet.10).png

2) Avançar

Dn594477.4383D0609B73E9353656995654E3DA8A(pt-br,TechNet.10).png

3) Não marque a opção "Este servidor é o último controlador de domínio no domínio" > Avançar

Dn594477.C51E5B765A4B684DBC384B325215A965(pt-br,TechNet.10).png

4) Digite uma nova senha para o Administrador local do Servidor 2008> Avançar

Dn594477.DAF4958CE07FFA2526C3768439461D79(pt-br,TechNet.10).png

5) Avançar

Dn594477.DA9BCBA0307298F231043C4A7F29297A(pt-br,TechNet.10).png

6) Removendo

Dn594477.7C056220BEDDD569ABA312289E89A24E(pt-br,TechNet.10).png

7) AD removido > Concluir.

Dn594477.5489B0997884A9EC69BF9A73AE7E8FA7(pt-br,TechNet.10).png

8) Console do AD no Windows Server 2012 R2, observe que agora o server2008r2 não é mais membro de Domain Controller mas de Computers.

Dn594477.29F76DB273CCBFE0B07E5CACA86647D9(pt-br,TechNet.10).png

| Home | Artigos Técnicos | Comunidade