none
Cambio Controlador de Dominio Server 2008 con dominios adicionales a otra máquina RRS feed

  • Pregunta

  • Buenas tardes,

    Necesito saber que procedimiento debo seguir para trasladar un controlador de dominio Server 2008 R2 del cual cuelgan otros dominios adicionales, a otra máquina nueva?

    Muchas Gracias

    Un Saludo

    David


    David

    jueves, 14 de marzo de 2013 13:11

Respuestas

  • Hola David, primero que nada cuidado con el tema de conceptos porque hay consideraciones de diseño que si no se hacen bien desde el principio luego pueden dar mucho trabajo cambiar, o inclusive producir alguna "catástrofe"

    Revisa estos dos enlaces a ver si te pueden aclarar un poco esos conceptos

    Consideraciones Básicas de Diseño de Dominios de Directorio Activo | WindowServer:
    http://windowserver.wordpress.com/2011/01/31/consideraciones-basicas-de-diseno-de-dominios-de-directorio-activo/

    Active Directory – Resumen (Relacionando Notas) | WindowServer:
    http://windowserver.wordpress.com/2013/03/01/active-directory-resumen-relacionando-notas/

    Pero de todas formas voy a tratar de aclarar acá algunas dudas

    El primer dominio que creas en tu infraestructura en realidad se llama Dominio Raíz, porque de él pueden "colgar" subdominios u otros árboles de dominios. No se utiliza el término "principal" para no confundir el concepto que existía en versiones anteriores

    Si te decidieras a crear un esquema con varios dominios, primero estudia bien si te conviene o no, en los enlaces hay consideraciones al respecto, ya que será mucho más caro y difícil de administrar. Tener delegaciones no implica por sí la necesidad de tener más de un dominio.

    Sólo piensa que la recomendación es tener por lo menos dos controladores de dominio por cada dominio con sus costos de hardware, licencias y administración; y además varios grupos administradores a los que no se puede limitar

    Si creas una estructura con varios dominios dentro de un Bosque, lo que se replica entre dominios diferentes son las particiones del Schema y la Configuración, pero no la del Dominio (salvo la info del Catalogo Global)

    El procedimiento que he puesto en el enlace anterior, te sirve para cambiar un controlador de dominio de un dominio en particular. Esto es, agregas un segundo controlador de dominio a un dominio existente, esperas que se replique toda la información, pasas los FSMO Roles, servicios, etc. Luego controlas que todo esté bien con el nuevo, y por último despromueves y quitas al "viejo" controlador de dominio

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Windows Server - Todos los Paso a Paso
    MVP [Directory Services] - MCT - MCSE - MCSA
    MCSA Windows Server 2012
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta Uriel Almendra martes, 3 de septiembre de 2013 14:52
    viernes, 15 de marzo de 2013 11:19
    Moderador

Todas las respuestas

  • Hola,

    El procedimiento habitual - y sin saber qué arquitectura tienes - es añadir el futuro DC con 2008 R2 como DC adicional del dominio ya existente, esperar a que repliquen datos, hacerlo GC, traspasar los FSMO, integrar DNS y mover otros servicios como DHCP, y despromocionar el DC "viejo"


    Saludos,

    Marc
    Microsoft MVP - Directory Services
    MCSA/MCSE 2003
    MCSA: Windows Server 2008/2012
    MCITP: Enterprise Administrator, Enterprise Messaging Administrator, Lync Server Administrator 2010
    MCTS: SCOM 2007, Configuring; SCCM 2007, Configuring; Windows 7 and Office 2010, Deploying; Windows Server 2008 R2, Server Virtualization; Administering and Deploying System Center 2012 Configuration Manager; Administering Office 365
    MCC: Microsoft Community Contributor

    MAP: Microsoft Active Professional
    Citrix CCA
    Visita mi blog en ITPro.es
    MCP Virtual Bussines Card

    jueves, 14 de marzo de 2013 16:23
    Moderador
  • Hola panthael, además de lo que comenta Marc, con un poco más de detalle y una precaución antes de despromover, mira el siguiente enlace

    Cambiar Controlador de Dominio | WindowServer:
    http://windowserver.wordpress.com/2011/02/26/cambiar-controlador-de-dominio/

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Windows Server - Todos los Paso a Paso
    MVP [Directory Services] - MCT - MCSE - MCSA
    MCSA Windows Server 2012
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Propuesto como respuesta Uriel Almendra martes, 2 de abril de 2013 19:28
    jueves, 14 de marzo de 2013 20:29
    Moderador
  • Pero, entonces

    ¿Que sucede con los dominios adicionales que se replican contra el controlador principal?

    Continuaran replicándose sin problemas contra el nuevo controlador principal?

    Muchas Gracias

    David


    David

    jueves, 14 de marzo de 2013 21:04
  • ¿Podrías aclarar?

    ¿Te refieres a "subdominios"? o ¿te refieres a Controladores de Dominio del mismo Dominio? porque son cosas diferentes

    No existe el concepto "controlador principal" o "controlador de dominio principal". Eso terminó con NT4, y tener los roles de maestros de operación no lo convierte en "principal" ya que cualquiera puede escribir en la base de AD

    Además, con el enlace que puse antes, lo que haces es agregar un nuevo controlador de dominio, controlar que todo funcione adecuadamente, y al final quitar al original

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Windows Server - Todos los Paso a Paso
    MVP [Directory Services] - MCT - MCSE - MCSA
    MCSA Windows Server 2012
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 14 de marzo de 2013 22:05
    Moderador
  • Buenos días,
     
    Realmente no acabo de pillar los conceptos correctamente. Yo cree un dominio (Para mi principal), en un servidor externo, creé ese dominio para poder crear dominios adicionales los cuales estarían en cada una de las delegaciones que tenemos. Estos se replican contra ese dominio principal. ¿Es así? . Si ahora quiero cambiar la máquina y la ubicación de ese dominio principal, cuando se haya replicado contra la nueva máquina, ¿continuaran los demás dominios adicionales replicándose contra ese nuevo dominio principal?
     
    Muchas Gracias
     
    David

    David

    viernes, 15 de marzo de 2013 6:58
  • Hola David, primero que nada cuidado con el tema de conceptos porque hay consideraciones de diseño que si no se hacen bien desde el principio luego pueden dar mucho trabajo cambiar, o inclusive producir alguna "catástrofe"

    Revisa estos dos enlaces a ver si te pueden aclarar un poco esos conceptos

    Consideraciones Básicas de Diseño de Dominios de Directorio Activo | WindowServer:
    http://windowserver.wordpress.com/2011/01/31/consideraciones-basicas-de-diseno-de-dominios-de-directorio-activo/

    Active Directory – Resumen (Relacionando Notas) | WindowServer:
    http://windowserver.wordpress.com/2013/03/01/active-directory-resumen-relacionando-notas/

    Pero de todas formas voy a tratar de aclarar acá algunas dudas

    El primer dominio que creas en tu infraestructura en realidad se llama Dominio Raíz, porque de él pueden "colgar" subdominios u otros árboles de dominios. No se utiliza el término "principal" para no confundir el concepto que existía en versiones anteriores

    Si te decidieras a crear un esquema con varios dominios, primero estudia bien si te conviene o no, en los enlaces hay consideraciones al respecto, ya que será mucho más caro y difícil de administrar. Tener delegaciones no implica por sí la necesidad de tener más de un dominio.

    Sólo piensa que la recomendación es tener por lo menos dos controladores de dominio por cada dominio con sus costos de hardware, licencias y administración; y además varios grupos administradores a los que no se puede limitar

    Si creas una estructura con varios dominios dentro de un Bosque, lo que se replica entre dominios diferentes son las particiones del Schema y la Configuración, pero no la del Dominio (salvo la info del Catalogo Global)

    El procedimiento que he puesto en el enlace anterior, te sirve para cambiar un controlador de dominio de un dominio en particular. Esto es, agregas un segundo controlador de dominio a un dominio existente, esperas que se replique toda la información, pasas los FSMO Roles, servicios, etc. Luego controlas que todo esté bien con el nuevo, y por último despromueves y quitas al "viejo" controlador de dominio

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Windows Server - Todos los Paso a Paso
    MVP [Directory Services] - MCT - MCSE - MCSA
    MCSA Windows Server 2012
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta Uriel Almendra martes, 3 de septiembre de 2013 14:52
    viernes, 15 de marzo de 2013 11:19
    Moderador
  • Buenas Tardes Guillermo.

    Si mi estructura creada es pues dominio raíz y dominios adicionales, y necesito trasladar el dominio raíz, se hace también de la misma forma que has comentado??

    Que pasará con los dominios adicionales entonces, creo que de alguna forma deben colgar del dominio raíz, no ? , cuando los creé se crearon como dominios adicionales a partir del dominio raíz.

    Muchas gracias

    Un Saludo

    David


    David

    viernes, 15 de marzo de 2013 16:57
  • Buenas Tardes Guillermo.

    Si mi estructura creada es pues dominio raíz y dominios adicionales, y necesito trasladar el dominio raíz, se hace también de la misma forma que has comentado??

    Que pasará con los dominios adicionales entonces, creo que de alguna forma deben colgar del dominio raíz, no ? , cuando los creé se crearon como dominios adicionales a partir del dominio raíz.

    Muchas gracias

    Un Saludo

    David


    David

    panthael, por favor aclara primero los conceptos que tienes.

    No hay "dominios adicionales" en todo caso pueden tratarse de subdominios, u otro Arbol en el mismo Bosque

    Y además por lo que haz puesto en la otra pregunta no tienes Subdominios, tienes un único Dominio con varios Controladores de Dominio. De otra forma no se replican las Unidades Organizativas

    Si lo que quieres cambiar es el Controlador de Dominio, entonces el procedimiento es el que puse al principio

    Cambiar Controlador de Dominio | WindowServer:
    http://windowserver.wordpress.com/2011/02/26/cambiar-controlador-de-dominio

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Windows Server - Todos los Paso a Paso
    MVP [Directory Services] - MCT - MCSE - MCSA
    MCSA Windows Server 2012
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    viernes, 15 de marzo de 2013 18:11
    Moderador
  • Perdona Guillermo y gracias por tu paciencia En primer lugar cree un controlador de dominio y cuando hice lo propio en el resto de delegaciones lo que hice es seleccionar Crear un dominio dentro de un árbol existente si no recuerdo mal y creo ademas que podía crearlo como controlador de dominio adicional, a esa opción me refiero. Cda vez que creo una unidad organizativa u o usuario se me replica al resto de controladores de dominio . D todas formas me voy a leer se link Muchas gracias Un saludo David

    David

    viernes, 15 de marzo de 2013 18:27
  • Si cuando creas una Unidad Organizativa aparece "en todos" es porque tienes un único dominio

    Luego, lo que haz seleccionado es: "un controlador de dominio adicional en un dominio existente"

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Windows Server - Todos los Paso a Paso
    MVP [Directory Services] - MCT - MCSE - MCSA
    MCSA Windows Server 2012
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    viernes, 15 de marzo de 2013 23:12
    Moderador
  • Buenas Noches Guillermo,

    Perdona no haber continuado o al menos contestado a tu respuesta hasta ahora.

    Cierto, creé un dominio (controlador de dominio) en un Servidor y luego diversos controladores de dominio adicionales. Por eso la pregunta inicial se refería a que ese primer controlador de dominio, el primero que di de alta, es el que quiero mover. Este controlador de dominio se puede mover a través de una copia de seguridad del sistema directamente?, el resto de controladores de dominio adicionales continuaran luego pudiendo replicarse contra el? .

    Muchas Gracias

    Un Saludo

    David


    David

    domingo, 24 de marzo de 2013 20:18
  • Se puede mover por Backup/Restore, pero el procedimiento es mucho más complicado, y si el hardware es diferente "no hay garantías" que arranque

    Por eso es el procedimiento del enlace que puse antes

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Windows Server - Todos los Paso a Paso
    MVP [Directory Services] - MCT - MCSE - MCSA
    MAP - MCC - MCSA Windows Server 2012
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    lunes, 25 de marzo de 2013 12:39
    Moderador
  • Buenas Tardes,

    Veo muchas veces que preguntas mías acaban siendo marcadas como contestadas. Pido disculpas por no haberlo hecho yo mismo hasta ahora, siempre voy sin tiempo para nada y debería pensar en que estas contestaciones que me han ayudado a mi pueden hacerlo a otros usuarios del foro. Me comprometo a buscar todas las que he realizado hasta ahora y marcarlas como contestadas.

    Lo siento

    Muchas Gracias

    David


    David

    martes, 3 de septiembre de 2013 15:42